Обновить

MailCow в проде — запуск, настройка. Она вам не «Корова»

Уровень сложностиСложный
Время на прочтение5 мин
Охват и читатели4.9K
Всего голосов 6: ↑5 и ↓1+7
Комментарии23

Комментарии 23

ЗакрепленныеЗакреплённые комментарии

Может быть очень актуально в свете резко возросшей жадности двух известных в широких кругах компаний. Однозначно в закладках -)

Может быть очень актуально в свете резко возросшей жадности двух известных в широких кругах компаний. Однозначно в закладках -)

спасибо

Переходим как это теперь поднять через пайплайн и не быть привязаным к железу, серверу, а иметь возможность развернуть это все быстро.

поднять-то вы сможете, а вся ваша старая почта останется непонятно где. тема хранилища писем, бэкапа и рестора не раскрыта

все таки это больше уже не к "корове" относится, а глобальной теме беков, резервирования и т/д

тут речь у нас ведется исключительно про поднятие, настройку

обслуживание - конечно все в себя должно включить, отдельно

ну смысле? развернуть пустой почтовик без старых писем это как вас 1С развернут без всех документов - вот работает же!

изначально смысл в том, чтобы был туториул доступный по настройке своего почтовика. Как перенести письма сейчас дополним - хорошее замечание, спасибо

почему то не могу отредачить статью, отвечу тут

в корове есть уже встроенный сервис переноса
- писем
- аттачей
- структуру папок внутри ящика

Настраиваем джобу синхронизации

Настройки на примере mail.ru


потом просто ждем и все засинхрится.

сейчас проблема что на бесплатных ящиках Яндекса, Мейла - они отключили пароль приложения !!! мы заскочили в последний вагон, буквально за неделю

А можно ссылку об этом? Быстрое гугление дало только новости 23 года

https://habr.com/ru/articles/1063226/

да вот как раз на хабре тоже про это писали, мы с этим столкнулись в личных кабинетах, там прилетали "письма счастья"

Там спокойно синхронизируется почта со сторонних серверов, переезжали с mail.ru на свой хост с MailCow. В настройках выставляются почтовые параметры сервера-источника и всё в шоколаде

таак, а пароли-то откуда появятся? их все равно вбивать руками для миллиона ящиков

А есть иные варианты при миграции?)

MailCow позволяет, если не ошибаюсь, скриптами автоматизировать процесс синхронизации, не вбивая для каждой почты лог:пасс и параметры сервера, но всё равно нужно формировать список даже для скрипта

imap не отдает пароли, ну так если что. а те что есть хэшированы

Так а зачем их отдавать? Если организация переносит свои учётки, допустим, с mail.ru в MailCow, то все пароли должны быть известны.

Или каждый сотрудник придумывает себе пароли сам, а местный ИБшник и не знает их?

---

Незнание паролей условным старшим IT-шником оправдано, если учётная запись уже находится во внутреннем контуре организации, где без знания пароля можно сбросить доступы.

Но имея учётки во внешнем контуре, неподвластной организации, я бы такую неизвестность не оставлял бы

в нормальной ИБ организации пароли известны только владельцу и никому более, извините

Дополнил свой прошлый комментарий своим взглядом на это

И, да, ваше мнение обосновано, но есть одно но: есть организации, которые используют обычные учётные записи почт, где нет никаких инструментов централизованно ими управлять.

В нормальном же случае - да, админ имеет все возможности для управления доступами, даже без знания паролей от учётки работника

да, нисколько не сомневаюсь, такое имеет место быть. и всячески понимаю его причины.

Поэтому, как бы ни хотелось, но приходится принимать то, что иногда приходится работать через одно место, особенно когда плохой процесс работ построен до твоего существования в чертах их офисов

Переходим как это теперь поднять через пайплайн и не быть привязаным к железу, серверу, а иметь возможность развернуть это все быстро.

Ожидал увидеть развертывание готовой системы со всеми сертификатами и генерацию списка пользователь/пароль, по входящему списку, одним конвейером/сценарием. Т.к. ручная регистрация 100+ пользователей контрпродуктивна.

по входящему списку, одним конвейером/сценарием.

ну так-то приличные люди не хранят плейнтекст пароли давно, только хэши, которые с условного эксченджа не перекинешь в корову.

ну и если неприличность таки состоялась, то ответ на нее 1 ии в гугле

Я имел ввиду полноценный подход IaC. Без ручного влезания в GUI для начальной настройки рабочей системы.
Создание множества пользователей скриптом, это последняя, но необходимая часть работ. Пароли могут быть и временными, с необходимостью обязательной смены, если такое позволяет система.

этот то материал уже не для всех, выложили, только потому что просили именно больше деталей про Корову, поэтому фокус на ней

в целом услышал, подумаем

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации