Dovecot Maildir verschlüsseln?

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
Overon
Beiträge: 22
Registriert: 23.12.2012 18:02:54

Dovecot Maildir verschlüsseln?

Beitrag von Overon » 01.03.2016 15:26:27

Ich betreibe einen Mailserver fetchmail -> procmail -> Dovecot. Die Mails der User werdem im jeweiligen Homeverzeichnis abgelegt. Nun würde ich gerne das Mailverzeichnis rauslösen auf ein extra Verzeichnis und verschlüsseln. Damit die Mails vor unberichtigten Zugriff (Festplatte entnommen) geschützt sind.

Habe mir das so vorgesstellt:
-> boot Server
-> Wird nur SSH gestertet
-> Über SSH gebe ich das Passwort für die verschlüsselten Verzeichnisse ein und starte allle benötigten Dienste

Mein Server (inkl. USV) läuft 24/7 und das teilweise über 800 Tage am Stück durch, ohne dass ich reboote, daher ist der Aufwand beim booten für mich ok.

Habe ich einen Denkfehler?

Kenne mich leider nur mit EncFS aus und das wollte ich dafür nicht hernehmen.

Danke
Overon

DeletedUserReAsG

Re: Dovecot Maildir verschlüsseln?

Beitrag von DeletedUserReAsG » 01.03.2016 17:19:11

mount --bind‹ oder dm_crypt-Container oder ecryptfs würden mir da einfallen.

OT: die Kiste mit den knapp drei Jahren Uptime ist dann aber nicht direkt im Internetz oder in einem ungesicherten LAN (via Plastikrouter,oder so)? Anderenfalls würde ich es als ziemlich bedenklich ansehen, wichtige Kernelupdates nicht zu laden.

Overon
Beiträge: 22
Registriert: 23.12.2012 18:02:54

Re: Dovecot Maildir verschlüsseln?

Beitrag von Overon » 02.03.2016 08:45:25

Der Server ist nur mit SSH direkt am Internet sonst sitzt er gemütlich hinter einer Firewall.

r4pt0r
Beiträge: 1237
Registriert: 30.04.2007 13:32:44
Lizenz eigener Beiträge: MIT Lizenz

Re: Dovecot Maildir verschlüsseln?

Beitrag von r4pt0r » 02.03.2016 16:55:19

Wenn die Mails sowieso unverschlüsselt sind würde ich nicht den Aufwand betreiben und die Platte ausbauen - reicht ja wenn ich den Mailtraffic mitschneide...

Oder anders: Sensible Mails gehören verschlüsselt (PGP/GPG), dann muss auch am Mailserver nix mehr umständlich am Dateisystem verschlüsselt werden (zumindest nicht für diesen Zweck). Das hat sonst was von "Ich bau 2 Schlösser in meine Haustür, aber das Garagentor bleibt offen..."

Wie der Server aber überhaupt Mails empfangen soll wenn er nur per SSH von aussen erreichbar ist bleibt mir schleierhaft (oder ist es doch nur ne plastikrouter-"Firewall" bzw NAT?). Und auch (oder gerade) wenn er per SSH erreichbar ist gehört er gepatcht und dazu gehören auch reboots für kernelupdates. Wenn die 30sec downtime nicht vertretbar sind muss eben ein backup-MX eingerichtet werden, ansonsten versucht jeder Mailserver mehrmals eine zustellung - es geht also auch bei 10min downtime keine Mail verloren...

wanne
Moderator
Beiträge: 7664
Registriert: 24.05.2010 12:39:42

Re: Dovecot Maildir verschlüsseln?

Beitrag von wanne » 02.03.2016 20:15:44

Overon hat geschrieben:Habe ich einen Denkfehler?
Verschlüsslung wie du sie nutzen willst, schützt nur im Ausgschalteten Zustand.
Gibt diverse fertige tools (vor allem Firewiresticks), die Daten ohne abschalten und Ausbau der HDD auslesen können. Dagegen ist deine Verschlüsslung dann machtlos. Die Polizei friert stattdessen den RAM ein, um eventuelle Verschlüsslungspasswörter zu "archivieren".
Lediglich das FBI scheint zu doof für solche Aktionen zu sein ;-)
Sonst kann ich r4pt0r nur zustimmen: Wenn du deine Mails unverschlüsselt mit einem völlig veralteten Mailserver empfängst würde ich mir jetzt nicht um das Einfallstor Auslesen der HDD sorgen machen.
r4pt0r hat geschrieben: reboots für kernelupdates.
Klugscheiß: Ich kann Kernelupdates auch ohne reboot :-)
Glaube aber auch nicht, dass das hier der Fall ist.
rot: Moderator wanne spricht, default: User wanne spricht.

r4pt0r
Beiträge: 1237
Registriert: 30.04.2007 13:32:44
Lizenz eigener Beiträge: MIT Lizenz

Re: Dovecot Maildir verschlüsseln?

Beitrag von r4pt0r » 02.03.2016 23:50:40

wanne hat geschrieben:
r4pt0r hat geschrieben: reboots für kernelupdates.
Klugscheiß: Ich kann Kernelupdates auch ohne reboot :-)
Ich auch :wink:
Hab mir für 2 Systeme sogar den Aufwand gemacht den gesamten ksplice-Ablauf zu scripten - aber der Aufwand ist es mir nicht für jeden Server/VM wert wenn das System sowieso in <1min neu bootet....

Benutzeravatar
ThorstenS
Beiträge: 2875
Registriert: 24.04.2004 15:33:31

Re: Dovecot Maildir verschlüsseln?

Beitrag von ThorstenS » 03.03.2016 08:23:39

Ich habe nach größeren Updates immer checkrestart aus Debiandebian-goodies laufen lassen und alle Pakete/Prozesse neu gestartet, die alte libs benutzt haben. Seit jessie übernimmt Debianneedrestart diese Aufgabe. Aber einen Neustart ziehe ich mittlerweile auch vor. Mit den Debiankexec-tools durchlaufen die Systeme auch nicht mehr das BIOS/efi. Diese minimale Downtime verkaften meine User (ausgenommen sind die Virtualisierungsserver).

Benutzeravatar
bluestar
Beiträge: 2428
Registriert: 26.10.2004 11:16:34
Wohnort: Rhein-Main-Gebiet

Re: Dovecot Maildir verschlüsseln?

Beitrag von bluestar » 03.03.2016 20:55:33

Es gibt für Dovecot ein Encryption-Plugin. Schau dir doch das mal an

https://github.com/posteo/scrambler-plugin

Antworten