邮件服务器配置+网页邮件收发

本文涉及的产品
云数据库 RDS SQL Server,独享型 2核4GB
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
简介:
     在 之前 博客 邮件 服务器 简单 配置, 添加 网页 邮件 收发 用户 认证 相关 内容。
了, 了, 配置 吧!
一、安装前的准备工作
    在安装前要准备哪些工作呢?为了实现邮件在浏览器和用户认证等相关功能我们需要做以下的工作:
 
1、安装以下开发所用到的rpm包组:
Development Libraries
Development Tools

方法:

InBlock.gif# yum groupinstall  "packge_group_name"

   因为邮件服务依赖于DNS服务,请事先确信您的DNS服务已经为邮件应用配置完成。
   如果没有安装在这里要先安装DNS服务,安装的方法:
   安装DNS服务器
InBlock.gif# yum -y install bind    
InBlock.gif# yum -y install caching-nameserver
   编辑主配置文件:
InBlock.gif# vim /etc/named.conf    
InBlock.gifoptions {    
InBlock.gif    directory  "/var/named";    
InBlock.gif};    
InBlock.gifzone  "." IN {    
InBlock.gif    type hint;    
InBlock.gif    file  "named.ca";    
InBlock.gif};    
InBlock.gifzone  "localhost" IN {    
InBlock.gif    type master;    
InBlock.gif    file  "localhost.zone";    
InBlock.gif};    
InBlock.gifzone  "0.0.127.in-addr.arpa" IN {    
InBlock.gif    type master;    
InBlock.gif    file  "named.local";    
InBlock.gif};    
InBlock.gifzone  "magedu.com" IN {    
InBlock.gif    type master;    
InBlock.gif    file  "magedu.com.zone";    
InBlock.gif};    
InBlock.gifzone  "16.172.in-addr.arpa" IN {    
InBlock.gif    type master;    
InBlock.gif    file  "172.16.zone";    
InBlock.gif};
编辑正向解析区域:
InBlock.gif# cd /var/named    
InBlock.gif# vim magedu.com.zone    
InBlock.gif 
InBlock.gif$TTL 600    
InBlock.gif@    IN    SOA    ns.magedu.com.    admin@magedu.com. (    
InBlock.gif                2012032901    
InBlock.gif                2H    
InBlock.gif                20M    
InBlock.gif                7D    
InBlock.gif                1D )    
InBlock.gif        IN    NS    ns.magedu.com.    
InBlock.gif        IN    MX        10        mail.magedu.com.    
InBlock.gifns        IN        A    172.16.35.1    
InBlock.gif 
InBlock.gifmail        IN    A    172.16.35.1    
InBlock.gifwww        IN    CNAME    mail    
InBlock.gifpop3        IN    CNAME    mail    
InBlock.gifimap        IN    CNAME    mail        
编辑反向解析区域:
InBlock.gif# cp magedu.com.zone 172.16.zone    
InBlock.gif# vim 172.16.zone    
InBlock.gif 
InBlock.gif$TTL 600    
InBlock.gif@    IN    SOA    ns.magedu.com.    admin@magedu.com. (    
InBlock.gif                2012032901    
InBlock.gif                2H    
InBlock.gif                20M    
InBlock.gif                7D    
InBlock.gif                1D )    
InBlock.gif        IN    NS    ns.magedu.com.    
InBlock.gif1.35        IN        PTR    ns.magedu.com.    
InBlock.gif1.35        IN    PTR    mail.magedu.com.
到这时DNS服务器完成。

启动DNS服务: 
InBlock.gif# service named configtest          //启动之前先测试一下 
InBlock.gif# service named start

命令来测试一下是否能解析:
InBlock.gif#dig -t MX magedu.com

1、安装所需的rpm包,这包括以下这些:
httpd, mysql, mysql-server, mysql-devel, openssl-devel, dovecot, perl-DBD-MySQL, tcl, tcl-devel, libart_lgpl, libart_lgpl-devel, libtool-ltdl, libtool-ltdl-devel, expect
方法:
InBlock.gif# yum install rmp_NAME -y
注:“rmp_NAME”是上面所提到的rpm包

2、关闭sendmail,并将它的随系统自动启动功能关闭,因为我们要安装一个邮件服务器就要把系统中自带的关闭掉:
InBlock.gif# service sendmail stop 
InBlock.gif# chkconfig sendmail off

这些安装前的准备工作做完之后要启动动所要依赖的服务了。

二、启动依赖的服务:

1、启动mysql数据库,并给mysql的root用户设置密码:
InBlock.gif# service mysqld start 
InBlock.gif# chkconfig mysqld on 
InBlock.gif# mysqladmin -uroot password 'your_password'

2、启动saslauthd服务,并将其加入到自动启动队列:
InBlock.gif# service saslauthd start 
InBlock.gif# chkconfig saslauthd on


三、安装配置postfix  
 下载地址:http://www.postfix.org/
1、在安装之前要先为邮件服务创建用户:
InBlock.gif# groupadd -g 2525 postfix 
InBlock.gif# useradd -g postfix -u 2525 -s /sbin/nologin -M postfix 
InBlock.gif# groupadd -g 2526 postdrop 
InBlock.gif# useradd -g postdrop -u 2526 -s /sbin/nologin -M postdrop
2、用户创建完成后就开始真正的编译安装postfix
InBlock.gif# tar zxvf postfix-2.9.1.tar.gz 
InBlock.gif# cd postfix-2.9.1 
InBlock.gif# make makefiles 'CCARGS=-DHAS_MYSQL -I/usr/include/mysql -DUSE_SASL_AUTH -DUSE_CYRUS_SASL -I/usr/include/sasl -DUSE_TLS ' 'AUXLIBS=-L/usr/lib/mysql -lmysqlclient -lz -lm -L/usr/lib/sasl2 -lsasl2 -lssl -lcrypto' 
InBlock.gif# make 
InBlock.gif# make install
在安装过程会有一些安装的提示,按照以下的提示输入相关的路径([]号中的是缺省值,”]”后的是输入值,省略的表示采用默认值)
InBlock.gifinstall_root: [/] / 
InBlock.gif    tempdir: [/root/postfix-2.9.1] /tmp/postfix 
InBlock.gif    config_directory: [/etc/postfix] /etc/postfix 
InBlock.gif    daemon_directory: [/usr/libexec/postfix]    
InBlock.gif    command_directory: [/usr/sbin]    
InBlock.gif    queue_directory: [/var/spool/postfix] 
InBlock.gif    sendmail_path: [/usr/sbin/sendmail] 
InBlock.gif    newaliases_path: [/usr/bin/newaliases] 
InBlock.gif    mailq_path: [/usr/bin/mailq] 
InBlock.gif    mail_owner: [postfix] 
InBlock.gif    setgid_group: [postdrop]        
InBlock.gif        html_directory: [no]/var/www/html/postfix    
InBlock.gif        manpages: [/usr/local/man] 
InBlock.gif        readme_directory: [no]
这些路径可由自己自由定义。
这样postfix 就编译完成了,为了服务启动方便下面给服务提供一个SysV服务
四、为postfix提供SysV服务脚本/etc/rc.d/init.d/postfix

InBlock.gif#!/bin/bash 
InBlock.gif
InBlock.gif# postfix            Postfix Mail Transfer Agent 
InBlock.gif
InBlock.gif# chkconfig: 2345 80 30 
InBlock.gif# description: Postfix  is a Mail Transport Agent, which  is the program \ 
InBlock.gif#                            that moves mail from one machine to another. 
InBlock.gif# processname: master 
InBlock.gif# pidfile: /var/spool/postfix/pid/master.pid 
InBlock.gif# config: /etc/postfix/main.cf 
InBlock.gif# config: /etc/postfix/master.cf 
InBlock.gif 
InBlock.gif# Source function library. 
InBlock.gif. /etc/rc.d/init.d/functions 
InBlock.gif 
InBlock.gif# Source networking configuration. 
InBlock.gif. /etc/sysconfig/network 
InBlock.gif 
InBlock.gif# Check that networking  is up. 
InBlock.gif[ $NETWORKING =  "no" ] && exit 3 
InBlock.gif 
InBlock.gif[ -x /usr/sbin/postfix ] || exit 4 
InBlock.gif[ -d /etc/postfix ] || exit 5 
InBlock.gif[ -d /var/spool/postfix ] || exit 6 
InBlock.gif 
InBlock.gifRETVAL=0 
InBlock.gifprog= "postfix" 
InBlock.gif 
InBlock.gifstart() { 
InBlock.gif  # Start daemons. 
InBlock.gif  echo -n $ "Starting postfix: " 
InBlock.gif                /usr/bin/newaliases >/dev/ null 2>&1 
InBlock.gif  /usr/sbin/postfix start 2>/dev/ null 1>&2 && success || failure $ "$prog start" 
InBlock.gif  RETVAL=$? 
InBlock.gif  [ $RETVAL -eq 0 ] && touch /var/ lock/subsys/postfix 
InBlock.gif                echo 
InBlock.gif   return $RETVAL 
InBlock.gif
InBlock.gif 
InBlock.gifstop() { 
InBlock.gif    # Stop daemons. 
InBlock.gif  echo -n $ "Shutting down postfix: " 
InBlock.gif  /usr/sbin/postfix stop 2>/dev/ null 1>&2 && success || failure $ "$prog stop" 
InBlock.gif  RETVAL=$? 
InBlock.gif  [ $RETVAL -eq 0 ] && rm -f /var/ lock/subsys/postfix 
InBlock.gif  echo 
InBlock.gif   return $RETVAL 
InBlock.gif
InBlock.gif 
InBlock.gifreload() { 
InBlock.gif  echo -n $ "Reloading postfix: " 
InBlock.gif  /usr/sbin/postfix reload 2>/dev/ null 1>&2 && success || failure $ "$prog reload" 
InBlock.gif  RETVAL=$? 
InBlock.gif  echo 
InBlock.gif   return $RETVAL 
InBlock.gif
InBlock.gif 
InBlock.gifabort() { 
InBlock.gif  /usr/sbin/postfix abort 2>/dev/ null 1>&2 && success || failure $ "$prog abort" 
InBlock.gif   return $? 
InBlock.gif
InBlock.gif 
InBlock.gifflush() { 
InBlock.gif  /usr/sbin/postfix flush 2>/dev/ null 1>&2 && success || failure $ "$prog flush" 
InBlock.gif   return $? 
InBlock.gif
InBlock.gif 
InBlock.gifcheck() { 
InBlock.gif  /usr/sbin/postfix check 2>/dev/ null 1>&2 && success || failure $ "$prog check" 
InBlock.gif   return $? 
InBlock.gif
InBlock.gif 
InBlock.gifrestart() { 
InBlock.gif  stop 
InBlock.gif  start 
InBlock.gif
InBlock.gif 
InBlock.gif# See how we were called. 
InBlock.gif case  "$1"  in 
InBlock.gif    start) 
InBlock.gif  start 
InBlock.gif  ;; 
InBlock.gif    stop) 
InBlock.gif  stop 
InBlock.gif  ;; 
InBlock.gif    restart) 
InBlock.gif  stop 
InBlock.gif  start 
InBlock.gif  ;; 
InBlock.gif    reload) 
InBlock.gif  reload 
InBlock.gif  ;; 
InBlock.gif    abort) 
InBlock.gif  abort 
InBlock.gif  ;; 
InBlock.gif    flush) 
InBlock.gif  flush 
InBlock.gif  ;; 
InBlock.gif    check) 
InBlock.gif  check 
InBlock.gif  ;; 
InBlock.gif    status) 
InBlock.gif      status master 
InBlock.gif  ;; 
InBlock.gif    condrestart) 
InBlock.gif  [ -f /var/ lock/subsys/postfix ] && restart || : 
InBlock.gif  ;; 
InBlock.gif    *) 
InBlock.gif  echo $ "Usage: $0 {start|stop|restart|reload|abort|flush|check|status|condrestart}" 
InBlock.gif  exit 1 
InBlock.gifesac 
InBlock.gif 
InBlock.gifexit $?
为此脚本赋予执行权限:
InBlock.gif# chmod +x /etc/rc.d/init.d/postfix
将postfix服务添加至服务列表:
InBlock.gif# chkconfig --add postfix

设置其开机自动启动:
InBlock.gif# chkconfig postfix on


使用此脚本启动服务,以测试其能否正常执行:
InBlock.gif# service postfix start

此时可使用本地用户测试邮件收发了。

在测试之前要做一些配置,测试启动postfix并进行发信
InBlock.gif# vim /etc/postfix/main.cf 
InBlock.gif修改以下几项为您需要的配置 
InBlock.gifmyhostname = mail.magedu.com 
InBlock.gifmyorigin = magedu.com 
InBlock.gifmydomain = magedu.com 
InBlock.gifmydestination = $myhostname, localhost.$mydomain, localhost, $mydomain 
InBlock.gifmynetworks = 192.168.1.0/24, 127.0.0.0/8  ###这个可以根据你自己的ip地址做相应的调整。

说明:
myorigin参数用来指明发件人所在的域名,即做发件地址伪装;
mydestination参数指定postfix接收邮件时收件人的域名,即您的postfix系统要接收到哪个域名的邮件;
myhostname 参数指定运行postfix邮件系统的主机的主机名,默认情况下,其值被设定为本地机器名;
mydomain 参数指定您的域名,默认情况下,postfix将myhostname的第一部分删除而作为mydomain的值;
mynetworks 参数指定你所在的网络的网络地址,postfix系统根据其值来区别用户是远程的还是本地的,如果是本地网络用户则允许其访问;
inet_interfaces 参数指定postfix系统监听的网络接口;

注意:
1、在postfix的配置文件中,参数行和注释行是不能处在同一行中的;
2、任何一个参数的值都不需要加引号,否则,引号将会被当作参数值的一部分来使用;
3、每修改参数及其值后执行 postfix reload 即可令其生效;但若修改了inet_interfaces,则需重新启动postfix;
4、如果一个参数的值有多个,可以将它们放在不同的行中,只需要在其后的每个行前多置一个空格即可;postfix会把第一个字符为空格或tab的文本行视为上一行的延续;

五、实现postfix基于客户端的访问控制
1、基于客户端的访问控制概览

postfix内置了多种反垃圾邮件的机制,其中就包括“客户端”发送邮件限制。客户端判别机制可以设定一系列客户信息的判别条件:
smtpd_client_restrictions
smtpd_data_restrictions
smtpd_helo_restrictions
smtpd_recipient_restrictions
smtpd_sender_restrictions

上面的每一项参数分别用于检查SMTP会话过程中的特定阶段,即客户端提供相应信息的阶段,如当客户端发起连接请求时,postfix就可以根据配置文件中定义的smtpd_client_restrictions参数来判别此客户端IP的访问权限。相应地,smtpd_helo_restrictions则用于根据用户的helo信息判别客户端的访问能力等等。

如果DATA命令之前的所有内容都被接受,客户端接着就可以开始传送邮件内容了。邮件内容通常由两部分组成,前半部分是标题(header),其可以由header_check过滤,后半部分是邮件正文(body),其可以由check_body过滤。这两项实现的是邮件“内容检查”。

postfix的默认配置如下:
smtpd_client_restrictions =
smtpd_data_restrictions =
smtpd_end_of_data_restrictions =
smtpd_etrn_restrictions =
smtpd_helo_restrictions =
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination
smtpd_sender_restrictions =

这限制了只有mynetworks参数中定义的本地网络中的客户端才能通过postfix转发邮件,其它客户端则不被允许,从而关闭了开放式中继(open relay)的功能。

Postfix有多个内置的限制条件,如上面的permit_mynetworks和reject_unauth_destination,但管理员也可以使用访问表(access map)来自定义限制条件。自定义访问表的条件通常使用check_client_access, check_helo_access, check_sender_access, check_recipient_access进行,它们后面通常跟上type:mapname格式的访问表类型和名称。其中,check_sender_access和check_recipient_access用来检查客户端提供的邮件地址,因此,其访问表中可以使用完整的邮件地址,如admin@magedu.com;也可以只使用域名,如magedu.com;还可以只有用户名的部分,如marion@。

2、实现示例1

这里以禁止172.16.100.200这台主机通过工作在172.16.100.1上的postfix服务发送邮件为例演示说明其实现过程。访问表使用hash的格式。

(1)首先,编辑/etc/postfix/access文件,以之做为客户端检查的控制文件,在里面定义如下一行:
172.16.100.200 REJECT

(2)将此文件转换为hash格式
# postmap /etc/postfix/access

(3)配置postfix使用此文件对客户端进行检查
编辑/etc/postfix/main.cf文件,添加如下参数:
smtpd_client_restrictions = check_client_access hash:/etc/postfix/access

(4)让postfix重新载入配置文件即可进行发信控制的效果测试了。

3、实现示例2

这里以禁止通过本服务器向microsoft.com域发送邮件为例演示其实现过程。访问表使用hash的格式。
(1)首先,建立/etc/postfix/denydstdomains文件(文件名任取),在里面定义如下一行:
microsoft.com REJECT

(2)将此文件转换为hash格式
# postmap /etc/postfix/denydstdomains

(3)配置postfix使用此文件对客户端进行检查
编辑/etc/postfix/main.cf文件,添加如下参数:
smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/denydstdomains, permit_mynetworks, reject_unauth_destination

(4)让postfix重新载入配置文件即可进行发信控制的效果测试了。

4、检查表格式的说明

hash类的检查表都使用类似如下的格式:
pattern action

检查表文件中,空白行、仅包含空白字符的行和以#开头的行都会被忽略。以空白字符开头后跟其它非空白字符的行会被认为是前一行的延续,是一行的组成部分。

(1)关于pattern
其pattern通常有两类地址:邮件地址和主机名称/地址。

邮件地址的pattern格式如下:
user@domain 用于匹配指定邮件地址;
domain.tld 用于匹配以此域名作为邮件地址中的域名部分的所有邮件地址;
user@ 用于匹配以此作为邮件地址中的用户名部分的所有邮件地址;

主机名称/地址的pattern格式如下:
domain.tld 用于匹配指定域及其子域内的所有主机;
.domain.tld 用于匹配指定域的子域内的所有主机;
net.work.addr.ess
net.work.addr
net.work
net 用于匹配特定的IP地址或网络内的所有主机;
network/mask CIDR格式,匹配指定网络内的所有主机;

(2)关于action

接受类的动作:
OK 接受其pattern匹配的邮件地址或主机名称/地址;
全部由数字组成的action 隐式表示OK;

拒绝类的动作(部分):
4NN text 
5NN text 
其中4NN类表示过一会儿重试;5NN类表示严重错误,将停止重试邮件发送;421和521对于postfix来说有特殊意义,尽量不要自定义这两个代码;
REJECT optional text... 拒绝;text为可选信息;
DEFER optional text... 拒绝;text为可选信息;

六、为postfix开启基于cyrus-sasl的认证功能
使用以下命令验正postfix是否支持cyrus风格的sasl认证,如果您的输出为以下结果,则是支持的:
InBlock.gif# postconf    -a 
InBlock.gifcyrus 
InBlock.gifdovecot
编译配置postfix文件
InBlock.gif#vim /etc/postfix/main.cf 
InBlock.gif添加以下内容: 
InBlock.gif############################CYRUS-SASL############################ 
InBlock.gifbroken_sasl_auth_clients = yes 
InBlock.gifsmtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,reject_invalid_hostname,reject_non_fqdn_hostname,reject_unknown_sender_domain,reject_non_fqdn_sender,reject_non_fqdn_recipient,reject_unknown_recipient_domain,reject_unauth_pipelining,reject_unauth_destination 
InBlock.gifsmtpd_sasl_auth_enable = yes 
InBlock.gifsmtpd_sasl_local_domain = $myhostname 
InBlock.gifsmtpd_sasl_security_options = noanonymous 
InBlock.gifsmtpd_sasl_application_name = smtpd 
InBlock.gifsmtpd_banner = Welcome to our $myhostname ESMTP,Warning: Version not Available!

InBlock.gif# vim /usr/lib/sasl2/smtpd.conf 
InBlock.gif添加如下内容: 
InBlock.gifpwcheck_method: saslauthd 
InBlock.gifmech_list: PLAIN LOGIN
好了,配置文件编辑完成 
让postfix重新加载配置文件
InBlock.gif# postfix restart

  下面来连接一下以验证一下认证是否成功启动:
InBlock.gif# telnet localhost 25 
InBlock.gifTrying 127.0.0.1... 
InBlock.gifConnected to localhost.localdomain (127.0.0.1). 
InBlock.gifEscape character  is '^]'. 
InBlock.gif220 Welcome to our mail.magedu.com ESMTP,Warning: Version not Available! 
InBlock.gifehlo mail.magedu.com 
InBlock.gif250-mail.magedu.com 
InBlock.gif250-PIPELINING 
InBlock.gif250-SIZE 10240000 
InBlock.gif250-VRFY 
InBlock.gif250-ETRN 
InBlock.gif250-AUTH PLAIN LOGIN 
InBlock.gif250-AUTH=PLAIN LOGIN                             (请确保您的输出以类似两行) 出现这两说明邮件服务器已支持认证了。
InBlock.gif250-ENHANCEDSTATUSCODES 
InBlock.gif250-8BITMIME 
InBlock.gif250 DSN

七、安装Courier authentication library

1、courier简介

courier-authlib是Courier组件中的认证库,它是courier组件中一个独立的子项目,用于为Courier的其它组件提供认证服务。其认证功能通常包括验正登录时的帐号和密码、获取一个帐号相关的家目录或邮件目录等信息、改变帐号的密码等。而其认证的实现方式也包括基于PAM通过/etc/passwd和/etc/shadow进行认证,基于GDBM或DB进行认证,基于LDAP/MySQL/PostgreSQL进行认证等。因此,courier-authlib也常用来与courier之外的其它邮件组件(如postfix)整合为其提供认证服务。
下载地址:http://www.courier-mta.org/
2、安装

接下来开始编译安装
InBlock.gif# tar jxvf courier-authlib-0.62.4.tar.bz2 
InBlock.gif# cd courier-authlib-0.62.4 
InBlock.gif#./configure \ 
InBlock.gif        --prefix=/usr/local/courier-authlib \ 
InBlock.gif        --sysconfdir=/etc \ 
InBlock.gif        --without-authpam \ 
InBlock.gif        --without-authshadow \ 
InBlock.gif        --without-authvchkpw \ 
InBlock.gif        --without-authpgsql \ 
InBlock.gif        --with-authmysql \ 
InBlock.gif        --with-mysql-libs=/usr/lib/mysql \ 
InBlock.gif        --with-mysql-includes=/usr/include/mysql \ 
InBlock.gif        --with-redhat \ 
InBlock.gif        --with-authmysqlrc=/etc/authmysqlrc \ 
InBlock.gif        --with-authdaemonrc=/etc/authdaemonrc \ 
InBlock.gif        --with-mailuser=postfix \ 
InBlock.gif        --with-mailgroup=postfix \ 
InBlock.gif        --with-ltdl-lib=/usr/lib \ 
InBlock.gif        --with-ltdl-include=/usr/include 
InBlock.gif# make 
InBlock.gif# make install
InBlock.gif# chmod 755 /usr/local/courier-authlib/var/spool/authdaemon 
InBlock.gif# cp /etc/authdaemonrc.dist    /etc/authdaemonrc 
InBlock.gif# cp /etc/authmysqlrc.dist    /etc/authmysqlrc
修改/etc/authdaemonrc 文件
InBlock.gifauthmodulelist= "authmysql" 
InBlock.gifauthmodulelistorig= "authmysql" 
InBlock.gifdaemons=10
3、配置其通过mysql进行邮件帐号认证

编辑/etc/authmysqlrc 为以下内容,其中2525,2525 为postfix 用户的UID和GID。
InBlock.gifMYSQL_SERVER localhost 
InBlock.gifMYSQL_PORT 3306                                     (指定你的mysql监听的端口,这里使用默认的3306) 
InBlock.gifMYSQL_USERNAME    extmail            (这时为后文要用的数据库的所有者的用户名) 
InBlock.gifMYSQL_PASSWORD extmail                (密码) 
InBlock.gifMYSQL_SOCKET    /var/lib/mysql/mysql.sock 
InBlock.gifMYSQL_DATABASE    extmail 
InBlock.gifMYSQL_USER_TABLE    mailbox 
InBlock.gifMYSQL_CRYPT_PWFIELD    password 
InBlock.gifMYSQL_UID_FIELD    '2525' 
InBlock.gifMYSQL_GID_FIELD    '2525' 
InBlock.gifMYSQL_LOGIN_FIELD    username 
InBlock.gifMYSQL_HOME_FIELD    concat('/var/mailbox/',homedir) 
InBlock.gifMYSQL_NAME_FIELD    name 
InBlock.gifMYSQL_MAILDIR_FIELD    concat('/var/mailbox/',maildir)

4、提供SysV服务脚本
InBlock.gif# cp courier-authlib.sysvinit /etc/rc.d/init.d/courier-authlib 
InBlock.gif# chmod 755 /etc/init.d/courier-authlib 
InBlock.gif# chkconfig --add courier-authlib 
InBlock.gif# chkconfig --level 2345 courier-authlib on 
InBlock.gif 
InBlock.gif#echo  "/usr/local/courier-authlib/lib/courier-authlib" >> /etc/ld.so.conf.d/courier-authlib.conf 
InBlock.gif# ldconfig -v 
InBlock.gif# service courier-authlib start     (启动服务)
5、配置postfix和courier-authlib

新建虚拟用户邮箱所在的目录,并将其权限赋予postfix用户:
InBlock.gif#mkdir –pv /var/mailbox 
InBlock.gif#chown –R postfix /var/mailbox
6、接下来重新配置SMTP 认证,编辑 /usr/lib/sasl2/smtpd.conf ,确保其为以下内容:

InBlock.gifpwcheck_method: authdaemond 
InBlock.giflog_level: 3 
InBlock.gifmech_list:PLAIN LOGIN 
InBlock.gifauthdaemond_path:/usr/local/courier-authlib/var/spool/authdaemon/socket
八、让postfix支持虚拟域和虚拟用户

1、编辑/etc/postfix/main.cf,添加如下内容:
InBlock.gif########################Virtual Mailbox Settings######################## 
InBlock.gifvirtual_mailbox_base = /var/mailbox 
InBlock.gifvirtual_mailbox_maps = mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf 
InBlock.gifvirtual_mailbox_domains = mysql:/etc/postfix/mysql_virtual_domains_maps.cf 
InBlock.gifvirtual_alias_domains = 
InBlock.gifvirtual_alias_maps = mysql:/etc/postfix/mysql_virtual_alias_maps.cf 
InBlock.gifvirtual_uid_maps =  static:2525 
InBlock.gifvirtual_gid_maps =  static:2525 
InBlock.gifvirtual_transport =  virtual 
InBlock.gifmaildrop_destination_recipient_limit = 1 
InBlock.gifmaildrop_destination_concurrency_limit = 1 
InBlock.gif##########################QUOTA Settings######################## 
InBlock.gifmessage_size_limit = 14336000 
InBlock.gifvirtual_mailbox_limit = 20971520 
InBlock.gifvirtual_create_maildirsize = yes 
InBlock.gifvirtual_mailbox_extended = yes 
InBlock.gifvirtual_mailbox_limit_maps = mysql:/etc/postfix/mysql_virtual_mailbox_limit_maps.cf 
InBlock.gifvirtual_mailbox_limit_override = yes 
InBlock.gifvirtual_maildir_limit_message = Sorry, the user's maildir has overdrawn his diskspace quota, please Tidy your mailbox and  try again later. 
InBlock.gifvirtual_overquota_bounce = yes

2、使用extman源码目录下docs目录中的extmail.sql和init.sql建立数据库:
InBlock.gif# tar zxvf    extman-1.1.tar.gz 
InBlock.gif# cd extman-1.1/docs 
InBlock.gif# mysql -u root -p < extmail.sql 
InBlock.gif# mysql -u root -p <init.sql 
InBlock.gif# cp mysql*    /etc/postfix/
3、授予用户extmail和webman访问extmail数据库的权限
InBlock.gifmysql> GRANT all privileges on extmail.* TO extmail@localhost IDENTIFIED BY 'extmail'; 
InBlock.gifmysql> GRANT all privileges on extmail.* TO extmail@127.0.0.1 IDENTIFIED BY 'extmail'; 
InBlock.gifmysql> GRANT all privileges on extmail.* TO webman@localhost IDENTIFIED BY 'webman'; 
InBlock.gifmysql> GRANT all privileges on extmail.* TO webman@127.0.0.1 IDENTIFIED BY 'webman';
说明:启用虚拟域以后,需要取消中心域,即注释掉myhostname, mydestination, mydomain, myorigin几个指令;当然,你也可以把mydestionation的值改为你自己需要的。

九、配置dovecot

因为dovecot已经安装所直接打开就行了。
InBlock.gif# vi /etc/dovecot.conf  ####要修改以下几项:
InBlock.gifmail_location = maildir:/var/mailbox/%d/%n/Maildir 
InBlock.gif…… 
InBlock.gifauth  default { 
InBlock.gif        mechanisms = plain 
InBlock.gif        passdb sql { 
InBlock.gif                args = /etc/dovecot-mysql.conf 
InBlock.gif        } 
InBlock.gif        userdb sql { 
InBlock.gif                args = /etc/dovecot-mysql.conf 
InBlock.gif        } 
InBlock.gif        ……
InBlock.gif# vim /etc/dovecot-mysql.conf                                    
InBlock.gifdriver = mysql 
InBlock.gifconnect = host=localhost dbname=extmail user=extmail password=extmail 
InBlock.gifdefault_pass_scheme = CRYPT 
InBlock.gifpassword_query = SELECT username AS user,password AS password FROM mailbox WHERE username = '%u'                                                         
InBlock.gifuser_query = SELECT maildir, uidnumber AS uid, gidnumber AS gid FROM mailbox WHERE username = '%u'

接下来启动dovecot服务:
InBlock.gif# service dovecot start 
InBlock.gif# chkconfig dovecot on 

十、安装Extmail-1.2
下载地址:http://www.extamil.org
1、安装
InBlock.gif# tar zxvf extmail-1.2.tar.gz 
InBlock.gif# mkdir -pv /var/www/extsuite 
InBlock.gif# mv extmail-1.2 /var/www/extsuite/extmail 
InBlock.gif# cp /var/www/extsuite/extmail/webmail.cf. default    /var/www/extsuite/extmail/webmail.cf
2、修改主配置文件
InBlock.gif#vi /var/www/extsuite/extmail/webmail.cf 
InBlock.gif 
InBlock.gif部分修改选项的说明: 
InBlock.gif 
InBlock.gifSYS_MESSAGE_SIZE_LIMIT = 5242880 
InBlock.gif用户可以发送的最大邮件 
InBlock.gif 
InBlock.gifSYS_USER_LANG = en_US 
InBlock.gif语言选项,可改作: 
InBlock.gifSYS_USER_LANG = zh_CN 
InBlock.gif 
InBlock.gifSYS_MAILDIR_BASE = /home/domains 
InBlock.gif此处即为您在前文所设置的用户邮件的存放目录,可改作: 
InBlock.gifSYS_MAILDIR_BASE = /var/mailbox 
InBlock.gif 
InBlock.gifSYS_MYSQL_USER = db_user 
InBlock.gifSYS_MYSQL_PASS = db_pass 
InBlock.gif以上两句句用来设置连接数据库服务器所使用用户名、密码和邮件服务器用到的数据库,这里修改为: 
InBlock.gifSYS_MYSQL_USER = extmail 
InBlock.gifSYS_MYSQL_PASS = extmail 
InBlock.gif 
InBlock.gifSYS_MYSQL_HOST = localhost 
InBlock.gif指明数据库服务器主机名,这里默认即可 
InBlock.gif 
InBlock.gifSYS_MYSQL_TABLE = mailbox 
InBlock.gifSYS_MYSQL_ATTR_USERNAME = username 
InBlock.gifSYS_MYSQL_ATTR_DOMAIN = domain 
InBlock.gifSYS_MYSQL_ATTR_PASSWD = password 
InBlock.gif 
InBlock.gif以上用来指定验正用户登录里所用到的表,以及用户名、域名和用户密码分别对应的表中列的名称;这里默认即可 
InBlock.gif 
InBlock.gifSYS_AUTHLIB_SOCKET = /var/spool/authdaemon/socket 
InBlock.gif此句用来指明authdaemo socket文件的位置,这里修改为: 
InBlock.gifSYS_AUTHLIB_SOCKET = /usr/local/courier-authlib/var/spool/authdaemon/socket

3、apache相关配置

由于extmail要进行本地邮件的投递操作,故必须将运行apache服务器用户的身份修改为您的邮件投递代理的用户;本例中打开了apache服务器的suexec功能,故使用以下方法来实现虚拟主机运行身份的指定。此例中的MDA为postfix自带,因此将指定为postfix用户:
InBlock.gif# vim /etc/httpd/conf/httpd.conf 
InBlock.gif添加如下内容: 
InBlock.gif<VirtualHost *:80> 
InBlock.gifServerName mail.magedu.com 
InBlock.gifDocumentRoot /var/www/extsuite/extmail/html/ 
InBlock.gifScriptAlias /extmail/cgi /var/www/extsuite/extmail/cgi 
InBlock.gifAlias /extmail /var/www/extsuite/extmail/html 
InBlock.gif</VirtualHost>

修改 cgi执行文件属主为apache运行身份用户:
InBlock.gif# chown -R postfix.postfix /var/www/extsuite/extmail/cgi/

如果您没有打开apache服务器的suexec功能,也可以使用以下方法解决:
InBlock.gif# vi /etc/httpd/httpd.conf 
InBlock.gifUser postfix 
InBlock.gifGroup postfix

4、依赖关系的解决

extmail将会用到perl的Unix::syslogd功能,您可以去http://search.cpan.org搜索下载原码包进行安装。
InBlock.gif# tar zxvf Unix-Syslog-0.100.tar.gz 
InBlock.gif# cd Unix-Syslog-0.100 
InBlock.gif# perl Makefile.PL 
InBlock.gif# make 
InBlock.gif# make install
5、启动apache服务
InBlock.gif# service httpd start 
InBlock.gif# chkconfig httpd on

十一、安装Extman-1.1
下载地址:http://www.extmail.org/
1、安装及基本配置

InBlock.gif# tar zxvf    extman-1.1.tar.gz 
InBlock.gif# mv extman-1.1 /var/www/extsuite/extman

2、修改配置文件以符合本例的需要:
InBlock.gif# cp /var/www/extsuite/extman/webman.cf. default    /var/www/extsuite/extman/webman.cf 
InBlock.gif# vi /var/www/extsuite/extman/webman.cf 
InBlock.gif 
InBlock.gifSYS_MAILDIR_BASE = /home/domains 
InBlock.gif此处即为您在前文所设置的用户邮件的存放目录,可改作: 
InBlock.gifSYS_MAILDIR_BASE = /var/mailbox 
InBlock.gif 
InBlock.gifSYS_DEFAULT_UID = 1000 
InBlock.gifSYS_DEFAULT_GID = 1000 
InBlock.gif此两处后面设定的ID号需更改为前而创建的postfix用户和postfix组的id号,本文使用的是2525,因此,上述两项需要修改为: 
InBlock.gifSYS_DEFAULT_UID = 2525 
InBlock.gifSYS_DEFAULT_GID = 2525
修改
SYS_CAPTCHA_ON = 1

SYS_CAPTCHA_ON = 0  ###这样在登录时就没有验证码了。在实际最好不要这做。

3、而后修改cgi目录的属主:
InBlock.gif# chown -R postfix.postfix /var/www/extsuite/extman/cgi/
4、在apache的主配置文件中Extmail的虚拟主机部分,添加如下两行:
InBlock.gifScriptAlias /extman/cgi /var/www/extsuite/extman/cgi 
InBlock.gifAlias /extman /var/www/extsuite/extman/html
5、创建其运行时所需的临时目录,并修改其相应的权限:
InBlock.gif#mkdir    -pv    /tmp/extman 
InBlock.gif#chown postfix.postfix    /tmp/extman

好了,到此为止,重新启动apache服务器后,您的Webmail和Extman已经可以使用了,可以在浏览器中输入指定的虚拟主机的名称进行访问,如下:
http://mail.magedu.com

选择管理即可登入extman进行后台管理了。默认管理帐号为:root@extmail.org 密码为:extmail*123*
登录后就可以添加域,添加用户了。

这样就可以基于网页的邮件服务器就构建成功了。而且还可以与windows 的OE中的用户相互发送邮件了。







本文转自 ZhouLS 51CTO博客,原文链接:http://blog.51cto.com/zhou123/831897





相关文章
|
1天前
|
弹性计算 Ubuntu 搜索推荐
2024年《幻兽帕鲁/Palworld》阿里云服务器配置与报价明细
随着《幻兽帕鲁/Palworld》的持续火热,越来越多的玩家开始关注如何搭建自己的游戏服务器。腾讯云与阿里云作为国内领先的云服务提供商,为玩家们提供了稳定、高效的服务器选项。以下是2024年针对《幻兽帕鲁》的服务器配置与报价明细:
|
1天前
|
存储 弹性计算 ice
阿里云ECS云服务器怎么样?2024年阿里云ECS云服务器配置价格表
阿里云云服务器ECS的价格表因不同的配置、实例类型、地域和促销活动等因素而有所不同。以下是一些常见的阿里云云服务器ECS价格表信息: 1. 按量付费:按量付费是一种灵活的计费方式,您可以根据实际需求选择实例规格、操作系统、存储和带宽等配置,并按照实际使用情况进行计费。按量付费的价格通常比预付费要高一些,但灵活性更高,适合短期或临时使用云服务器的用户。
|
1天前
|
弹性计算 大数据 测试技术
阿里云4核8G云服务器多少钱?阿里云4核8G配置云服务器不同实例收费标准价格及选择指南
阿里云4核8G配置的云服务器为多种应用场景提供了强大的计算能力。根据实例规格的不同,其价格也有所差异。目前,经济型e实例是收费标准最低的,每月仅需216元。然而,通过阿里云官网的促销活动购买,用户可以享受到更为优惠的价格。当前有经济型e、通用算力型u1、计算型c7和计算型c8y实例可选。其中,最低价格可达1684.68元/年。用户可以根据自己的应用需求、预算以及对性能的要求来选择适合的实例规格。
|
1天前
|
弹性计算 大数据 测试技术
阿里云服务器2核4G3M配置带宽收费标准及优惠价格详解
阿里云服务器2核4G配置3M带宽的价格确实因实例规格的不同而有所差异。以共享标准型s6和高主频计算型hfc6为例,其价格分别为2152.20元/年和3121.20元/年。然而,通过阿里云的促销活动,用户有机会以更低的价格购买到这种配置的服务器。根据活动情况,2核4G3M带宽的阿里云服务器的价格可能在934.13元至3603.04元之间。
|
2天前
|
机器学习/深度学习 存储 弹性计算
阿里云GPU服务器价格多少钱?2024年阿里云GPU服务器价格配置及性能测评
2024年阿里云GPU服务器是一款高性能的计算服务器,基于GPU应用的计算服务,多适用于视频解码、图形渲染、深度学习、科学计算等应用场景。阿里云GPU服务器具有超强的计算能力、网络性能出色、购买方式灵活、高性能实例存储等特点。 阿里云提供了多种配置的GPU服务器,包括gn6v、gn6i、vgn6i-vws和gn6e等,这些服务器配备了不同型号的GPU计算卡、不同规格的内存和存储空间,可以满足不同用户的计算需求。同时,阿里云还为新用户提供了特惠价格,包年购买更是低至3折起,使得用户可以更加经济地购买到高性能的GPU服务器。
23 0
|
2天前
|
存储 弹性计算 大数据
阿里云8核64G云服务器多少钱?2024年阿里云8核64G云服务器配置、价格、性能测评
2024年阿里云8核64G云服务器的价格为9934.16元一年。该价格基于特定的配置和促销活动,并可能因时间、活动政策、地域等因素而有所变动。关于阿里云8核64G云服务器的性能测评,该服务器配备了64GB的内存和8核的CPU,具有极高的计算能力和处理速度,适用于处理超大型数据、运行复杂应用或需要极高并发处理能力的场景。多种带宽选择(从1M到5M)可以满足不同的网络需求,确保数据传输的高效性。同时,40GB ESSD云盘提供了快速且稳定的数据存储解决方案,有助于提升整体性能。
|
2天前
|
存储 弹性计算 大数据
阿里云4核32G云服务器多少钱?2024年阿里云4核32G云服务器配置报价详细测评
2024年阿里云4核32G云服务器的价格为5121.88元一年。这个价格基于特定的配置和促销活动,并且可能因时间、活动政策、地域等因素而有所变动。关于阿里云4核32G云服务器的性能测评,该服务器配备了32GB的内存和4核的CPU,提供了出色的计算能力和处理速度。对于需要处理大型数据、运行复杂应用或需要高并发处理能力的场景,这款服务器能够提供稳定且高效的服务。多种带宽选择(从1M到5M)可以满足不同的网络需求,而40GB ESSD云盘则提供了快速且可靠的数据存储解决方案。
|
2天前
|
存储 弹性计算 大数据
阿里云2核16G云服务器多少钱?2024年阿里云2核16G云服务器配置价格及性能详解
2024年阿里云2核16G云服务器的价格为2715.74元一年。这个价格基于特定的配置和促销活动,并且可能因时间、活动政策、地域等因素而有所变动。关于阿里云2核16G云服务器的性能测评,该服务器配备了16GB的内存和2核的CPU,虽然核数相对较少,但16GB的内存可以确保处理大型任务或应用时的流畅性。多种带宽选择(从1M到5M)可以满足不同的网络需求。40GB ESSD云盘提供了高速且稳定的存储性能,这对于提升数据读写效率非常重要。
14 0
|
2天前
|
存储 弹性计算 编解码
阿里云8核32G云服务器多少钱?2024年阿里云8核32G云服务器配置价格及性能评测
2024年阿里云8核32G云服务器的价格为7543.01元一年。该价格基于特定的配置和促销活动,可能因时间、活动政策、地域等因素而有所变动。关于阿里云8核32G云服务器的性能测评,该服务器配备了32GB的内存和8核的CPU,具有出色的计算能力和处理速度,可以轻松应对大型应用、高并发场景和复杂计算任务。同时,服务器提供了多种带宽选择,从1M到5M不等,可以满足不同用户的网络需求。40GB ESSD云盘提供了高速且稳定的存储性能,有助于提升数据读写效率。
|
2天前
|
存储 弹性计算 大数据
阿里云4核16G云服务器多少钱?2024年阿里云4核16G云服务器配置价格及性能测评
阿里云4核16G云服务器多少钱?2024年阿里云4核16G云服务器的价格并不是固定的,它会根据促销活动和实例类型有所变动。例如,在阿里云公布的2023年新版收费标准及活动价格中,4核16G配置的活动价格根据实例类型有所不同,共享型s6实例的价格为107.46元3个月,年付为1719.36元/年。此外,还有一款轻量应用服务器,4核16G的价格为61元一年。这些都是特定时间内的促销价格,可能会有所变化。关于阿里云4核16G云服务器的性能测评,这款服务器配备了16GB的内存和4核的CPU,能够提供较高的计算能力和处理速度,适合处理大型应用和复杂任务。同时,服务器提供了多种带宽选择,从1M到5M不等,

热门文章

最新文章