Vue normale

Reçu avant avant-hier

My Self-Hosted GMail Backup - Justin's Linklog

21 avril 2025 à 16:29

For the past few months, I’ve had a bit of a background project going to ensure that my cloud-hosted personal data is safely archived on my own, self-hosted hardware, just in case. Google services are nice 'n' all, but I’m not 100% happy trusting them with everything in the long run.

Part of this project has been to archive my old email collection from GMail, which dates back to the initial public beta in 2004(ish?) -- and make it searchable, because what’s the point in having all that email if you can’t find the needle in the 20-year haystack when you need it?

Enter “notmuch” -- a “fast, global-search and tag-based email system”, which runs as a set of UNIX CLI commands, and is inspired by Sup, a mailreader I used previously.


Permalink

LearnDMARC - Testez et comprenez la sécurité de votre serveur mail en 2 minutes

Par :Korben
10 avril 2025 à 11:16

Configurer un serveur mail c’est vraiment un truc bien relou. Surtout qu’aujourd’hui, ça ne se fait plus comme en 1997… ça a bien évolué avec des nouveaux concepts liés à la sécurité comme SPF, DKIM ou encore DMARC. Et sans ces protections, c’est open bar pour les criminels qui peuvent envoyer des emails en se faisant passer pour vous. Flippant, non?

Perso, pendant longtemps je n’y comprenais pas grand chose jusqu’à ce que je découvre LearnDMARC. Ce site, créé il y a 3 mois, est une petite pépite qui permet de visualiser et comprendre comment fonctionnent réellement ces protocoles de sécurité email. L’interface est intuitive et montre en temps réel comment les serveurs communiquent quand vous envoyez un message.

Note: Systemd : Envoyer un mail en cas d'erreur sur un service déclenché par un timer

15 mars 2025 à 08:57

La technique que j'ai indiqué dans une précédente note[0] ne fonctionne pas d'emblée pour moi.
Pour que cela fonctionne, et comme indiqué dans cette page[1], j'ai du rajouter NoNewPrivileges=false dans la section [Service] du service à partir duquel je souhaite envoyer un mail en cas d'erreur.

Entre temps, j'ai trouvé une meilleure solution plus facile à administrer : https://wiki.archlinux.org/title/Systemd#Notifying_with_e-mail
Une fois mise en place, il suffit de rajouter OnFailure=status_email_user@%n.service dans la section [Unit] du service à partir duquel on souhaite envoyer un mail en cas d'erreur.

D'autres ressources :

[0] : Renouvellement automatisé de certificats Letsencrypt avec certbot sur Debian
[1] : snapwebsites postfix/postdrop[18189]: warning: mail_queue_enter: create file maildrop/259373.18189: Permission denied https://linux.m2osw.com/snapwebsites-postfixpostdrop18189-warning-mailqueueenter-create-file-maildrop25937318189-permission


Permalien

inbucket/inbucket: Disposable webmail server (similar to Mailinator) with built in SMTP, POP3, RESTful servers; no DB required.

16 janvier 2025 à 19:54

Disposable webmail server (similar to Mailinator) with built in SMTP, POP3, RESTful servers; no DB required.


Ou encore Erine : https://gitlab.com/mdavranche/erine.email
erine.email is a strong shield for your emails against spam. Based on unlimited email addresses dedicated per usage, erine.email is completely free, open-source, and simple. Really.


Permalink

Splitting the email atom: exploiting parsers to bypass access controls | PortSwigger Research

27 janvier 2025 à 06:06

Oulà ça pique méchamment ça.

De l'injection de caractère dans une adresse mail. Ça permet ,relativement, facilement de valider une adresse mail sur un autre domaine que le sien.

Une vidéo en français qui détail un peu le concept.

https://www.youtube.com/watch?v=yal2V4pu-ks


Permalien
❌