http://www.fe.infn.it/documenti/mail.pdf Indice Indice 1. Introduzione......................................................................................................................................2 2. Primi passi........................................................................................................................................ 3 2.1 Quale programma di posta......................................................................................................... 3 2.2 Lasciare i messaggi sul server centrale?.................................................................................... 3 2.3 Spam e dintorni..........................................................................................................................4 3.Eudora................................................................................................................................................5 3.1 Configurazione: riassunto parametri principali......................................................................... 5 3.2Configurazione passo passo........................................................................................................5 3.3 Filtri e spam............................................................................................................................... 9 4.Netscape / Mozilla........................................................................................................................... 10 4.1Configurazione: riassunto parametri principali........................................................................ 10 4.2Configurazione passo passo......................................................................................................10 4.3 Filtri e spam............................................................................................................................. 14 5. Outlook Express............................................................................................................................. 16 5.1Configurazione: riassunto parametri principali........................................................................ 16 5.2 Configurazione passo passo.....................................................................................................16 5.3Filtri e spam.............................................................................................................................. 18 1 http://www.fe.infn.it/documenti/posta.pdf Introduzione 1. Introduzione Questo documento è la guida al sistema di posta elettronica del dipartimento di fisica di Ferrara. Il sistema si basa su un server centrale per il ricevimento e l'inoltro dei mail. Qui di seguito viene spiegato cosa offre il sistema e come configurare alcuni programmi per l'accesso all'email. Il server centrale di posta elettronica, chiamato smtp.fe.infn.it, è l'unica macchina abilitata a ricevere email. Per motivi di sicurezza la maggior parte dei collegamenti a questa macchina avvengono medianti collegamenti criptati. La macchina dispone di un sistema di dischi rigidi mirrorati tra loro, in modo che la rottura di un disco non comporti la perdita di dati; inoltre è protetta contro i blackout (almeno quelli che non durano ore). Per questi motivi si può mantenere la propria posta direttamente sul server e accedervi da remoto con il programma di posta preferito. Infine sul server è attivo un sistema di controllo antivirus della posta e un sistema di rilevazione dei mail di spam. Quest'ultimo sistema si limita a modificare l'instestazione dello header del messaggio, lasciando all'utente la decisione di cosa fare di questi mail. 2 http://www.fe.infn.it/documenti/posta.pdf Primi passi 2. Primi passi Per connettersi con il server di posta occorre prima di tutto avere un account sulla macchina. Se siete dipendenti del dipartimento / INFN / INFM dovreste già avere tale account. Se siete nuovi dipendenti dovete chiedere agli amministratori informatici che vi creino un account. Se siete studenti, deve essere il vostro relatore di tesi a chiedere un account per voi. Una volta che il vostro account è stato creato, potete provarlo collegandovi alla server di posta (il nome della macchina è smtp.fe.infn.it) utilizzando telnet o ssh. Entrambi questi programmi aprono una sessione con una macchina remota: la differenza tra i due è che ssh utilizza un canale criptato. Di seguito cercheremo di segnalare sia il modo per collegarsi in modo non criptato, che quello criptato. In generale sarebbe sempre meglio utilizzare una connessione criptata. In particolare se vi state collegando dall'esterno, cioè a partire da un computer che non fa parte della rete informatica del dipartimento, potete utilizzare SOLO una connessione criptata. Se il vostro account è nuovo (è stato appena creato), la password molto probabilmente è stata scelta a caso da uno degli amministratori. Dopo che vi siete collegati con telnet o ssh potete cambiare questa password utilizzando il comando passwd: vi verrà chiesta la vostra password (quella scelta dall'amministratore) e la nuova password (quest'ultima due volte, per evitare errori di battitura). 2.1 Quale programma di posta La scelta dipende sostanzialmente da quale tipo di sistema operativo usate: windows o unix/linux. Se utilizzate un computer windows, qui di seguito troverete informazioni su come configurare Eudora, Outlook e Netscape/Mozilla. Se invece utilizzate una macchina unix/linux, troverete le informazioni per configurare Netscape/Mozilla e Evolution (quest'ultimo esiste solo su Linux). Se preferite il caro vecchio Pine, visto che è installato sul server di posta tanto vale che vi connettiate al server con telnet o ssh e utilizziate quello. Oltre a questi programmi di posta, è disponibile anche l'accesso alla propria mailbox mediante una interfaccia web. L'indirizzo a cui si trova l'interfaccia è https://smtp.fe.infn.it. Eudora, Outlook, Netscape/Mozilla e Evolution permettono sia di lasciare la posta sul server, sia di scaricarla sul proprio computer. 2.2 Lasciare i messaggi sul server centrale? Premesso che la macchina è più sicura del tipico pc da scrivania sia sotto il profilo hardware che software, cosa vuol dire lasciare i messaggi sul server centrale? Il problema sta nell'accesso che volete alle informazioni. In generale, lasciando i messaggi sul server, potete accedere alla vostra posta da vari computer: il computer sul vostro tavolo, il vostro portatile, ecc. La controindicazione è che per accedere ad un vostro vecchio messaggio dovete collegarvi (via rete, telefono o quello che è) perché il messaggio non si trova sul vostro computer locale ma sul server centrale. Esistono due protocolli per accedere alla vostra casella di posta da una macchina remota: POP3 e IMAP (le rispettive versioni criptate si chiamano POP3S e IMAPS). POP3 permette di utilizzare un solo folder per la posta: la vostra inbox. L'unica scelta che potete fare è di scaricare sulla vostra macchina i messaggi (eventualmente cancellandoli dal server). Chiaramente se usate più di un computer (per esempio computer da tavolo e portatile) questo sistema non è molto pratico. IMAP permette invece di avere più folder in aggiunta alla inbox e di mantenerli sul server. In questo modo potete ritrovare gli stessi messaggi sia dal computer da tavolo che dal portatile. Una cosa importate da tenere a mente: per il server di posta i vostri folder sono dei files (cioè 3 http://www.fe.infn.it/documenti/posta.pdf Primi passi ogni folder è un unico file che contiene i vari messaggi. Ogni volta che voi cercate un messaggio il server deve scorrere tutto il file. Evitate di tenere folder giganteschi (p.e. sopra i 40 MB). Per controllare basta che vi colleghiate con telnet o ssh e usare il comando ls -l nella directory contenente i vostri folder (di solito mail/ o Mail/). 2.3 Spam e dintorni Ogni giorno si ricevono numerosi messaggi di spam (messaggi commerciali non richiesti), e su questo c'è poco da farci. Purtroppo esistono programmi automatici che estraggono indirizzi email dalle pagine web quindi, se il vostro indirizzo email è su una qualsiasi pagina web, aspettatevi lo spam. Rintracciare chi vi sta mandando spam è un compito altrettanto difficile, visto che spesso viene fatto usando computer “estranei” (per esempio computer di altre persone che hanno bachi nel sistema di posta elettronica e permettono a chiunque di usarli per mandare email), e l'indirizzo che compare nel campo From è quasi sicuramente falso (inventato o “preso in prestito” da qualcuno che non ha nulla a che fare con tutta la questione). Una volta che cominciate a ricevere spam, è impossibile farli smettere!!! Dopo aver messo in chiaro questo punto, un paio di consigli per cercare controllare la situazione: • gli spammer non sanno se il vostro indirizzo email è ancora valido oppure no. Per questo motivo molti mail hanno da qualche parte una frase che suona più o meno così: clicca qui per non ricevere più mail. NON FATELO! Nella maggior parte dei casi state solamente avvisando lo spammer che l'indirizzo è valido, e aumentano le probabilità di ricevere spam.... • se mai usate chattare in rete non usate il vostro indirizzo email. Secondo una statistica si comincia a ricevere spam entro 10 minuti.... • se scrivete a newsgroup “generali” modificate il vostro indirizzo email in qualcosa del tipo: nome.cognome@*nospam*fe.infn.it. Per newsgroup “generali” intendo quelli veramente di pubblico dominio e magari accessibili via web. Se scrivete al newgroup di una ditta per un loro prodotto e si accede al newsgroup solo via mail (niente web), già vi dovrebbe andare meglio, ma se non volete rischiare modificate il vostro indirizzo email... • se dovete mettere il vostro indirizzo email in una pagina web (per esempio perché è la pagina di un corso che tenete) potete ricorrere al seguente trucco: usate una figura. Fate una figura (gif, png, jpeg o quello che preferite) con il testo dell'indirizzo di posta e mettete la figura sulla vostra pagina. A parte questi consigli, sul server di posta c'è un programma (spamassassin) per l'individuazione dello spam. Il programma ha tutta una serie di regole con cui assegna un punteggio a ogni mail: i mail che superano una certa soglia vengono considerati spam. In questo caso il mail viene modificato in questo modo: all'intestazione del mail viene aggiunto [SPAM], come testo del mail c'è il report di spamassassin che spiega perché quel mail è stato considerato spam, e in attachment c'è il mail originale. Se volete potete crearvi un filtro per spostare automaticamente i mail che contengono SPAM nell'intestazione in un altra cartella oppure cancellarli immediatamente. Nel caso il programma riconosca sistematicamente come spam dei mail leciti (per esempio quelli di una mailing list) contattate i sistemisti per cercare una soluzione. 4 http://www.fe.infn.it/documenti/posta.pdf Eudora 3.Eudora Eudora è un programma di proprietà della Qualcomm, che può essere usato sia con licenza che senza licenza (a patto di accettare messaggi pubblicitari oppure di fare a meno di alcune utilità). Qui di seguito presentiamo la configurazione della versione 6.0.1 di eudora: questa versione dispone sia della capacità di collegarsi in modo criptato (e, lo ripetiamo, questo è l'unico sistema possibile se usate un portatile e non siete connessi alla rete del dipartimento) e di mandare mail usando il server di posta senza essere collegati alla rete del dipartimento (anche questa operazione richiede la connessione criptata). Se usate solo il computer dell'ufficio e avete già una versione precedente di eudora (per esempio la versione “light”), potete anche continuare così. Se invece avete un portatile e/o vi serve collegarvi da remoto, vi conviene upgradare eudora alla versione 6. Visto che è un programma a pagamento, eudora può essere usato in 3 configurazioni: • se avete una licenza, potete usare tutte le sue funzionalità senza avere i messaggi pubblicitari • se non avete una licenza, potete accettare di avere messaggi pubblicitari e comunque usarne tutte le funzionalità • se non avete una licenza e non volete messaggi pubblicitari dovete accontentarvi di un insieme ridotto di funzionalità Purtroppo la criptazione della connessione è una delle funzionalità che viene disattivata nell'ultimo caso, quindi dovete accettare la pubblicità oppure comprarvi la licenza.... 3.1 Configurazione: riassunto parametri principali Eudora supporta sia il protocollo POP3 che il protocollo IMAP (e le loro versioni criptate che sono quelle consigliate), per accedere alla vostra casella di posta. Il protocollo consigliato è IMAP che vi permette di mantenere la vostra posta sul server e gestire i folder da remoto: • protocollo IMAP (consigliato) o POP3S • incoming server name: smtp.fe.infn.it • outgoing server name: smtp.fe.infn.it • username: il vostro login su smtp.fe.infn.it • email: di solito nella forma [email protected] 3.2Configurazione passo passo La prima volta che avviate eudora, dovrebbe partire automaticamente il wizard per la configurazione di un account di posta elettronica. • Cliccate su avanti e selezionate che volete creare un account di posta elettronica • immettete il vostro nome • immettete il vostro indirizzo di posta elettronica (ci solito [email protected]) 5 http://www.fe.infn.it/documenti/posta.pdf Eudora • immettete il vostro login name (quello di smtp.fe.infn.it) • immettete il nome del server (smtp.fe.infn.it) e scegliete il protocollo di collegamento (consigliato: IMAP) • selezionando IMAP potete specificare in quale directory immagazzinare i vostri folder sul server. Vi consigliamo di non tenerli nella home directory, ma di creare una directory apposita. Come misura precauzionale, collegatevi con ssh al server e controllate se per caso i vostri folder si trovano già in una directory (se sono già in una directory dovrebbe chiamarsi mail oppure Mail). In caso contrario create una directory (nome consigliato: mail) e impostate il valore di conseguenza • come outgoing server specificate smtp.fe.infn.it e selezionate di permettere l'autenticazione 6 http://www.fe.infn.it/documenti/posta.pdf Eudora A questo punto vi compare la finestra per salvare la configurazione: premete il tasto Finish. Ora il programma è configurato per collegarsi, ma non necessariamente per usare una connessione criptata • dal menù Tools, selezionate Options • selezionate Checking Mails, configurate per controllare la vostra inbox ogni 10 minuti e richiedete l'uso di Secure Sockets su porta alternativa • selezionate Sending Mails, richiedete l'uso di STARTTLS e settate l'identità da usare quando mandate mail. L'identità che avete appena creato con il wizard dovrebbe essere stata chiamata Dominant. 7 http://www.fe.infn.it/documenti/posta.pdf Eudora A questo punto la configurazione sarebbe terminata, se non fosse che eudora non accetta il certificato del server perché non riconosce la certification authority dell'INFN che ha rilasciato il certificato. Infatti se a questo punto provate a connettervi alla casella di posta l'operazione non dovrebbe riuscirvi. Per convincere eudora della validità del certificato occorre agire in questo modo: • componete un messaggio di prova e mettete voi stessi come destinatari del messaggio • cliccate sull'icona per spedire il messaggio. In basso vi comparirà un messaggio di errore e, se andate a guardare nel folder della posta spedita, vedrete il messaggio con a sinistra una Q. Significa che non è riuscito a mandare il messaggio e l'ha ancora in coda • dal menù Tools, selezionate opzioni e andate su Sending Mail. Premete il pulsante SSL Info • nella finestra che appare, cliccate su Certificate Information Manager • nella finestra che appare, dovete selezionare il certificato della INFN CA (quello col teschio accanto) e cliccare su Add To Trusted. Adesso eudora è in grado di connettersi. 8 http://www.fe.infn.it/documenti/posta.pdf Eudora 3.3 Filtri e spam Eudora dispone di un proprio sistema di riconoscimento dello spam, e sposta i messaggi che ritiene tali nel folder chiamato Junk. Se volete configurarlo lo potete fare sempre partendo da menù Tools selezionando Options e cercando la voce Junk. Potete anche aggiungere un filtro sulla posta per cercare il testo [SPAM] nell'intestazione del messaggio. • Dal menù Tools selezionate Filters • cliccate su new, e immettete i parametri del filtro 9 http://www.fe.infn.it/documenti/posta.pdf Netscape / Mozilla 4.Netscape / Mozilla Mozilla è il progetto open source di sviluppo di netscape communicator a cui partecipano sia programmatori della Netscape che programmatori di altre ditte o addirittura non facenti parte di ditte. In generale non ci sono grandi differenze tra le ultime versioni di mozilla e le ultime versioni di netscape: entrambe supportano gli stessi protocolli e offrono le stesse funzionalità. Questa similitudine arriva al punto che i due programmi usano la stessa directory per immagazzinare la loro configurazione e la loro cache. In generale la struttura del loro file di configurazione è la stessa ma, se volete usare sia mozilla che netscape, è consigliato crearsi due profili distinti per i due ambienti. Entrambi i programmi sono sia un browser web che un programma per accedere a posta elettronica, news, o comporre codice html. Al momento l'unica differenza sembra essere la migliore capacità di netscape di gestire messaggi di posta elettronica firmati mediante certificati digitali (protocollo X509). Qui di seguito è mostrata la configurazione di mozilla, ma quella di netscape è perfettamente uguale (quindi dove leggete mozilla potete anche sostituire netscape). 4.1Configurazione: riassunto parametri principali Mozilla supporta sia il protocollo POP3 che il protocollo IMAP (e le loro versioni criptate che sono quelle consigliate), per accedere alla vostra casella di posta. Un particolare da tenere ben presente è il seguente: se si utilizza POP3 mozilla può gestire una sola casella di posta elettronica. Chiaramente se volete accedere solo alla casella di posta di Ferrara, questo non è un problema. Se invece avete più di una casella di posta dovete necessariamente utilizzare il protocollo IMAP che è comunque quello consigliato. Quindi: • protocollo IMAP (consigliato) o POP3 • incoming server name: smtp.fe.infn.it • outgoing server name: smtp.fe.infn.it • username: il vostro login su smtp.fe.infn.it • email: di solito nella forma [email protected] 4.2Configurazione passo passo Aprite mozilla e selezionate il programma di gestione della posta elettronica. Per fare questo avete due possibilità: dal menù Window selezionate Mail & Newsgroup oppure nella finestra di mozilla, in basso a sinistra cliccate sull'icona della busta A questo punto vi apparirà la finestra per la posta elettronica. Da menù Edit selezionate Mail & Newsgroup Account Settings e selezionate Add Account • selezionate Email Account 10 http://www.fe.infn.it/documenti/posta.pdf Netscape / Mozilla • scrivete il vostro nome e il vostro indirizzo email (di solito [email protected]) • selezionate IMAP e come incoming server scrivete smtp.fe.infn.it • immettete il vostro login name nel campo User Name • immettete un Account Name. Questo è il nome che mozilla mostrerà per indicare questo account. Come default viene preselezionato il vostro indirizzo email • viene mostrata una tabella riassuntiva: controllate che le varie informazioni vadano bene e premete il tasto Finish 11 http://www.fe.infn.it/documenti/posta.pdf Netscape / Mozilla • nella finestra Account Settings potete selezionare se mandare i mail come html o come testo semplice (consigliato quest'ultimo) e riempire il campo Organization Name • in Server Settings selezionate Use Secure Connection (SSL) per attivare la criptazione. Non modificate il Check for new message every che è impostato di default a 10 minuti. Cliccate su Advanced • selezionando il tab IMAP, potete selezionare in quale directory immagazzinare i vostri folder sul server. Vi consigliamo di non tenerli nella home directory, ma di creare una directory apposita. Come misura precauzionale, collegatevi con ssh al server e controllate se per caso i vostri folder si trovano già in una directory (se sono già in una directory dovrebbe chiamarsi mail oppure Mail). In caso contrario create una directory (nome consigliato: mail) e impostate il valore di conseguenza • in Outgoing Server (SMTP) • server name: smtp.fe.infn.it • port: 25 • selezionate User name and password • immettete il vostro username • selezionate TLS alla voce Use secure connection 12 http://www.fe.infn.it/documenti/posta.pdf Netscape / Mozilla N.B.: quest'ultima finestra è un po' diversa in netscape: infatti non propone i vari tipi di connessione sicura (TLS, SSL), ma chiede semplicemente se usare la connessione sicura: selezionare Always. A questo punto mozilla è configurato per leggere e scrivere email, sia dalla rete del dipartimento che dall'esterno. Tutte le comunicazioni verso il server sono criptate e quindi la vostra password non dovrebbe venire intercettata. Una ultima considerazione per quanto riguarda la praticità d'uso. Ogni volta che mandate un email, il programma ne mantiene una copia nel folder chiamato sent-mail sul vostro computer. Se usate computer diversi (da tavolo, laptop, ecc.) vi conviene invece mantenere la copia su un folder sul server. Per fare questo, selezionate menù Edit, Mail & Newsgroups Account Settings, Copies & Folders e selezionate dove volete la copia 13 http://www.fe.infn.it/documenti/posta.pdf Netscape / Mozilla 4.3 Filtri e spam Il sistema antispam in funzione sul server cerca di identificare lo spam in arrivo e modifica il messaggio. Queste modifiche possono essere utilizzate per spostare automaticamente questi mail fuori dalla inbox (o, se vi sentite molto sicuri, per cancellarli automaticamente). I filtri possono anche tornare utili nel caso di mailing list per spostare automaticamente certi mail in certi folder. • Dal menù Tools selezionate Message Filters • dalla finestra che appare cliccate su New per creare un nuovo filtro • scegliete un nome per il filtro, create una o più matching conditions e specificate il tipo di azione che volete. Visto come agisce l'antispammer, una buona matching condition può essere quella di cercare nell'header del messaggio il testo [SPAM]. Per quanto riguarda l'azione, potete spostare il mail in un folder che avete creato appositamente (consigliato, soprattutto all'inizio per testare il filtro), oppure cancellare direttamente il messaggio. 14 http://www.fe.infn.it/documenti/posta.pdf Netscape / Mozilla Le versioni più recenti di mozilla / netscape dispongono anche di un sistema incorporato per la rivelazione dello spam (lo chiamano Junk Mail). • Selezionate Junk Mail Control dal menù Tools • attivate il controllo e specificate cosa volete fare con questi mail. Questo filtro si può “allenare” a riconoscere lo spam mediante il pulsante Junk / No Junk sulla barra principale 15 http://www.fe.infn.it/documenti/posta.pdf Outlook Express 5. Outlook Express Outlook Express è la versione di Outlook che viene installata insieme con Windows XP (una versione simile viene installata con tutte le versioni di windows, dalla 95 in poi). Esiste anche Outlook XP, una versione migliorata con l'aggiunta di calendario, ToDo, ecc., ma la configurazione non si discosta significativamente da questa. Nonostante il programa abbia alcuni vantaggi non è molto consigliato a causa di annosi, ben noti problemi di sicurezza. I vantaggi del pacchetto sono l'alta complementarietà con il sistema operativo e con gli altri programmi e alcune features (della versione XP) quali il calendario integrato per segnare appuntamenti, compiti da svolgere, ecc. Purtroppo lo strettissimo rapporto con il sistema operativo e alcune idiosincrasie proprie del programma complicano tutti gli aspetti della sicurezza. Se lo usate siete fortissimamente invitati ad avere sulla vostra macchina anche un programma antivirus “aggiornato” che aiuti outlook e a mantenere aggiornato il sistema operativo mediante il servizio di Windows Update, a maggior ragione se si tratta di un portatile. Infatti sul server di posta centrale gira un antivirus che controlla preventivamente le email ricevute e in partenza, ma se vi collegate col vostro portatile ad altri server di posta e usate outlook siete (in generale) particolarmente a rischio. 5.1Configurazione: riassunto parametri principali Outlook supporta sia il protocollo POP3 che IMAP (e le loro versioni criptate che sono quelle consigliate). Il protocollo consigliato è IMAP, che vi permette di mantenere la vostra posta sul server e di gestirla da remoto: • protocollo IMAP (consigliato) o POP3 • incoming server name: smtp.fe.infn.it • outgoing server name: smtp.fe.infn.it • username: il vostro login su smtp.fe.infn.it • email: di solito nella forma [email protected] 5.2 Configurazione passo passo Aprite outlook express e dal menù Strumenti selezionate Account • selezionate Posta elettronica e cliccate su Aggiungi • immettete il vostro nome 16 http://www.fe.infn.it/documenti/posta.pdf Outlook Express • immettete il vostro indirizzo di posta (di solito [email protected]) • selezionate il protocollo (consigliato IMAP) e il server per leggere la posta e per mandarla (smtp.fe.infn.it per entrambi i casi) • immettete il login name (su smtp.fe.infn.it) e la password • a questo punto la configurazione automatica è finita, ma ci sono ancora un paio di cose da sistemare. Di nuovo dal menù Strumenti sciegliete Account, selezionate l'account appena configurato e cliccate su Proprietà 17 http://www.fe.infn.it/documenti/posta.pdf Outlook Express • alla voce Server, selezionate làautenticazione per la posta in uscita • alla voce Impostazioni avanzate, selezionate SSL sia per la posta in uscita che per quella in arrivo • alla voce IMAP, selezionate la directory con le vostre cartelle e le cartelle per i drafts e la posta spedita (attenzione che la versione italiana utilizza dei nomi “tradotti”). La directory serve per tenere i folder in una sottodirectory apposita: di solito è mail/ oppure Mail/; potete collegarvi con ssh e controllare. 5.3Filtri e spam Il sistema antispam in funzione sul server cerca di identificare lo spam in arrivo e modifica il messaggio. Queste modifiche possono essere utilizzate per spostare automaticamente questi mail fuori dalla inbox (o, se vi sentite molto sicuri, per cancellarli automaticamente). I filtri possono anche tornare utili nel caso di mailing list per spostare automaticamente certi mail in certi folder. • Dal menù strumenti, selezionate nuove regole, posta elettronica 18 http://www.fe.infn.it/documenti/posta.pdf Outlook Express • selezionate l'oggetto del messaggio come condizione della regola e lo spostamento o la cancellazione del messaggio come azione (vi consigliamo prima di decidere di cancellare di provare l'effettiva efficacia del filtro; infatti non c'è modo di recuperare mail così cancellati) • cliccate su “contiene parole specifiche” per specificare queste parole • usate [SPAM] come identificatore • selezionate la cartella dove spostare il mail 19