Zum Inhalt springen

Dovecot/Sicherheit

Aus Foxwiki
Version vom 28. Juni 2026, 10:09 Uhr von Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Sicherheit == Das Hauptaugenmerk bei der Programmierung wird auf die Sicherheit gelegt * Seit Anfang 2006 ist eine Prämie auf Exploits ausgesetzt Damit steht Dovecot in der Tradition von qmail Das Dovecot-Programm-Paket ist darüber hinaus in drei Komponenten aufgeteilt: * Dovecot-Kern - u. a * mit dem Mail Delivery Agent (MDA) * Dovecot-imapd - der Daemon für das Internet Message Access Protocol (IMAP) * Dovecot-pop3d - der…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Sicherheit

Das Hauptaugenmerk bei der Programmierung wird auf die Sicherheit gelegt

  • Seit Anfang 2006 ist eine Prämie auf Exploits ausgesetzt

Damit steht Dovecot in der Tradition von qmail

Das Dovecot-Programm-Paket ist darüber hinaus in drei Komponenten aufgeteilt:

Zur Kern-Komponente können die beiden anderen Komponenten optional hinzu installiert werden

  • Für einen reinen Dovecot-IMAP-Server braucht Dovecot-pop3d beispielsweise nicht installiert zu werden, was indirekt auch die Sicherheit erhöht

Im November 2016 hatte das deutsche IT-Sicherheitsunternehmen Cure 53 im Auftrag der Mozilla Foundation einen Sicherheitsaudit für das Dovecot-Paket durchgeführt und infolge dessen drei Schwachstellen aufdecken können, welche jedoch von den Sicherheitsexperten der Firma Cure 53 als weniger kritisch eingestuft worden sind.[1]