courier enhancedidle

April 2, 2009 by · Kommentare deaktiviert
Kategorie: Linux 

Nur um anderen das Stundenlange suchen zu ersparen:

Bei mir tauchte nach Installation von courier-imap samt famd im log mal so was auf:

maildirwatch_started: Input/output error

Die Lösung: famd lief nicht unter einem Benutzer, welcher auf die vmail-Verzeichnisse zugreifen darf. Man kann das in /etc/famd.conf einstellen.

Ach ja und nochwas… scheiss auf Blackberry und das tolle “push-email”. Die monatlichen Gebühren kann man sich auch sparen wenn man ENHANCEDIDLE im imapd nutzt. Es macht genau das: “push-email” icon wink courier enhancedidle

RapidSSL / GeoTrust : renew erst jetzt!?

Dezember 17, 2008 by · Kommentare deaktiviert
Kategorie: Netzwelten 

Für eine meiner Domains habe ich ein “richtiges” SSL-Zeritifikat unterschreiben lassen und dafür Geld bezahlt.  Das war im Januar 2008. Ein wenig später stellte sich heraus, dass Debian-Basierende Systeme durch einen Bug aber keine echten Zufallszahlen beim SSL-Zertifikat erstellen genutzt haben. Dadurch ist es möglich, die SSL-Verschlüsselung zu knacken. Wir erinnern uns an die Witze icon wink RapidSSL / GeoTrust : renew erst jetzt!?

Deshalb fragte ich am selben Tag bei RapidSSL/GeoTrust an um einen renew zu erreichen. Aber nein… niemand meldete sich auf viele Anfragen. Zwischenzeitlich verwende ich ein (kostenloses) CACert-Zertifikat.

Heute kam dann eine email…

********************************************************
Critical Notice – Immediate Action Required
Your SSL Certificate Affected By OpenSSL Vulnerability
********************************************************

Dear xxxx

GeoTrust has detected a security vulnerability for the certificate
listed below.

Wahnsinn, wie schnell die das merken…

Update: die sind echt toll icon wink RapidSSL / GeoTrust : renew erst jetzt!? Zuerst scheinen Sie nur 1024bit-lange Schlüssel unterschreiben zu wollen, und zweitens kommt jede von denen angekündigte email irgendwie bei mir nicht an. Obwohl ich Zugriff auf sämtliche mailserver-logs von mir habe…  jetzt schlage ich mich erstmal mit deren Support rum.