Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
pratique:informatique:mail:serveur_mail3 [05/06/2026 18:46] – [Postfix] Zatalyzpratique:informatique:mail:serveur_mail3 [06/06/2026 13:13] (Version actuelle) – [Postfix] Zatalyz
Ligne 693: Ligne 693:
 </code> </code>
  
-Sauf que je trouve cela redondant et amène à mettre les infos de connexion à la base de donnée à plusieurs endroits. Donc si on change le mot de passe, faut toucher à plusieurs fichiers. Restons à un principe DRY (Don't Repeat Yourself). +Sauf que je trouve cela redondant et amène à mettre les infos de connexion à la base de donnée à plusieurs endroits. Donc si on change le mot de passe, faut toucher à plusieurs fichiers. Je préfèrerais du DRY (Don't Repeat Yourself). 
  
-Il semblerait (TODO : je teste) qu'on puisse en réalité déclarer une fois les infos dans main.cf, puis la "query" dans ce même fichier((Cf https://www.postfix.org/sqlite_table.5.html )). Ce qui ressemble à ceci :+On pouvait en réalité déclarer une fois les infos dans main.cf, puis la "query" dans ce même fichier((Cf https://www.postfix.org/sqlite_table.5.html )). Ce qui ressemble à ceci :
  
 <code>virtual_mailbox_maps = sqlite:server_sql <code>virtual_mailbox_maps = sqlite:server_sql
Ligne 701: Ligne 701:
 </code> </code>
  
-C'est plus lisible, mais c'est déprécié, car main.cf a des droits plus permissifs que ce qu'on peut mettre dans les fichiers du type mycfg. Donc, on expose plus le mot de passe de la bdd... Ceci dit, je crains que ce mot de passe soit aussi dans d'autres fichiers "lisibles" (dovecot, postfixadmin)...+C'est plus lisible, mais c'est déprécié, car main.cf a des droits plus permissifs que ce qu'on peut mettre dans les fichiers du type mycfg. Donc, on expose plus le mot de passe de la bdd...  
 + 
 +Postfixadmin propose un script (même s'il s'appelle txt) pour [[https://github.com/postfixadmin/postfixadmin/blob/master/DOCUMENTS/POSTFIX_CONF.txt|créer les petits fichiers de connexion à sa BDD]]. Ça a le mérite d'être fait... Et reste donc à mettre les bons droits. Je vais finalement configurer mes fichiers en ce sens... 
 + 
 +Mieux vaut un utilisateur Postfix pour la BDD qui n'a que les droits en lecture (postfix n'a pas à écrire).  
 + 
 +===== TODO ===== 
 +==== Revoir ces histoires de droits ==== 
 +Concernant les droits, /etc/postfix/main.cf doit être lu par d'autres logiciels (pourquoi ?) et donc assez permissif en lecture. Donc ce qui concerne sa connexion à la BDD est dans un dossier séparé avec les droits de lecture pour root/postfix seulement. Postfix ne consulte la base qu'en lecture. 
 +Mais dans le même temps, /srv/postfixadmin/config.local.php expose les infos de connexion à la BDD avec en plus un user qui peut écrire. De même que dovecot via /etc/dovecot/local.conf.  
 + 
 +Ce qui est assez absurde.  
 + 
 +Okpour postfix...  
 + 
 +Pour postfixadmin on tentera un fichier avec les infos dans db-secret.php (chmod 640, root:www-data), puis ''include '/etc/postfixadmin/db-secret.php';'' dans ''config.local.php''
 + 
 +Pour dovecot, même principe : /etc/dovecot/dovecot-sql.conf avec droits 0640 (root:dovecot). ''!include /etc/dovecot/dovecot-sql.conf'' dans ''local.conf''. 
 + 
 +À tester mais ça semblerait plus propre.
  
 {{tag>mail sysadmin}} {{tag>mail sysadmin}}
pratique/informatique/mail/serveur_mail3.txt · Dernière modification : 06/06/2026 13:13 de Zatalyz