Récupérer le courrier Voici le principaux inconvénients de POP :Le mot de passe est envoyé en clair sur le réseau.Vous devez choisir l'un des nombreux lecteur de courrier qui gèrent POP
(comme Pine,
Emacs, Mozilla, Netscape, Mutt, IE, Pegasus, Eudora, Claris, etc.).Lorsqu'un utilisateur peut travailler sur de multiples machines,
le fait que son courrier soit stocké sur la machine qu'il a utilisé la veille
peut être une plaie.Certains serveurs POP (comme qpopper ou ipop2d) sur des serveur très
utilisé, peuvent freiner significativement la machine. Considérez les options de
contrôle (comme ne pas laisser le courrier sur le serveur) et le
remplacement de votre serveur pop (par cucipop par exemple). Évitez également de
lancer votre serveur via inetd.Le problème du mot de passe peut être résolu en utilisant POP au travers d'un canal
chiffré ou en utilisant les extensions APOP ou RPOP. Le problème du
lecteur de courrier peut
être résolu soit en changeant de lecteur (ne sous-estimez pas l'effort qu'il faut
déployer pour rééduquer les utilisateurs), soit en utilisant un programme qui
rapatrie le courrier via POP (comme par exemple fetchmail)
associé à un agent de distribution local.IMAP peut être préférable à POP dans diverses situations comme par exemple si
vous permettez les accès distants (et spécialement pour des utilisateurs se
connectant de machines différentes). Vous
pouvez également utiliser POP en restreignant son accès à un réseau local
sur lequel le vol des mots de passe transitant par le réseau n'est pas à
craindre. Mark Aitchison
nous a signalé qu'une façon de faire cela était d'utiliser les fichiers
hosts.deny et hosts.allow et de lancer votre serveur POP à
partir d'inetd (reportez-vous pour de plus amples détails au « Net-3 HOWTO »).Le choix de laisser (ou non) le courrier sur le serveur a des conséquences
en termes d'espace disque, de facilité de mise en oeuvre des sauvegardes et
de la sécurité, ainsi que sur la possibilité pour un utilisateur donné de se
connecter depuis plusieurs machines distinctes. Ainsi la
meilleure solution dépend de votre type d'organisation. Bien sûr, cela ne vous
garantira pas que votre courrier ne puisse pas être lu, mais personne ne
pourra l'effacer ; et si votre courrier est chiffré avec PGP, cela en fait
une très bonne solution.Voici quelques clients POP qui en valent la peine : gwpop (a Good Way to POP) est très sécurisé car il crée un canal
chiffré et place le courrier directement dans l'espace de stockage ; cependant, il
nécessite l'installation de Perl. popclient est facile à utiliser. Par exemple, si votre identifiant est
jean et votre mot de passe est AssezSecret, vous lancerez
$ popclient -3 -v mail.acme.net -u jean -p "AssezSecret" -k -o JOHN-INET-MAIL
Ceci est fortement déconseillé sur les machines multi-utilisateurs. En effet,
les autres utilisateurs pourraient voir votre mot de passe en lançant par
exemple ps auxw.
fetchmail, qui est activement supporté et incroyablement facile à
utiliser. On le configure grâce au fichier ˜.fetchmailrc. Ainsi,
vous n'aurez qu'à lancer fetchmail quand vous voudrez rapatrier votre
courrier.
Voici mon .fetchmailrc :
poll mail.server protocol pop3:
forcecr
password AssezSecret;
L'option forcecr est requise pour utiliser fetchmail avec qmail qui
respecte strictement les RFC.