PREVIEW LiveConfig 1.6.0-r2002

  • Ab sofort steht eine aktualisierte Preview-Version zum Download bereit.


    Die wichtigsten Änderungen sind:

    • Problem bei Autoconfig-XML für Thunderbird beseitigt (sollte nun mit allen Thunderbird-Versionen >3.0 funktionieren)
    • Greylisting-Unterstützung (Postgrey) - kann individuell pro Postfach aktiviert werden
    • optional SMTPS (Port 465) aktivierbar
    • optional nur SSL-verschlüsselte Verbindungen zum POP3/IMAP-Server erlauben
    • div. kleinere Bugfixes und Verbesserungen


    Bitte ignorieren Sie den aktuell noch "toten" Menüpunkt "DNS-Verwaltung" - die Masken hierfür sind noch nicht freigeschaltet (kommt voraussichtlich am Montag Nachmittag).
    Am Montag werden wir ebenfalls die Roadmap aktualisieren und den Freigabetermin für die "Stable"-Version festklopfen.


    Außerdem haben wir die automatisierten Tests unseres CI-Systems erweitert, um zu verhindern, dass eine nicht lauffähige (Preview-)Version freigegeben wird (vor einigen Tagen gab es ja einige Tippfehler in einem Lua-Script, was den Start von LiveConfig verhinderte). Aktuell werden bereits rund 400 Tests automatisch durchgeführt - darunter das Anlegen, Bearbeiten und Löschen von Hosting-Verträgen, Testen der neu angelegten FTP-Zugänge, u.v.m. In den nächsten Wochen kommen noch weitere Tests zur automatisierten Prüfung von POP3/IMAP/SMTP-Verbindungen mit SSL/TLS dazu.


    Viele Grüße


    -Klaus Keppler

  • So, gerade mal getestet. Die Thunderbird Autoconfig funktioniert jetzt super.....zumindest hier im Test. Das Greylisting ist schön eingebunden allerdings wünsche ich mir noch die Möglichkeit solche Funktionen einem Default Wert mitzugeben so das bei einer neuen E-Mail Adresse dann der default Wert (An oder Aus) vorgewählt ist.


    Alles in Allem .... schönes Wochenendgeschenk ;)

  • Guten Morgen,


    sehr schön umgesetzt! Ich schließe mich bfal an und würde es begrüßen, wenn Greylisting per Default gesetzt werden kann.


    Zur Autoconfig.xml:


    Die funktioniert nun auch mit Thunderbird, aaaber:


    Thunderbird setzt den richtigen Server aber nutzt als Verbindungssicherheit STARTTLS für den Postausgangsserver und SSL für den Eingangsserver. Das ist schlecht, da ich kein SSL anbiete(n will).


    Outlook setzt SSL sowohl für den Aus- und Eingangsserver.


    Es wäre toll, wenn hier Konsistenz geschaffen würde. STARTTLS für Ein- und Ausgangsserver + verschlüsseltes Passwort.


    Wenn ich Sie in einem anderen Posting richtig verstanden habe, Herr Keppler, sehen Sie STARTTLS auch als Verbindungssicherheit der ersten Wahl.


    Viele Grüße,


    Oskar Groh

    Computer sind unglaublich dumme Geräte,
    die unglaublich intelligente Sachen können.
    Programmierer sind unglaublich intelligente Leute,
    die unglaublich dumme Sachen produzieren.
    ("Die Presse", 30.8.1999)

  • Knock, knock!


    Ich möchte hier nochmal nachsetzten. Was nutzt die tollste Funktion, wenn sie nicht richtig funktioniert?

    Ich habe mir die XML-Ausgabe nochmal angesehen.


    Die Sektionen incomingServer sind jeweils für IMAP und POP doppelt vorhanden. Beide mit SSL und dann nochmal mit STARTLS. Gleiches gilt für outgoingServer.


    Ich habe mich schon auf die Suche nach einem möglichen Template gemacht, das LiveConfig nutzt aber leider keines gefunden.


    Zwar kommt Thunderbird damit klar, weil es STARTTLS für den Postausgangsserver setzt und SSL für den Eingangsserver (obwohl ich das gar nicht will). Outlook jedoch setzt stumpf SSL für Ein- und Ausgang, was beim versenden der Testmail dann gleich knallt.


    Also, ich würde das wirklich gerne meinen Nutzern zur Verfügung stellen. Aber so wird das mehr Support-Anfragen ("Das geht nicht...") geben, als es nutzen bringt.


    Kommt da noch was?


    Viele Grüße,


    Oskar Groh

    Computer sind unglaublich dumme Geräte,
    die unglaublich intelligente Sachen können.
    Programmierer sind unglaublich intelligente Leute,
    die unglaublich dumme Sachen produzieren.
    ("Die Presse", 30.8.1999)

  • Hallo Herr Groh,


    es gibt auch Kunden/Nutzer, welche zwingend die SSL-Ports verwenden möchten (IMAPS/POP3S) - meist aufgrund irgendwelcher Sicherheitsrichtilinien, da diese Ports implizit eine SSL-Verschlüsselung nutzen und so nicht die "Gefahr" besteht, unverschlüsselte Passwörter zu übertragen.


    Wir werden das nun folgendermaßen lösen:


    • bei der Maske zur Verwaltung des POP3/IMAP-Servers (Dovecot) wird es - ähnlich wie bei der Postfix-Konfiguration - eine weitere Option geben, mit der man explizit auch IMAPS/POP3S aktivieren/deaktivieren kann
    • basierend auf den hier getroffenen Einstellungen werden dann die Antwortdaten für das AutoDiscover-Protokoll zusammengestellt. Ergo: wenn kein IMAPS/POP3S/SMTPS aktiviert ist, wird das dort auch nicht aufgeführt.


    Dieser Ansatz stellt unserer Meinung nach die sauberste Lösung dar - weitere Ideen sind aber herzlich willkommen.
    Außerdem möchte ich hiermit noch mal die Option "nur SSL-Verbindungen erlauben" hervorheben, bei der zur Anmeldung am POP3/IMAP-Server erst ein STARTTLS erfolgen muss.


    Die Änderungen werden kurzfristig umgesetzt und sind voraussichtlich ab Donnerstag verfügbar.


    Viele Grüße


    -Klaus Keppler

  • Hallo Herr Keppler,


    vielen Dank für Ihre Antwort.


    Es ist mir schon klar, dass ich nicht das Maß aller Dinge bin. ;) Nur so, wie es jetzt umgesetzt ist, ist es insgesamt nicht optimal gelöst. Eine bessere Idee, als Ihre aufgeführte Lösung, habe ich auch nicht. Ich hatte allerdings auch die Option "SMTPS" in den SMTP-Server-Einstellungen im Hinterkopf. Hier dachte ich, macht es Sinn, dass bei gesetzter Option das XML per SSL ausgeliefert wird und ohne eben als STARTTLS. Verschlüsseltes Passwort kann ja grundsätzlich in das XML einfließen.


    Und noch ein Gedanke: Vielleicht sollte das XML sauber nur ein Protokoll für den incomingServer ausgeben. Entweder pop oder imap. Liegen beide im XML, liegt es einzig und allein am Client, was er davon nutzt und das ist nicht vorhersehbar. Der Idealfall ist ja, mit der Autoconfig dem Nutzer das Postfach ohne weiteres Zutun seinerseits (mal abgesehen von der Abfrage nach eMail-Adresse und Passwort) fertig zu konfigurieren.


    Dann warte ich mal voller Spannung auf Donnerstag.


    Viele Grüße,


    Oskar Groh

    Computer sind unglaublich dumme Geräte,
    die unglaublich intelligente Sachen können.
    Programmierer sind unglaublich intelligente Leute,
    die unglaublich dumme Sachen produzieren.
    ("Die Presse", 30.8.1999)


  • Und noch ein Gedanke: Vielleicht sollte das XML sauber nur ein Protokoll für den incomingServer ausgeben. Entweder pop oder imap. Liegen beide im XML, liegt es einzig und allein am Client, was er davon nutzt und das ist nicht vorhersehbar. Der Idealfall ist ja, mit der Autoconfig dem Nutzer das Postfach ohne weiteres Zutun seinerseits (mal abgesehen von der Abfrage nach eMail-Adresse und Passwort) fertig zu konfigurieren.


    Wenn man dabei mit berücksichtigt, dass eine spätere Änderung von POP3 zu IMAP oder IMAP zu POP3 nicht möglich ist im Outlook.


    Gruß


    Björn Strausmann

  • Hallo,


    Scheinbar wird in der r2002 nginx unter Centos 6.3 nicht erkannt. Installiert wurde nginx aus dem offiziellen nginx Repo.
    (http://nginx.org/packages/centos/)



    VG,
    Torsten

  • Ja, da das "offizielle" CentOS-Repo kein NGINX enthält, wurde dieser bislang noch nicht berücksichtigt.
    Ist aber keine große Sache, weil ja praktisch nur nach dem RPM gesucht werden muss; wir erweitern die Erkennungsfunktion gleich mal entsprechend.
    Update wird kurzfristig bereitgestellt, ich gebe dann an dieser Stelle noch mal Bescheid.


    Viele Grüße


    -Klaus Keppler

  • Heute wurden noch einige Tests eingebaut und viele Bugfixes/Verbesserungen übernommen; morgen Mittag wird die Preview dann aktualisiert. Wenn nichts mehr dazwischen kommt, sollte die Freigabe dann am Montag (19.11.) erfolgen.
    Alle weiteren Details dazu dann morgen in einem neuen Thread.


    Viele Grüße


    -Klaus Keppler

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!