15.5. 메일 사용자 에이전트


Red Hat Enterprise Linux는 다양한 이메일 프로그램(예: DomainMapping )과 같은 그래픽 이메일 클라이언트 프로그램 및 DomainMapping과 같은 텍스트 기반 이메일 프로그램을 제공합니다.

이 섹션의 나머지 부분에서는 클라이언트와 서버 간 통신을 보호하는 데 중점을 둡니다.

15.5.1. 통신 보안

MUA는 Red Hat Enterprise Linux에 포함된 (예: rsh , Mutt ) SSL 암호화 이메일 세션을 제공합니다.

암호화되지 않은 네트워크를 통해 이동하는 다른 서비스와 마찬가지로 사용자 이름, 암호 및 전체 메시지와 같은 중요한 이메일 정보는 네트워크의 사용자가 인터셉트하고 볼 수 있습니다. 또한 표준 POP 및 pxe 프로토콜은 인증 정보를 암호화되지 않으므로 공격자가 네트워크를 통해 전달되는 사용자 이름과 암호를 수집하여 사용자 계정에 액세스할 수 있습니다.

15.5.1.1. 보안 이메일 클라이언트

원격 서버에서 이메일을 확인하도록 설계된 대부분의 Linux MUA는 SSL 암호화를 지원합니다. 이메일을 검색할 때 SSL을 사용하려면 이메일 클라이언트와 서버 모두에서 이 SSL을 활성화해야 합니다.

SSL은 클라이언트 측에서 쉽게 사용할 수 있으며 MUA 구성 창에서 버튼을 클릭하거나 MUA 구성 파일의 옵션을 통해 수행합니다. MUA가 메시지를 인증하고 다운로드하는 데 사용하는 알려진 포트 번호(993 및 995)가 각각 있습니다.

15.5.1.2. 이메일 고객 통신 보안

이메일 서버에서 redfish POP 사용자에게 SSL 암호화를 제공하는 것은 간단한 문제입니다.

먼저 SSL 인증서를 생성합니다. 이 작업은 SSL 인증서에 대해CA( 인증 기관) 에 적용하거나 자체 서명된 인증서를 생성하여 두 가지 방법으로 수행할 수 있습니다.

주의

자체 서명된 인증서는 테스트 목적으로만 사용해야 합니다. 프로덕션 환경에서 사용하는 모든 서버는 CA에서 서명한 SSL 인증서를 사용해야 합니다.

gRPC 또는 POP 에 대한 자체 서명된 SSL 인증서를 생성하려면 /etc/pki/dovecot/ 디렉터리로 변경하고, 선호하는 대로 /etc/pki/dovecot/dovecot-openssl.cnf 구성 파일의 인증서 매개 변수를 편집하고 다음 명령을 root 로 입력합니다.

dovecot]# rm -f certs/dovecot.pem private/dovecot.pem
dovecot]# /usr/libexec/dovecot/mkcert.sh

완료되면 /etc/dovecot/conf.d/10-ssl.conf 파일에 다음 구성이 있는지 확인합니다.

ssl_cert = </etc/pki/dovecot/certs/dovecot.pem
ssl_key = </etc/pki/dovecot/private/dovecot.pem

다음 명령을 실행하여 dovecot 데몬을 다시 시작합니다.

~]# systemctl restart dovecot

또는 stunnel 명령을 DomainMapping 또는 POP 서비스에 대한 표준 비보안 연결에 대한 암호화 래퍼로 사용할 수 있습니다.

stunnel 유틸리티는 Red Hat Enterprise Linux에 포함된 외부 OpenSSL 라이브러리를 사용하여 강력한 암호화 기능을 제공하고 네트워크 연결을 보호합니다. SSL 인증서를 받기 위해 CA에 적용하는 것이 좋지만 자체 서명된 인증서를 만들 수도 있습니다.

stunnel 을 설치하고 기본 설정을 생성하는 방법에 대한 지침은 Red Hat Enterprise Linux 7 보안 가이드에서 stunnel 사용을 참조하십시오. SMT S 및 POP3S 에 대한 래퍼로 stunnel 을 구성하려면 /etc/stunnel/stunnel.conf 구성 파일에 다음 행을 추가합니다.

[pop3s]
accept = 995
connect = 110

[imaps]
accept = 993
connect = 143

보안 가이드에서는 stunnel 을 시작하고 중지하는 방법도 설명합니다. 일단 시작하면, pxe 또는 POP 이메일 클라이언트를 사용하고 SSL 암호화를 사용하여 이메일 서버에 연결할 수 있습니다.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.