|
次のページ
前のページ
目次へ
3. メーラーでやってみましょう
このセクションでは ssh フォワードコネクションを使用するために POP クライ アントソフトウェアを設定する方法を説明します。まず私の知っている POP を 取り扱う最も柔軟なソフトウェアである fetchmail (ESR による優れたメールの 取得と転送のユーティリティ) を見ていきます。 fetchmail は http://www.tuxedo.org/~esr/fetchmail/ でみつけることができます。 fetchmail に付いてくる優れた文書を読むことに よって fetchmail は素晴しい働きをしてくれるでしょう。
3.1 fetchmail の設定
私は
とっても単純でしょう? fetchmail には多くのコマンドがありますが、重要な部
分は
私たちは POP サーバに直接的には接続しません。代わりに localhost の
11110 番のポートに接続しています。
fetchmail を起動するたびに、ssh のパスワードを要求されます。fetchmail を バックグラウンドで動かす時 (私はそうしています) にはそれは少々都合が良く ありません。その場合は次のセクションに進みましょう。
3.2 自動化の方法
ssh ではさまざまな方法で認証を行えます。そのうちの一つが RSA 公開鍵暗号
です。
もしあなたのマシンが安全だと思うなら、パスフレーズ無しでも構わないでしょ
う。その場合は
ただし、もしパスフレーズが必要だと思った場合には、事態はいくぶん複雑にな
ります。ssh は agent の管理下で実行することができます。agent は
鍵を登録し、ssh からのあらゆるコネクションを認証します。それで、
ダイアルアップしたときに、次のように打ちます。
パスフレーズを一度要求されますが、その後は 5 分毎にメールを確認してくれ ます。ダイアルアップ接続を切断するときは、ssh-agent を終了させます。(私 の場合は自分の ip-up と ip-down スクリプトの中で自動的にやっています)
3.3 fetchmail を使わない場合
もしも fetchmail を使えなかったり、使いたくなかったりしたらどうなるでしょ う。 Pine, Netscape やその他にも POP 機能を持ったクライアントがあります が、まずは fetchmail を使う事を考えましょう! その方が遥かに柔軟ですし、 メールクライアントにはこの種のことをたくさんやらせるべきではありません。 Pine と Netscape の両方ともローカルのメールシステムを使うように設定でき ます。
しかし、あなたのクライアントが fetchmail のような preconnect の機能を持
たない場合には ssh のポート転送をあなたが接続するまでの間ずっとアクティ
ブにしておかないといけません。つまりそれはコネクションを保持しておくため
に
次に、クライアントの中には (Netscape のように) ポート番号を 110 番に強制 的に設定してあるものもあります。その場合 root になって固定なポートからポー ト転送する必要があります。これも悩ましいことです。でも動きます。
次のページ 前のページ 目次へ |
[ |