外からメールの読み書きと特権ポート
前回でimap-uwの立ち上げは終わったが、外部からのメールの読み書きはまだ出来ていなかった。
「port993を外へ公開すれば簡単」とはいかない。本サイトのポリシー、「http以外ではユーザ名とパスワードでの認証は外部からのログインには使わない」に抵触してしまうからである。「SSLで守られているから大丈夫だろう」という認識は甘い。なぜならSSLで守られていてもブルートフォース攻撃が可能であるから、破られる可能性は否定できない。
よってsshでポートフォワーディングを行う事にした。sshはパスワード認証ではログインできず、公開鍵認証のみでログインできるようにしてある。
「port993を外へ公開すれば簡単」とはいかない。本サイトのポリシー、「http以外ではユーザ名とパスワードでの認証は外部からのログインには使わない」に抵触してしまうからである。「SSLで守られているから大丈夫だろう」という認識は甘い。なぜならSSLで守られていてもブルートフォース攻撃が可能であるから、破られる可能性は否定できない。
よってsshでポートフォワーディングを行う事にした。sshはパスワード認証ではログインできず、公開鍵認証のみでログインできるようにしてある。