2.

Récupérer le courrier Voici le principaux inconvénients de POP :Le mot de passe est envoyé en clair sur le réseau.Vous devez choisir l'un des nombreux lecteur de courrier qui gèrent POP (comme Pine, Emacs, Mozilla, Netscape, Mutt, IE, Pegasus, Eudora, Claris, etc.).Lorsqu'un utilisateur peut travailler sur de multiples machines, le fait que son courrier soit stocké sur la machine qu'il a utilisé la veille peut être une plaie.Certains serveurs POP (comme qpopper ou ipop2d) sur des serveur très utilisé, peuvent freiner significativement la machine. Considérez les options de contrôle (comme ne pas laisser le courrier sur le serveur) et le remplacement de votre serveur pop (par cucipop par exemple). Évitez également de lancer votre serveur via inetd.Le problème du mot de passe peut être résolu en utilisant POP au travers d'un canal chiffré ou en utilisant les extensions APOP ou RPOP. Le problème du lecteur de courrier peut être résolu soit en changeant de lecteur (ne sous-estimez pas l'effort qu'il faut déployer pour rééduquer les utilisateurs), soit en utilisant un programme qui rapatrie le courrier via POP (comme par exemple fetchmail) associé à un agent de distribution local.IMAP peut être préférable à POP dans diverses situations comme par exemple si vous permettez les accès distants (et spécialement pour des utilisateurs se connectant de machines différentes). Vous pouvez également utiliser POP en restreignant son accès à un réseau local sur lequel le vol des mots de passe transitant par le réseau n'est pas à craindre. Mark Aitchison nous a signalé qu'une façon de faire cela était d'utiliser les fichiers hosts.deny et hosts.allow et de lancer votre serveur POP à partir d'inetd (reportez-vous pour de plus amples détails au « Net-3 HOWTO »).Le choix de laisser (ou non) le courrier sur le serveur a des conséquences en termes d'espace disque, de facilité de mise en oeuvre des sauvegardes et de la sécurité, ainsi que sur la possibilité pour un utilisateur donné de se connecter depuis plusieurs machines distinctes. Ainsi la meilleure solution dépend de votre type d'organisation. Bien sûr, cela ne vous garantira pas que votre courrier ne puisse pas être lu, mais personne ne pourra l'effacer ; et si votre courrier est chiffré avec PGP, cela en fait une très bonne solution.Voici quelques clients POP qui en valent la peine : gwpop (a Good Way to POP) est très sécurisé car il crée un canal chiffré et place le courrier directement dans l'espace de stockage ; cependant, il nécessite l'installation de Perl. popclient est facile à utiliser. Par exemple, si votre identifiant est jean et votre mot de passe est AssezSecret, vous lancerez $ popclient -3 -v mail.acme.net -u jean -p "AssezSecret" -k -o JOHN-INET-MAIL Ceci est fortement déconseillé sur les machines multi-utilisateurs. En effet, les autres utilisateurs pourraient voir votre mot de passe en lançant par exemple ps auxw. fetchmail, qui est activement supporté et incroyablement facile à utiliser. On le configure grâce au fichier ˜.fetchmailrc. Ainsi, vous n'aurez qu'à lancer fetchmail quand vous voudrez rapatrier votre courrier. Voici mon .fetchmailrc : poll mail.server protocol pop3: forcecr password AssezSecret; L'option forcecr est requise pour utiliser fetchmail avec qmail qui respecte strictement les RFC.