TranslateProject/translated/tech/20151201 How to use Mutt email client with encrypted passwords.md

6.4 KiB
Raw Blame History

如何使用加密过密码的Mutt邮件客户端

Mutt是一个开源的Linux/UNIX终端环境下的邮件客户端。连同AlpineMutt有充分的理由在Linux命令行热衷者中有最忠诚的追随者。想一下你对邮件客户端的期待的事情Mutt拥有多协议支持e.g., POP3, IMAP and SMTPS/MIME和PGP/GPG集成线程会话颜色编码可定制宏/快捷键等等。另外基于命令行的Mutt相比笨重的web浏览器GmailYmail或可视化邮件客户端ThunderbirdMS Outlook是一个轻量访问电子邮件的选择。

当你想使用Mutt通过公司的SMTP/IMAP服务器访问或发送邮件或取代网页邮件服务可能所关心的一个问题是如何保护您的邮件凭据SMTP/IMAP密码存储在一个纯文本Mutt配置文件~/.muttrc

对于一些人安全的担忧,确实有一个容易的方法来加密Mutt配置文件*防止这种风险。在这个教程中我描述了如何加密Mutt敏感配置比如SMTP/IMAP密码使用GnuPGGPG一个开源的OpenPGP实现。

第一步 可选创建GPG密钥

因为我们将要使用GPG加密Mutt配置文件如果你没有第一步就是创建一个GPG密钥公有/私有 密钥对)。如果有,忽略这步。

创建一个新GPG密钥输入下面的。

$ gpg --gen-key

选择密钥类型RSA密钥长度2048 bits和过期时间0不过期。当出现用户ID提示时输入你的名字Dan Nanni 和邮箱地址myemail@email.com关联到私有/公有密钥对。最后,输入一个密码来保护你的私钥。

生成一个GPG密钥需要大量的随机字节熵所以在生成密钥期间确保在你的系统上执行一些随机行为打键盘移动鼠标或者读写磁盘。根据密钥长度决定生成GPG密钥要花几分钟或更多时间。

第二部加密Mutt敏感配置

下一步,在~/.mutt目录创建一个新的文本文件然后把一些你想隐藏的Mutt敏感配置放进去。这个例子里我指定了SMTP/IMAP密码。

$ mkdir ~/.mutt
$ vi ~/.mutt/password

set smtp_pass="XXXXXXX"
set imap_pass="XXXXXXX"

现在gpg用你的公钥加密这个文件如下。

$ gpg -r myemail@email.com -e ~/.mutt/password

这将创建~/.mutt/password.gpg这个是一个GPG加密原始版本文件。

继续删除~/.mutt/password只保留GPG加密版本。

第三部创建完整Mutt配置文件

由于你已经在一个单独的文件加密了Mutt敏感配置你可以在~/.muttrc指定其余的Mutt配置。然后增加下面这行在~/.muttrc末尾。

source "gpg -d ~/.mutt/password.gpg |"

当你使用Mutt这行将解密~/.mutt/password.gpg然后将解密内容应用到你的Mutt配置。

下面展示一个完整Mutt配置例子这允许你用Mutt访问Gmail没有暴露你的SMTP/IMAP密码。取代你用Gmail ID登陆你的账户。

set from = "yourgmailaccount@gmail.com"
set realname = "Your Name"
set smtp_url = "smtp://yourgmailaccount@smtp.gmail.com:587/"
set imap_user = "yourgmailaccount@gmail.com"
set folder = "imaps://imap.gmail.com:993"
set spoolfile = "+INBOX"
set postponed = "+[Google Mail]/Drafts"
set trash = "+[Google Mail]/Trash"
set header_cache =~/.mutt/cache/headers
set message_cachedir =~/.mutt/cache/bodies
set certificate_file =~/.mutt/certificates
set move = no
set imap_keepalive = 900
 
# encrypted IMAP/SMTP passwords
source "gpg -d ~/.mutt/password.gpg |"

第四部可选配置GPG代理

这时候你将可以使用加密了IMAP/SMTP密码的Mutt。无论如何每次你运行Mutt你都要先被提示输入一个GPG密码来使用你的私钥解密IMAP/SMTP密码。

如果你想避免这样的GPG密码提示你可以部署gpg代理。运行一个后台程序gpg代理安全的缓存你的GPG密码无需手工干预gpg自动从gpg代理获得你的GPG密码。如果你正在使用Linux桌面你可以使用桌面特定方式来配置一些东西等价于gpg代理例如GNOME桌面的gnome-keyring-daemon。

你可以在基于Debian系统安装gpg代理

$ sudo apt-get install gpg-agent

gpg代理是基于Red Hat系统预装的。

现在增加下面这些道你的.bashrc文件。

envfile="$HOME/.gnupg/gpg-agent.env"
if [[ -e "$envfile" ]] && kill -0 $(grep GPG_AGENT_INFO "$envfile" | cut -d: -f 2) 2>/dev/null; then
    eval "$(cat "$envfile")"
else
    eval "$(gpg-agent --daemon --allow-preset-passphrase --write-env-file "$envfile")"
fi
export GPG_AGENT_INFO

重载.bashrc或单纯的登出然后登陆回来。

$ source ~/.bashrc

现在确认GPG_AGENT_INFO环境变量已经设置妥当。

$ echo $GPG_AGENT_INFO

/tmp/gpg-0SKJw8/S.gpg-agent:942:1

并且当你输入gpg-agent命令时你应该看到下面的信息。

$ gpg-agent

gpg-agent: gpg-agent running and available

一旦gpg-agent启动运行它将会在第一次提示你输入密码时缓存你的GPG密码。随后你运行Mutt多次你将不会被提示要GPG密码gpg-agent一直开着缓存就不会过期

结论

在这个指导里我提出一个方法加密Mutt敏感配置如SMTP/IMAP密码使用GnuPG。注意如果你想在Mutt上使用GnuPG或者登陆你的邮件信息你可以参考官方指南在使用GPG与Mutt结合。

如果你知道任何使用Mutt的安全技巧随时分享他。


via: http://xmodulo.com/mutt-email-client-encrypted-passwords.html

作者:Dan Nanni 译者:wyangsun 校对:校对者ID

本文由 LCTT 原创编译,Linux中国 荣誉推出