邮件服务器配置+网页邮件收发

本文涉及的产品
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
云数据库 RDS MySQL Serverless,价值2615元额度,1个月
简介:
     在 之前 博客 邮件 服务器 简单 配置, 添加 网页 邮件 收发 用户 认证 相关 内容。
了, 了, 配置 吧!
一、安装前的准备工作
    在安装前要准备哪些工作呢?为了实现邮件在浏览器和用户认证等相关功能我们需要做以下的工作:
 
1、安装以下开发所用到的rpm包组:
Development Libraries
Development Tools

方法:

InBlock.gif# yum groupinstall  "packge_group_name"

   因为邮件服务依赖于DNS服务,请事先确信您的DNS服务已经为邮件应用配置完成。
   如果没有安装在这里要先安装DNS服务,安装的方法:
   安装DNS服务器
InBlock.gif# yum -y install bind    
InBlock.gif# yum -y install caching-nameserver
   编辑主配置文件:
InBlock.gif# vim /etc/named.conf    
InBlock.gifoptions {    
InBlock.gif    directory  "/var/named";    
InBlock.gif};    
InBlock.gifzone  "." IN {    
InBlock.gif    type hint;    
InBlock.gif    file  "named.ca";    
InBlock.gif};    
InBlock.gifzone  "localhost" IN {    
InBlock.gif    type master;    
InBlock.gif    file  "localhost.zone";    
InBlock.gif};    
InBlock.gifzone  "0.0.127.in-addr.arpa" IN {    
InBlock.gif    type master;    
InBlock.gif    file  "named.local";    
InBlock.gif};    
InBlock.gifzone  "magedu.com" IN {    
InBlock.gif    type master;    
InBlock.gif    file  "magedu.com.zone";    
InBlock.gif};    
InBlock.gifzone  "16.172.in-addr.arpa" IN {    
InBlock.gif    type master;    
InBlock.gif    file  "172.16.zone";    
InBlock.gif};
编辑正向解析区域:
InBlock.gif# cd /var/named    
InBlock.gif# vim magedu.com.zone    
InBlock.gif 
InBlock.gif$TTL 600    
InBlock.gif@    IN    SOA    ns.magedu.com.    admin@magedu.com. (    
InBlock.gif                2012032901    
InBlock.gif                2H    
InBlock.gif                20M    
InBlock.gif                7D    
InBlock.gif                1D )    
InBlock.gif        IN    NS    ns.magedu.com.    
InBlock.gif        IN    MX        10        mail.magedu.com.    
InBlock.gifns        IN        A    172.16.35.1    
InBlock.gif 
InBlock.gifmail        IN    A    172.16.35.1    
InBlock.gifwww        IN    CNAME    mail    
InBlock.gifpop3        IN    CNAME    mail    
InBlock.gifimap        IN    CNAME    mail        
编辑反向解析区域:
InBlock.gif# cp magedu.com.zone 172.16.zone    
InBlock.gif# vim 172.16.zone    
InBlock.gif 
InBlock.gif$TTL 600    
InBlock.gif@    IN    SOA    ns.magedu.com.    admin@magedu.com. (    
InBlock.gif                2012032901    
InBlock.gif                2H    
InBlock.gif                20M    
InBlock.gif                7D    
InBlock.gif                1D )    
InBlock.gif        IN    NS    ns.magedu.com.    
InBlock.gif1.35        IN        PTR    ns.magedu.com.    
InBlock.gif1.35        IN    PTR    mail.magedu.com.
到这时DNS服务器完成。

启动DNS服务: 
InBlock.gif# service named configtest          //启动之前先测试一下 
InBlock.gif# service named start

命令来测试一下是否能解析:
InBlock.gif#dig -t MX magedu.com

1、安装所需的rpm包,这包括以下这些:
httpd, mysql, mysql-server, mysql-devel, openssl-devel, dovecot, perl-DBD-MySQL, tcl, tcl-devel, libart_lgpl, libart_lgpl-devel, libtool-ltdl, libtool-ltdl-devel, expect
方法:
InBlock.gif# yum install rmp_NAME -y
注:“rmp_NAME”是上面所提到的rpm包

2、关闭sendmail,并将它的随系统自动启动功能关闭,因为我们要安装一个邮件服务器就要把系统中自带的关闭掉:
InBlock.gif# service sendmail stop 
InBlock.gif# chkconfig sendmail off

这些安装前的准备工作做完之后要启动动所要依赖的服务了。

二、启动依赖的服务:

1、启动mysql数据库,并给mysql的root用户设置密码:
InBlock.gif# service mysqld start 
InBlock.gif# chkconfig mysqld on 
InBlock.gif# mysqladmin -uroot password 'your_password'

2、启动saslauthd服务,并将其加入到自动启动队列:
InBlock.gif# service saslauthd start 
InBlock.gif# chkconfig saslauthd on


三、安装配置postfix  
 下载地址:http://www.postfix.org/
1、在安装之前要先为邮件服务创建用户:
InBlock.gif# groupadd -g 2525 postfix 
InBlock.gif# useradd -g postfix -u 2525 -s /sbin/nologin -M postfix 
InBlock.gif# groupadd -g 2526 postdrop 
InBlock.gif# useradd -g postdrop -u 2526 -s /sbin/nologin -M postdrop
2、用户创建完成后就开始真正的编译安装postfix
InBlock.gif# tar zxvf postfix-2.9.1.tar.gz 
InBlock.gif# cd postfix-2.9.1 
InBlock.gif# make makefiles 'CCARGS=-DHAS_MYSQL -I/usr/include/mysql -DUSE_SASL_AUTH -DUSE_CYRUS_SASL -I/usr/include/sasl -DUSE_TLS ' 'AUXLIBS=-L/usr/lib/mysql -lmysqlclient -lz -lm -L/usr/lib/sasl2 -lsasl2 -lssl -lcrypto' 
InBlock.gif# make 
InBlock.gif# make install
在安装过程会有一些安装的提示,按照以下的提示输入相关的路径([]号中的是缺省值,”]”后的是输入值,省略的表示采用默认值)
InBlock.gifinstall_root: [/] / 
InBlock.gif    tempdir: [/root/postfix-2.9.1] /tmp/postfix 
InBlock.gif    config_directory: [/etc/postfix] /etc/postfix 
InBlock.gif    daemon_directory: [/usr/libexec/postfix]    
InBlock.gif    command_directory: [/usr/sbin]    
InBlock.gif    queue_directory: [/var/spool/postfix] 
InBlock.gif    sendmail_path: [/usr/sbin/sendmail] 
InBlock.gif    newaliases_path: [/usr/bin/newaliases] 
InBlock.gif    mailq_path: [/usr/bin/mailq] 
InBlock.gif    mail_owner: [postfix] 
InBlock.gif    setgid_group: [postdrop]        
InBlock.gif        html_directory: [no]/var/www/html/postfix    
InBlock.gif        manpages: [/usr/local/man] 
InBlock.gif        readme_directory: [no]
这些路径可由自己自由定义。
这样postfix 就编译完成了,为了服务启动方便下面给服务提供一个SysV服务
四、为postfix提供SysV服务脚本/etc/rc.d/init.d/postfix

InBlock.gif#!/bin/bash 
InBlock.gif
InBlock.gif# postfix            Postfix Mail Transfer Agent 
InBlock.gif
InBlock.gif# chkconfig: 2345 80 30 
InBlock.gif# description: Postfix  is a Mail Transport Agent, which  is the program \ 
InBlock.gif#                            that moves mail from one machine to another. 
InBlock.gif# processname: master 
InBlock.gif# pidfile: /var/spool/postfix/pid/master.pid 
InBlock.gif# config: /etc/postfix/main.cf 
InBlock.gif# config: /etc/postfix/master.cf 
InBlock.gif 
InBlock.gif# Source function library. 
InBlock.gif. /etc/rc.d/init.d/functions 
InBlock.gif 
InBlock.gif# Source networking configuration. 
InBlock.gif. /etc/sysconfig/network 
InBlock.gif 
InBlock.gif# Check that networking  is up. 
InBlock.gif[ $NETWORKING =  "no" ] && exit 3 
InBlock.gif 
InBlock.gif[ -x /usr/sbin/postfix ] || exit 4 
InBlock.gif[ -d /etc/postfix ] || exit 5 
InBlock.gif[ -d /var/spool/postfix ] || exit 6 
InBlock.gif 
InBlock.gifRETVAL=0 
InBlock.gifprog= "postfix" 
InBlock.gif 
InBlock.gifstart() { 
InBlock.gif  # Start daemons. 
InBlock.gif  echo -n $ "Starting postfix: " 
InBlock.gif                /usr/bin/newaliases >/dev/ null 2>&1 
InBlock.gif  /usr/sbin/postfix start 2>/dev/ null 1>&2 && success || failure $ "$prog start" 
InBlock.gif  RETVAL=$? 
InBlock.gif  [ $RETVAL -eq 0 ] && touch /var/ lock/subsys/postfix 
InBlock.gif                echo 
InBlock.gif   return $RETVAL 
InBlock.gif
InBlock.gif 
InBlock.gifstop() { 
InBlock.gif    # Stop daemons. 
InBlock.gif  echo -n $ "Shutting down postfix: " 
InBlock.gif  /usr/sbin/postfix stop 2>/dev/ null 1>&2 && success || failure $ "$prog stop" 
InBlock.gif  RETVAL=$? 
InBlock.gif  [ $RETVAL -eq 0 ] && rm -f /var/ lock/subsys/postfix 
InBlock.gif  echo 
InBlock.gif   return $RETVAL 
InBlock.gif
InBlock.gif 
InBlock.gifreload() { 
InBlock.gif  echo -n $ "Reloading postfix: " 
InBlock.gif  /usr/sbin/postfix reload 2>/dev/ null 1>&2 && success || failure $ "$prog reload" 
InBlock.gif  RETVAL=$? 
InBlock.gif  echo 
InBlock.gif   return $RETVAL 
InBlock.gif
InBlock.gif 
InBlock.gifabort() { 
InBlock.gif  /usr/sbin/postfix abort 2>/dev/ null 1>&2 && success || failure $ "$prog abort" 
InBlock.gif   return $? 
InBlock.gif
InBlock.gif 
InBlock.gifflush() { 
InBlock.gif  /usr/sbin/postfix flush 2>/dev/ null 1>&2 && success || failure $ "$prog flush" 
InBlock.gif   return $? 
InBlock.gif
InBlock.gif 
InBlock.gifcheck() { 
InBlock.gif  /usr/sbin/postfix check 2>/dev/ null 1>&2 && success || failure $ "$prog check" 
InBlock.gif   return $? 
InBlock.gif
InBlock.gif 
InBlock.gifrestart() { 
InBlock.gif  stop 
InBlock.gif  start 
InBlock.gif
InBlock.gif 
InBlock.gif# See how we were called. 
InBlock.gif case  "$1"  in 
InBlock.gif    start) 
InBlock.gif  start 
InBlock.gif  ;; 
InBlock.gif    stop) 
InBlock.gif  stop 
InBlock.gif  ;; 
InBlock.gif    restart) 
InBlock.gif  stop 
InBlock.gif  start 
InBlock.gif  ;; 
InBlock.gif    reload) 
InBlock.gif  reload 
InBlock.gif  ;; 
InBlock.gif    abort) 
InBlock.gif  abort 
InBlock.gif  ;; 
InBlock.gif    flush) 
InBlock.gif  flush 
InBlock.gif  ;; 
InBlock.gif    check) 
InBlock.gif  check 
InBlock.gif  ;; 
InBlock.gif    status) 
InBlock.gif      status master 
InBlock.gif  ;; 
InBlock.gif    condrestart) 
InBlock.gif  [ -f /var/ lock/subsys/postfix ] && restart || : 
InBlock.gif  ;; 
InBlock.gif    *) 
InBlock.gif  echo $ "Usage: $0 {start|stop|restart|reload|abort|flush|check|status|condrestart}" 
InBlock.gif  exit 1 
InBlock.gifesac 
InBlock.gif 
InBlock.gifexit $?
为此脚本赋予执行权限:
InBlock.gif# chmod +x /etc/rc.d/init.d/postfix
将postfix服务添加至服务列表:
InBlock.gif# chkconfig --add postfix

设置其开机自动启动:
InBlock.gif# chkconfig postfix on


使用此脚本启动服务,以测试其能否正常执行:
InBlock.gif# service postfix start

此时可使用本地用户测试邮件收发了。

在测试之前要做一些配置,测试启动postfix并进行发信
InBlock.gif# vim /etc/postfix/main.cf 
InBlock.gif修改以下几项为您需要的配置 
InBlock.gifmyhostname = mail.magedu.com 
InBlock.gifmyorigin = magedu.com 
InBlock.gifmydomain = magedu.com 
InBlock.gifmydestination = $myhostname, localhost.$mydomain, localhost, $mydomain 
InBlock.gifmynetworks = 192.168.1.0/24, 127.0.0.0/8  ###这个可以根据你自己的ip地址做相应的调整。

说明:
myorigin参数用来指明发件人所在的域名,即做发件地址伪装;
mydestination参数指定postfix接收邮件时收件人的域名,即您的postfix系统要接收到哪个域名的邮件;
myhostname 参数指定运行postfix邮件系统的主机的主机名,默认情况下,其值被设定为本地机器名;
mydomain 参数指定您的域名,默认情况下,postfix将myhostname的第一部分删除而作为mydomain的值;
mynetworks 参数指定你所在的网络的网络地址,postfix系统根据其值来区别用户是远程的还是本地的,如果是本地网络用户则允许其访问;
inet_interfaces 参数指定postfix系统监听的网络接口;

注意:
1、在postfix的配置文件中,参数行和注释行是不能处在同一行中的;
2、任何一个参数的值都不需要加引号,否则,引号将会被当作参数值的一部分来使用;
3、每修改参数及其值后执行 postfix reload 即可令其生效;但若修改了inet_interfaces,则需重新启动postfix;
4、如果一个参数的值有多个,可以将它们放在不同的行中,只需要在其后的每个行前多置一个空格即可;postfix会把第一个字符为空格或tab的文本行视为上一行的延续;

五、实现postfix基于客户端的访问控制
1、基于客户端的访问控制概览

postfix内置了多种反垃圾邮件的机制,其中就包括“客户端”发送邮件限制。客户端判别机制可以设定一系列客户信息的判别条件:
smtpd_client_restrictions
smtpd_data_restrictions
smtpd_helo_restrictions
smtpd_recipient_restrictions
smtpd_sender_restrictions

上面的每一项参数分别用于检查SMTP会话过程中的特定阶段,即客户端提供相应信息的阶段,如当客户端发起连接请求时,postfix就可以根据配置文件中定义的smtpd_client_restrictions参数来判别此客户端IP的访问权限。相应地,smtpd_helo_restrictions则用于根据用户的helo信息判别客户端的访问能力等等。

如果DATA命令之前的所有内容都被接受,客户端接着就可以开始传送邮件内容了。邮件内容通常由两部分组成,前半部分是标题(header),其可以由header_check过滤,后半部分是邮件正文(body),其可以由check_body过滤。这两项实现的是邮件“内容检查”。

postfix的默认配置如下:
smtpd_client_restrictions =
smtpd_data_restrictions =
smtpd_end_of_data_restrictions =
smtpd_etrn_restrictions =
smtpd_helo_restrictions =
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination
smtpd_sender_restrictions =

这限制了只有mynetworks参数中定义的本地网络中的客户端才能通过postfix转发邮件,其它客户端则不被允许,从而关闭了开放式中继(open relay)的功能。

Postfix有多个内置的限制条件,如上面的permit_mynetworks和reject_unauth_destination,但管理员也可以使用访问表(access map)来自定义限制条件。自定义访问表的条件通常使用check_client_access, check_helo_access, check_sender_access, check_recipient_access进行,它们后面通常跟上type:mapname格式的访问表类型和名称。其中,check_sender_access和check_recipient_access用来检查客户端提供的邮件地址,因此,其访问表中可以使用完整的邮件地址,如admin@magedu.com;也可以只使用域名,如magedu.com;还可以只有用户名的部分,如marion@。

2、实现示例1

这里以禁止172.16.100.200这台主机通过工作在172.16.100.1上的postfix服务发送邮件为例演示说明其实现过程。访问表使用hash的格式。

(1)首先,编辑/etc/postfix/access文件,以之做为客户端检查的控制文件,在里面定义如下一行:
172.16.100.200 REJECT

(2)将此文件转换为hash格式
# postmap /etc/postfix/access

(3)配置postfix使用此文件对客户端进行检查
编辑/etc/postfix/main.cf文件,添加如下参数:
smtpd_client_restrictions = check_client_access hash:/etc/postfix/access

(4)让postfix重新载入配置文件即可进行发信控制的效果测试了。

3、实现示例2

这里以禁止通过本服务器向microsoft.com域发送邮件为例演示其实现过程。访问表使用hash的格式。
(1)首先,建立/etc/postfix/denydstdomains文件(文件名任取),在里面定义如下一行:
microsoft.com REJECT

(2)将此文件转换为hash格式
# postmap /etc/postfix/denydstdomains

(3)配置postfix使用此文件对客户端进行检查
编辑/etc/postfix/main.cf文件,添加如下参数:
smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/denydstdomains, permit_mynetworks, reject_unauth_destination

(4)让postfix重新载入配置文件即可进行发信控制的效果测试了。

4、检查表格式的说明

hash类的检查表都使用类似如下的格式:
pattern action

检查表文件中,空白行、仅包含空白字符的行和以#开头的行都会被忽略。以空白字符开头后跟其它非空白字符的行会被认为是前一行的延续,是一行的组成部分。

(1)关于pattern
其pattern通常有两类地址:邮件地址和主机名称/地址。

邮件地址的pattern格式如下:
user@domain 用于匹配指定邮件地址;
domain.tld 用于匹配以此域名作为邮件地址中的域名部分的所有邮件地址;
user@ 用于匹配以此作为邮件地址中的用户名部分的所有邮件地址;

主机名称/地址的pattern格式如下:
domain.tld 用于匹配指定域及其子域内的所有主机;
.domain.tld 用于匹配指定域的子域内的所有主机;
net.work.addr.ess
net.work.addr
net.work
net 用于匹配特定的IP地址或网络内的所有主机;
network/mask CIDR格式,匹配指定网络内的所有主机;

(2)关于action

接受类的动作:
OK 接受其pattern匹配的邮件地址或主机名称/地址;
全部由数字组成的action 隐式表示OK;

拒绝类的动作(部分):
4NN text 
5NN text 
其中4NN类表示过一会儿重试;5NN类表示严重错误,将停止重试邮件发送;421和521对于postfix来说有特殊意义,尽量不要自定义这两个代码;
REJECT optional text... 拒绝;text为可选信息;
DEFER optional text... 拒绝;text为可选信息;

六、为postfix开启基于cyrus-sasl的认证功能
使用以下命令验正postfix是否支持cyrus风格的sasl认证,如果您的输出为以下结果,则是支持的:
InBlock.gif# postconf    -a 
InBlock.gifcyrus 
InBlock.gifdovecot
编译配置postfix文件
InBlock.gif#vim /etc/postfix/main.cf 
InBlock.gif添加以下内容: 
InBlock.gif############################CYRUS-SASL############################ 
InBlock.gifbroken_sasl_auth_clients = yes 
InBlock.gifsmtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,reject_invalid_hostname,reject_non_fqdn_hostname,reject_unknown_sender_domain,reject_non_fqdn_sender,reject_non_fqdn_recipient,reject_unknown_recipient_domain,reject_unauth_pipelining,reject_unauth_destination 
InBlock.gifsmtpd_sasl_auth_enable = yes 
InBlock.gifsmtpd_sasl_local_domain = $myhostname 
InBlock.gifsmtpd_sasl_security_options = noanonymous 
InBlock.gifsmtpd_sasl_application_name = smtpd 
InBlock.gifsmtpd_banner = Welcome to our $myhostname ESMTP,Warning: Version not Available!

InBlock.gif# vim /usr/lib/sasl2/smtpd.conf 
InBlock.gif添加如下内容: 
InBlock.gifpwcheck_method: saslauthd 
InBlock.gifmech_list: PLAIN LOGIN
好了,配置文件编辑完成 
让postfix重新加载配置文件
InBlock.gif# postfix restart

  下面来连接一下以验证一下认证是否成功启动:
InBlock.gif# telnet localhost 25 
InBlock.gifTrying 127.0.0.1... 
InBlock.gifConnected to localhost.localdomain (127.0.0.1). 
InBlock.gifEscape character  is '^]'. 
InBlock.gif220 Welcome to our mail.magedu.com ESMTP,Warning: Version not Available! 
InBlock.gifehlo mail.magedu.com 
InBlock.gif250-mail.magedu.com 
InBlock.gif250-PIPELINING 
InBlock.gif250-SIZE 10240000 
InBlock.gif250-VRFY 
InBlock.gif250-ETRN 
InBlock.gif250-AUTH PLAIN LOGIN 
InBlock.gif250-AUTH=PLAIN LOGIN                             (请确保您的输出以类似两行) 出现这两说明邮件服务器已支持认证了。
InBlock.gif250-ENHANCEDSTATUSCODES 
InBlock.gif250-8BITMIME 
InBlock.gif250 DSN

七、安装Courier authentication library

1、courier简介

courier-authlib是Courier组件中的认证库,它是courier组件中一个独立的子项目,用于为Courier的其它组件提供认证服务。其认证功能通常包括验正登录时的帐号和密码、获取一个帐号相关的家目录或邮件目录等信息、改变帐号的密码等。而其认证的实现方式也包括基于PAM通过/etc/passwd和/etc/shadow进行认证,基于GDBM或DB进行认证,基于LDAP/MySQL/PostgreSQL进行认证等。因此,courier-authlib也常用来与courier之外的其它邮件组件(如postfix)整合为其提供认证服务。
下载地址:http://www.courier-mta.org/
2、安装

接下来开始编译安装
InBlock.gif# tar jxvf courier-authlib-0.62.4.tar.bz2 
InBlock.gif# cd courier-authlib-0.62.4 
InBlock.gif#./configure \ 
InBlock.gif        --prefix=/usr/local/courier-authlib \ 
InBlock.gif        --sysconfdir=/etc \ 
InBlock.gif        --without-authpam \ 
InBlock.gif        --without-authshadow \ 
InBlock.gif        --without-authvchkpw \ 
InBlock.gif        --without-authpgsql \ 
InBlock.gif        --with-authmysql \ 
InBlock.gif        --with-mysql-libs=/usr/lib/mysql \ 
InBlock.gif        --with-mysql-includes=/usr/include/mysql \ 
InBlock.gif        --with-redhat \ 
InBlock.gif        --with-authmysqlrc=/etc/authmysqlrc \ 
InBlock.gif        --with-authdaemonrc=/etc/authdaemonrc \ 
InBlock.gif        --with-mailuser=postfix \ 
InBlock.gif        --with-mailgroup=postfix \ 
InBlock.gif        --with-ltdl-lib=/usr/lib \ 
InBlock.gif        --with-ltdl-include=/usr/include 
InBlock.gif# make 
InBlock.gif# make install
InBlock.gif# chmod 755 /usr/local/courier-authlib/var/spool/authdaemon 
InBlock.gif# cp /etc/authdaemonrc.dist    /etc/authdaemonrc 
InBlock.gif# cp /etc/authmysqlrc.dist    /etc/authmysqlrc
修改/etc/authdaemonrc 文件
InBlock.gifauthmodulelist= "authmysql" 
InBlock.gifauthmodulelistorig= "authmysql" 
InBlock.gifdaemons=10
3、配置其通过mysql进行邮件帐号认证

编辑/etc/authmysqlrc 为以下内容,其中2525,2525 为postfix 用户的UID和GID。
InBlock.gifMYSQL_SERVER localhost 
InBlock.gifMYSQL_PORT 3306                                     (指定你的mysql监听的端口,这里使用默认的3306) 
InBlock.gifMYSQL_USERNAME    extmail            (这时为后文要用的数据库的所有者的用户名) 
InBlock.gifMYSQL_PASSWORD extmail                (密码) 
InBlock.gifMYSQL_SOCKET    /var/lib/mysql/mysql.sock 
InBlock.gifMYSQL_DATABASE    extmail 
InBlock.gifMYSQL_USER_TABLE    mailbox 
InBlock.gifMYSQL_CRYPT_PWFIELD    password 
InBlock.gifMYSQL_UID_FIELD    '2525' 
InBlock.gifMYSQL_GID_FIELD    '2525' 
InBlock.gifMYSQL_LOGIN_FIELD    username 
InBlock.gifMYSQL_HOME_FIELD    concat('/var/mailbox/',homedir) 
InBlock.gifMYSQL_NAME_FIELD    name 
InBlock.gifMYSQL_MAILDIR_FIELD    concat('/var/mailbox/',maildir)

4、提供SysV服务脚本
InBlock.gif# cp courier-authlib.sysvinit /etc/rc.d/init.d/courier-authlib 
InBlock.gif# chmod 755 /etc/init.d/courier-authlib 
InBlock.gif# chkconfig --add courier-authlib 
InBlock.gif# chkconfig --level 2345 courier-authlib on 
InBlock.gif 
InBlock.gif#echo  "/usr/local/courier-authlib/lib/courier-authlib" >> /etc/ld.so.conf.d/courier-authlib.conf 
InBlock.gif# ldconfig -v 
InBlock.gif# service courier-authlib start     (启动服务)
5、配置postfix和courier-authlib

新建虚拟用户邮箱所在的目录,并将其权限赋予postfix用户:
InBlock.gif#mkdir –pv /var/mailbox 
InBlock.gif#chown –R postfix /var/mailbox
6、接下来重新配置SMTP 认证,编辑 /usr/lib/sasl2/smtpd.conf ,确保其为以下内容:

InBlock.gifpwcheck_method: authdaemond 
InBlock.giflog_level: 3 
InBlock.gifmech_list:PLAIN LOGIN 
InBlock.gifauthdaemond_path:/usr/local/courier-authlib/var/spool/authdaemon/socket
八、让postfix支持虚拟域和虚拟用户

1、编辑/etc/postfix/main.cf,添加如下内容:
InBlock.gif########################Virtual Mailbox Settings######################## 
InBlock.gifvirtual_mailbox_base = /var/mailbox 
InBlock.gifvirtual_mailbox_maps = mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf 
InBlock.gifvirtual_mailbox_domains = mysql:/etc/postfix/mysql_virtual_domains_maps.cf 
InBlock.gifvirtual_alias_domains = 
InBlock.gifvirtual_alias_maps = mysql:/etc/postfix/mysql_virtual_alias_maps.cf 
InBlock.gifvirtual_uid_maps =  static:2525 
InBlock.gifvirtual_gid_maps =  static:2525 
InBlock.gifvirtual_transport =  virtual 
InBlock.gifmaildrop_destination_recipient_limit = 1 
InBlock.gifmaildrop_destination_concurrency_limit = 1 
InBlock.gif##########################QUOTA Settings######################## 
InBlock.gifmessage_size_limit = 14336000 
InBlock.gifvirtual_mailbox_limit = 20971520 
InBlock.gifvirtual_create_maildirsize = yes 
InBlock.gifvirtual_mailbox_extended = yes 
InBlock.gifvirtual_mailbox_limit_maps = mysql:/etc/postfix/mysql_virtual_mailbox_limit_maps.cf 
InBlock.gifvirtual_mailbox_limit_override = yes 
InBlock.gifvirtual_maildir_limit_message = Sorry, the user's maildir has overdrawn his diskspace quota, please Tidy your mailbox and  try again later. 
InBlock.gifvirtual_overquota_bounce = yes

2、使用extman源码目录下docs目录中的extmail.sql和init.sql建立数据库:
InBlock.gif# tar zxvf    extman-1.1.tar.gz 
InBlock.gif# cd extman-1.1/docs 
InBlock.gif# mysql -u root -p < extmail.sql 
InBlock.gif# mysql -u root -p <init.sql 
InBlock.gif# cp mysql*    /etc/postfix/
3、授予用户extmail和webman访问extmail数据库的权限
InBlock.gifmysql> GRANT all privileges on extmail.* TO extmail@localhost IDENTIFIED BY 'extmail'; 
InBlock.gifmysql> GRANT all privileges on extmail.* TO extmail@127.0.0.1 IDENTIFIED BY 'extmail'; 
InBlock.gifmysql> GRANT all privileges on extmail.* TO webman@localhost IDENTIFIED BY 'webman'; 
InBlock.gifmysql> GRANT all privileges on extmail.* TO webman@127.0.0.1 IDENTIFIED BY 'webman';
说明:启用虚拟域以后,需要取消中心域,即注释掉myhostname, mydestination, mydomain, myorigin几个指令;当然,你也可以把mydestionation的值改为你自己需要的。

九、配置dovecot

因为dovecot已经安装所直接打开就行了。
InBlock.gif# vi /etc/dovecot.conf  ####要修改以下几项:
InBlock.gifmail_location = maildir:/var/mailbox/%d/%n/Maildir 
InBlock.gif…… 
InBlock.gifauth  default { 
InBlock.gif        mechanisms = plain 
InBlock.gif        passdb sql { 
InBlock.gif                args = /etc/dovecot-mysql.conf 
InBlock.gif        } 
InBlock.gif        userdb sql { 
InBlock.gif                args = /etc/dovecot-mysql.conf 
InBlock.gif        } 
InBlock.gif        ……
InBlock.gif# vim /etc/dovecot-mysql.conf                                    
InBlock.gifdriver = mysql 
InBlock.gifconnect = host=localhost dbname=extmail user=extmail password=extmail 
InBlock.gifdefault_pass_scheme = CRYPT 
InBlock.gifpassword_query = SELECT username AS user,password AS password FROM mailbox WHERE username = '%u'                                                         
InBlock.gifuser_query = SELECT maildir, uidnumber AS uid, gidnumber AS gid FROM mailbox WHERE username = '%u'

接下来启动dovecot服务:
InBlock.gif# service dovecot start 
InBlock.gif# chkconfig dovecot on 

十、安装Extmail-1.2
下载地址:http://www.extamil.org
1、安装
InBlock.gif# tar zxvf extmail-1.2.tar.gz 
InBlock.gif# mkdir -pv /var/www/extsuite 
InBlock.gif# mv extmail-1.2 /var/www/extsuite/extmail 
InBlock.gif# cp /var/www/extsuite/extmail/webmail.cf. default    /var/www/extsuite/extmail/webmail.cf
2、修改主配置文件
InBlock.gif#vi /var/www/extsuite/extmail/webmail.cf 
InBlock.gif 
InBlock.gif部分修改选项的说明: 
InBlock.gif 
InBlock.gifSYS_MESSAGE_SIZE_LIMIT = 5242880 
InBlock.gif用户可以发送的最大邮件 
InBlock.gif 
InBlock.gifSYS_USER_LANG = en_US 
InBlock.gif语言选项,可改作: 
InBlock.gifSYS_USER_LANG = zh_CN 
InBlock.gif 
InBlock.gifSYS_MAILDIR_BASE = /home/domains 
InBlock.gif此处即为您在前文所设置的用户邮件的存放目录,可改作: 
InBlock.gifSYS_MAILDIR_BASE = /var/mailbox 
InBlock.gif 
InBlock.gifSYS_MYSQL_USER = db_user 
InBlock.gifSYS_MYSQL_PASS = db_pass 
InBlock.gif以上两句句用来设置连接数据库服务器所使用用户名、密码和邮件服务器用到的数据库,这里修改为: 
InBlock.gifSYS_MYSQL_USER = extmail 
InBlock.gifSYS_MYSQL_PASS = extmail 
InBlock.gif 
InBlock.gifSYS_MYSQL_HOST = localhost 
InBlock.gif指明数据库服务器主机名,这里默认即可 
InBlock.gif 
InBlock.gifSYS_MYSQL_TABLE = mailbox 
InBlock.gifSYS_MYSQL_ATTR_USERNAME = username 
InBlock.gifSYS_MYSQL_ATTR_DOMAIN = domain 
InBlock.gifSYS_MYSQL_ATTR_PASSWD = password 
InBlock.gif 
InBlock.gif以上用来指定验正用户登录里所用到的表,以及用户名、域名和用户密码分别对应的表中列的名称;这里默认即可 
InBlock.gif 
InBlock.gifSYS_AUTHLIB_SOCKET = /var/spool/authdaemon/socket 
InBlock.gif此句用来指明authdaemo socket文件的位置,这里修改为: 
InBlock.gifSYS_AUTHLIB_SOCKET = /usr/local/courier-authlib/var/spool/authdaemon/socket

3、apache相关配置

由于extmail要进行本地邮件的投递操作,故必须将运行apache服务器用户的身份修改为您的邮件投递代理的用户;本例中打开了apache服务器的suexec功能,故使用以下方法来实现虚拟主机运行身份的指定。此例中的MDA为postfix自带,因此将指定为postfix用户:
InBlock.gif# vim /etc/httpd/conf/httpd.conf 
InBlock.gif添加如下内容: 
InBlock.gif<VirtualHost *:80> 
InBlock.gifServerName mail.magedu.com 
InBlock.gifDocumentRoot /var/www/extsuite/extmail/html/ 
InBlock.gifScriptAlias /extmail/cgi /var/www/extsuite/extmail/cgi 
InBlock.gifAlias /extmail /var/www/extsuite/extmail/html 
InBlock.gif</VirtualHost>

修改 cgi执行文件属主为apache运行身份用户:
InBlock.gif# chown -R postfix.postfix /var/www/extsuite/extmail/cgi/

如果您没有打开apache服务器的suexec功能,也可以使用以下方法解决:
InBlock.gif# vi /etc/httpd/httpd.conf 
InBlock.gifUser postfix 
InBlock.gifGroup postfix

4、依赖关系的解决

extmail将会用到perl的Unix::syslogd功能,您可以去http://search.cpan.org搜索下载原码包进行安装。
InBlock.gif# tar zxvf Unix-Syslog-0.100.tar.gz 
InBlock.gif# cd Unix-Syslog-0.100 
InBlock.gif# perl Makefile.PL 
InBlock.gif# make 
InBlock.gif# make install
5、启动apache服务
InBlock.gif# service httpd start 
InBlock.gif# chkconfig httpd on

十一、安装Extman-1.1
下载地址:http://www.extmail.org/
1、安装及基本配置

InBlock.gif# tar zxvf    extman-1.1.tar.gz 
InBlock.gif# mv extman-1.1 /var/www/extsuite/extman

2、修改配置文件以符合本例的需要:
InBlock.gif# cp /var/www/extsuite/extman/webman.cf. default    /var/www/extsuite/extman/webman.cf 
InBlock.gif# vi /var/www/extsuite/extman/webman.cf 
InBlock.gif 
InBlock.gifSYS_MAILDIR_BASE = /home/domains 
InBlock.gif此处即为您在前文所设置的用户邮件的存放目录,可改作: 
InBlock.gifSYS_MAILDIR_BASE = /var/mailbox 
InBlock.gif 
InBlock.gifSYS_DEFAULT_UID = 1000 
InBlock.gifSYS_DEFAULT_GID = 1000 
InBlock.gif此两处后面设定的ID号需更改为前而创建的postfix用户和postfix组的id号,本文使用的是2525,因此,上述两项需要修改为: 
InBlock.gifSYS_DEFAULT_UID = 2525 
InBlock.gifSYS_DEFAULT_GID = 2525
修改
SYS_CAPTCHA_ON = 1

SYS_CAPTCHA_ON = 0  ###这样在登录时就没有验证码了。在实际最好不要这做。

3、而后修改cgi目录的属主:
InBlock.gif# chown -R postfix.postfix /var/www/extsuite/extman/cgi/
4、在apache的主配置文件中Extmail的虚拟主机部分,添加如下两行:
InBlock.gifScriptAlias /extman/cgi /var/www/extsuite/extman/cgi 
InBlock.gifAlias /extman /var/www/extsuite/extman/html
5、创建其运行时所需的临时目录,并修改其相应的权限:
InBlock.gif#mkdir    -pv    /tmp/extman 
InBlock.gif#chown postfix.postfix    /tmp/extman

好了,到此为止,重新启动apache服务器后,您的Webmail和Extman已经可以使用了,可以在浏览器中输入指定的虚拟主机的名称进行访问,如下:
http://mail.magedu.com

选择管理即可登入extman进行后台管理了。默认管理帐号为:root@extmail.org 密码为:extmail*123*
登录后就可以添加域,添加用户了。

这样就可以基于网页的邮件服务器就构建成功了。而且还可以与windows 的OE中的用户相互发送邮件了。







本文转自 ZhouLS 51CTO博客,原文链接:http://blog.51cto.com/zhou123/831897





相关文章
|
25天前
|
消息中间件 安全 Unix
SSH配置多台服务器之间的免密登陆以及登陆别名
SSH配置多台服务器之间的免密登陆以及登陆别名
34 1
|
6天前
|
存储 弹性计算 固态存储
阿里云服务器CPU内存配置详细指南,如何选择合适云服务器配置?
阿里云服务器配置选择涉及CPU、内存、公网带宽和磁盘。个人开发者或中小企业推荐使用轻量应用服务器或ECS经济型e实例,如2核2G3M配置,适合低流量网站。企业用户则应选择企业级独享型ECS,如通用算力型u1、计算型c7或通用型g7,至少2核4G配置,公网带宽建议5M,系统盘可选SSD或ESSD云盘。选择时考虑实际应用需求和性能稳定性。
102 6
|
1天前
|
Web App开发 安全 Unix
Linux 配置FTP服务器 + vsftpd服务安装配置 (Good篇)
Linux 配置FTP服务器 + vsftpd服务安装配置 (Good篇)
|
1天前
|
存储 弹性计算 固态存储
阿里云服务器租用价格参考,2核16G、4核32G、8核64G配置收费标准
阿里云服务器2核16G、4核32G、8核64G配置最新租用价格更新,2024年阿里云产品再一次降价,降价之后2核16G配置按量收费最低收费标准为0.596元/小时,按月租用标准收费标准为260.44元/1个月。4核32G配置的阿里云服务器按量收费标准最低为1.085元/小时,按月租用标准收费标准为520.88元/1个月。8核64G配置的阿里云服务器按量收费标准最低为2.17元/小时,按月租用标准收费标准为1041.77元/1个月。云服务器实例规格的地域和实例规格不同,收费标准不一样,下面是2024年阿里云服务器2核16G、4核32G、8核64G配置的最新租用收费标准。
阿里云服务器租用价格参考,2核16G、4核32G、8核64G配置收费标准
|
1天前
|
PyTorch TensorFlow 算法框架/工具
【科研入门】搭建与配置云服务器的论文环境
本文介绍了如何搭建云服务器并配置论文代码环境,以AutoDL平台为例。首先,租用服务器并选择符合代码需求的镜像版本,如Python 3.7、TensorFlow 1.15和PyTorch。接着,启动服务器进入终端,克隆项目代码并使用Conda创建隔离的环境安装所需包。如果需在Pycharm中工作,还需在Pycharm内创建相同环境。最后,根据项目配置安装Tensorflow和PyTorch,遇到缺失包时通过`pip install`补充。完成配置后,可克隆服务器以备后续使用。遇到版本不兼容问题,可调整Conda环境的Python版本。
7 1
【科研入门】搭建与配置云服务器的论文环境
|
1天前
|
存储 弹性计算 固态存储
阿里云服务器配置选择指南,2024年全解析
阿里云服务器配置选择涉及CPU、内存、带宽和磁盘。个人开发者或中小企业推荐使用轻量应用服务器或ECS经济型实例,如2核2G3M配置,适合网站和轻量应用。企业用户则应选择企业级独享型ECS,如计算型c7、通用型g7,至少2核4G起,带宽建议5M,系统盘考虑SSD云盘或ESSD云盘以保证性能。阿里云提供了多种实例类型和配置,用户需根据实际需求进行选择。
|
6天前
|
存储 弹性计算 固态存储
阿里云服务器配置怎么选择合适?收藏级教程大家参考下
阿里云服务器配置选择涉及CPU、内存、带宽和磁盘。个人开发者或中小企业推荐使用轻量应用服务器或ECS经济型实例,如2核2G3M配置,适合低流量网站。企业用户应选择企业级独享型ECS,如通用算力型u1、计算型c7或通用型g7,至少2核4G配置,公网带宽建议5M,系统盘可选SSD或ESSD云盘。具体配置需根据实际应用需求来定。
|
6天前
|
Apache 项目管理 数据安全/隐私保护
TortoiseSVN客户端如何安装配置并实现公网访问服务端提交文件到本地服务器
TortoiseSVN客户端如何安装配置并实现公网访问服务端提交文件到本地服务器
|
7天前
|
存储 弹性计算 运维
深度解读:阿里云服务器ECS经济型e实例配置整理和性能参数表
阿里云推出经济型ECS e系列服务器,适用于个人开发者、学生和小微企业。该系列采用Intel Xeon Platinum处理器,支持多种CPU内存配比,性价比高,2核2G3M配置只需99元/年,新老用户不限量购买且续费不涨价。提供相同可用性SLA和安全标准,具备ESSD Entry云盘等企业级特性。适合中小型网站、开发测试和轻量级应用
|
8天前
|
弹性计算 运维 安全
一键配置VNC 远程桌面服务器
【4月更文挑战第29天】
9 0