Zobrazují se příspěvky se štítkemmail server. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemmail server. Zobrazit všechny příspěvky

pátek 19. ledna 2018

Synchronizace Mac OS X Serveru s Outlook kontakty a kalendáři

Synchronizace Apple Mac OS X Serveru s Outlook kontakty a kalendáři

Je na čase, abych s vámi sdílel něco nového, co se týče IT a počítačů.
Dostal jsem otázku jak nasdílet kalendář a kontakty z Outlooku s OS X Server, který běží na Mac Mini. Je to možné?

Samozřejmě, že ano!

Vše by bylo naprosto jednoduché, pokud by každý používal Mac OS X. Samozřejmě, to tak není a narazíme na malý problém. 

MAC SERVER

Řekněme, že kamarád provozuje Mac OS X Server a dá vám přístup ke službě carddav a caldav, kterou server poskytuje. Ale vy Mac nemáte a máte jen Microsoft Outlook 2013 nebo 2016. Co s tím?

Upřímně jsem řešení neměl, ale před pár dny jsem se díval na web EVO Collaborator for Outlook, a zjistil jsem, že přidali funkci na podporu webdav pro Mac OS X Server.

V jednom z předchozích příspěvků jsem se již věnoval produktu ECO a synchronizaci kalendářů a kontaktů mezi Gmailem a Outlookem. Přidání profilu pro carddav a caldav bylo docela jednoduché. Pro vytvoření profilu pro Mac OS X Server je nutný jen jeden další krok, a to zadání adresy HTTPS a čísla portu, tak jak jsem napsal níže:

https://<jmeno-serveru>:8443/ 

nebo 

https://<ip-adresa>:8443/

Po kliknutí na Test a zobrazení zprávy o úspěšném spojení vše funguje tak, jako jiné profily v ECO. Nyní můžete jednoduše synchronizovat kontakty a schůzky s Outlookem a Mac OS X Serverem.

Co je CardDAV a CalDAV


CardDAV a CalDAV jsou standardní API protokoly od IETF pro synchronizaci kontaktů a kalendářů. Google a Apple používá tyto protokoly pro správu kontaktů a kalendářů ve svých službách.

Vytvoření vlastního serveru pro kalendář a kontakty na vašem PC

Mac OS X Server je skvělý pro spuštění vlastního serveru. Ale co když nemáme Mac server? Existuje mnoho řešení jak rozběhnout vlastní DAV server pod Windows. Jedním z možných řešení je EVO Mail Server, který je velmi jednoduchý na rozběhnutí a nastavení.

úterý 24. ledna 2017

Nastavení mailového serveru na Windows – část 2/4

Nastavení mailového serveru na Windows – část 2/4

Router a firewall 

Mezi vaším mailovým serverem a internetem může být router a firewall. Je nutné ho správně nastavit, jinak váš server nebude přístupný. 

Pokud máte router

1. Váš server získá LAN IP adresu buď automaticky z DHCP serveru nebo ji musíte manuálně nastavit. V obou případech by daná IP adresa měla být statická.

2. Připojte se k vašemu routeru přes internetový prohlížeč. Většinou se jedná o adresu http://192.168.*.1/. Podívejte se do manuálu vašeho routeru pro přesnou adresu.


3. Najděte sekci “Virtual Server” nebo “Port Forwarding” pro namapování portů na váš server. V manuálu pro váš router zjistíte podrobnosti. Potřebné TCP porty jsou:

25, 110, 143, 465, 587, 993, 995

Pokud máte firewall

1. Povolte všechny příchozí TCP porty pro váš server.

Volitelné nastavení

1. Pro hostování dalších služeb emailů a kalendáře (CalDAV) a kontaktů (CardDAV) povolte následující TCP porty ve vašem routeru a firewallu:
  • Webmail: TCP 80 bez SSL
  • CalDAV a CardDAV: TCP 8008 bez SSL
  • CalDAV: TCP 8443 pro SSL
  • CardDAV: TCP 8843 pro SSL 
2. Pokud vaše síť nebo počítač používá nějaký firewall, který kontroluje mailová data, doporučujeme toto monitorování vypnout, jinak může dojít k ovlivnění odesílané a přijímané pošty.


Otázky:

1. Jak se připojím ke správě routeru?
  • Stačí najít manuál k vašemu routeru nebo to vyhledat na Google.
2. Je nutné vypnout inspekci paketů ve firewallu?
  • Ano, je to naprosto nutné. Podle našich zkušeností vedla inspekce paketů a monitorování portů jen k problémům. 
Doporučené nástroje:

1. Doporučený router: ASUS RT-AC66U – Tento router má hardwarový NAT a jeho funkce jsou ideální při použití v síti, kde chcete mít mailový server.

2. Doporučený antivirus a firewall: ESET NOD32 Antivirus – Tento antivirus podporuje v EVO Mail Serveru spuštění přes příkazovou řádku pro integraci kontroly virů v reálném čase.

Jak zkontrolovat verzi TLS v SMTP serveru

Jak zkontrolovat verzi TLS v SMTP serveru

Za poslední dvě dekády se enormně zvýšil počet uživatelů internetu a protokoly SSL a TLS plnili funkci ochrany komunikace uživatelů při používání různých aplikací, ať už se jedná o prohlížení webu nebo posílání emailů.

SSL v3, TLS v1.0 a TLS v1.1 bývali bezchybnými protokoly, ale po mnoho útocích, například Heartbeat, Beast, Poodle a Crime, které útočili na staré způsoby šifrování SSL a TLS byla jejich další ochrana nemožná. Proto se SSL přestalo používat a vznikla nová verze TLS, a to verze TLS v1.2.  

Pokud používáte vlastní mailový server, musíte zajistit, aby zabezpečení vašich dat bylo na dostatečné úrovni. Nejaktuálnější verze protokolu TLS je verze v1.2. Pro podrobnosti týkající se SSL a TLS, doporučuji tento článek na Wikipedia - Transport Layer Security. 

Existuje několik webů, na kterých můžete ověřit, jakou verzi SSL a TLS, váš webový server používá. Například:

http://www.checktls.com/index.html
https://ssl-tools.net/mailservers

Tyto testy jsou důležité, protože zjistí, zda je váš webový server dostatečně zabezpečen na všech TCP portech, které jsou používány pro příchozí a odchozí komunikaci s SSL a TLS, a to i na portech 993, 995, 587 a 465.   

Kromě SSL a TLS existuje několik dalších protokolů, u kterých musíte zajistit, zda je váš server je podporuje a zda jste dostatečně ochráněn před útoky: 
1. PFS (Perfect Forward Secrecy),
2. Heartbleed
3. BEAST (Browser Exploit Against SSL/TLS) 
4. POODLE
5. CRIME (Compression Ratio Info-leak Made Easy)
6. Nedostatešné šifrování. Pro optimální ochranu použijte následující:
    "ALL:!ECDHE-RSA-RC4-SHA:!ADH:!LOW:!EXP:!MD5:!RC4-SHA:@STRENGTH"
7. SHA256

Shrnutím je, že váš server musí podporovat TLS v1.2, PFS, chránit před Heartbleed, a silné šifry pro dostatečnou ochranu před útoky. Není jednoduché nastavit emailový server a zajistit, aby vše správně fungovalo. Jednou z možností je použití mailového serveru EVO Mail Server, který má automaticky již všechno zabudované. Zpětná kompatibilita s SSL v3, TLS v1.0 a TLS v1.1 je pro reálné použití stále důležitá, protože ně všechny servery a mailové aplikace byly aktualizovány o podporu TLS v1.2.