设为首页 收藏本站
查看: 1322|回复: 0

[经验分享] 邮件系统postfix安装

[复制链接]
发表于 2015-11-24 09:26:22 | 显示全部楼层 |阅读模式
原文地址:http://www.cnblogs.com/apexchu/p/4271264.html
[http://blog.iyunv.com/uid-174325-id-1744019.html]
[http://mba.shengwushibie.com/itbook/BookChapter.asp?id=4959]
DNS服务器服务器自己可以不用搭,用第三方的就可以了。访问大也没有什么问题,我现在做游戏这一块,游戏要推广的,推广的时候一天的独立IP就可以达到700W左右。我用了dnspod的企业版,一年600块钱不到。邮件服务器,最好还是自己搭,用别人的邮件的服务器,会受到限制的。发到多少封就不给发了,这就挺郁闷的了。下面简单介绍一下在centos6 64位机器上搭建postfix邮件服务器。

一,安装postfix,cyrus-sasl,cyrus-imapd
如果yum提示找不到软件包,请换一下源,请参考centos6推荐使用epel源

  • [iyunv@localhost ~]# yum install postfix
  • [iyunv@localhost ~]# yum install cyrus*
二,删除了sendmail

  • [iyunv@localhost ~]# rpm -e sendmail
  • 或者
  • [iyunv@localhost ~]# yum remove sendmail
三,更改默认邮件传输代理(MTA)

  • [iyunv@localhost sasl2]# alternatives --config mta

  • 共有 1 个程序提供“mta”。

  •   选择    命令
  • -----------------------------------------------
  • *+ 1           /usr/sbin/sendmail.postfix

  • 按 Enter 来保存当前选择[+],或键入选择号码:1
上面的只有一个postfix,sendmail已经被我删了。可以通过下面命令来查看。

  • [iyunv@localhost ~]# alternatives --display mta
四,postfix,cyrus-sasl,cyrus-imapd相关配置
1,postfix主配置文件main.cf

  • [iyunv@localhost postfix]# vim /etc/postfix/main.cf
  • myhostname = localhost  //76行,将等号后面的部分改写为本机主机名  
  • mydomain = 51yip.com   //82行,设置域名  
  • myorigin = $mydomain   //97行,把$myhostname改为$mydomain  
  • inet_interfaces = all  //112行,把后面的localhost改成all  
  • mydestination = $myhostname, localhost.$mydomain, localhost,$mydomain //163行,把前面的注释拿掉,并加一下$mydomain  
  • mynetworks = 192.168.0.0/24, 127.0.0.0/8  //263行,设置内网和本地IP  
  • local_recipient_maps =  //209行,把前面的注释拿掉。  
  • smtpd_banner = $myhostname ESMTP unknow //568行,把前面的注释拿掉,然后把$mail_name ($mail_version)改成unknow  

  • //在main.cf文件的底部加上以下内容  
  • smtpd_sasl_auth_enable = yes     //使用SMTP认证  
  • broken_sasl_auth_clients = yes   //让不支持RFC2554的smtpclient也可以跟postfix做交互。  
  • smtpd_sasl_local_domain = $myhostname  // 指定SMTP认证的本地域名  
  • smtpd_sasl_security_options = noanonymous //取消匿名登陆方式  
  • smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination //设定邮件中有关收件人部分的限制  
  • smtpd_sasl_security_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination //设置允许范围  
  • message_size_limit = 15728640     //邮件大小  
  • mailbox_transport=lmtp:unix:/var/lib/imap/socket/lmtp   //设置连接cyrus-imapd的路径  
如果不加local_recipient_maps这个配置,收邮件收不到,下面是qq的退信。
收件人邮件地址(tank@51yip.com)不存在,邮件无法送达。host mail.51yip.com[122.225.***.***] said: 550 5.1.1: Recipient address rejected: User unknown in local recipient table (in reply to RCPT TO command)
2,cyrus-sasl配置

  • [iyunv@localhost postfix]# vim /etc/sasl2/smtpd.conf  //在文件尾部加上以下内容  
  • log_level: 3     //记录log的模式  
  • saslauthd_path:/var/run/saslauthd/mux     //设置一下smtp寻找cyrus-sasl的路径  
在这里要提一下的32位的机器和64位的机器smtpd.conf的路径是不一样的。

  • //这是centos 5.5 32位机器上smtpd的配置文件  
  • [iyunv@linux sasl2]# ls |grep conf
  • Sendmail.conf
  • smtpd.conf
  • [iyunv@linux sasl2]# pwd
  • /usr/lib/sasl2

  • //这是centos 6.0 64位机器上smtpd的配置文件,其他地方没有smtpd的配置文件  
  • [iyunv@localhost postfix]# ls /etc/sasl2/ |grep smtpd
  • smtpd.conf
网上有不少关于postfix安装文章,配置的时候并没有明确提出是32位机器,还是64位机器。所以在这里标明一下。
3,配置cyrus-imapd
cyrus-imapd的主要配置文件有下面三个
/etc/sysconfig/cyrus-imapd
/etc/cyrus.conf
/etc/imapd.conf
这里是默认的配置,也就是说上面三个文件我是没有动过的。在这里提醒一下imapd.conf在这个文件里面,你可以设置管理账号
,设置邮件存放目录,设置密码连接方式等。
五,启动postfix,cyrus-sasl,cyrus-imapd
启动cyrus-imapd服务,就可以同时提供pop和imap服务,如果你已安装了dovecot服务就可以删除掉,cyrus-imapd和dovecot二者选其一就行了,二都可以提供pop和imap服务,不过cyrus-imapd可以为每个用户创建一个信息,而且信箱具有层次结构,比较好管理。建议用cyrus-imapd。

  • [iyunv@linux sasl2]# /etc/init.d/postfix start
  • [iyunv@linux sasl2]# /etc/init.d/saslauthd start
  • [iyunv@linux sasl2]# /etc/init.d/cyrus-imapd start

  • 查看一下进程,
  • //smtp监听是25端口  
  • [iyunv@linux u]# netstat -tpnl |grep smtpd
  • tcp        0      0 127.0.0.1:25                0.0.0.0:*                   LISTEN      6319/smtpd

  • //110(POP3)和143(IMAP)端口,下面都已经有了  
  • [iyunv@linux u]# netstat -tpnl |grep cyrus
  • tcp        0      0 0.0.0.0:993                 0.0.0.0:*                   LISTEN      23593/cyrus-master
  • tcp        0      0 0.0.0.0:995                 0.0.0.0:*                   LISTEN      23593/cyrus-master
  • tcp        0      0 0.0.0.0:110                 0.0.0.0:*                   LISTEN      23593/cyrus-master
  • tcp        0      0 0.0.0.0:2000                0.0.0.0:*                   LISTEN      23593/cyrus-master
  • tcp        0      0 :::993                      :::*                        LISTEN      23593/cyrus-master
  • tcp        0      0 :::995                      :::*                        LISTEN      23593/cyrus-master
  • tcp        0      0 :::110                      :::*                        LISTEN      23593/cyrus-master
  • tcp        0      0 :::143                      :::*                        LISTEN      23593/cyrus-master
  • tcp        0      0 :::2000                     :::*                        LISTEN      23593/cyrus-master

  • 启动是没有问题的。
六,测试cyrus-sasl

  • [iyunv@linux t]# passwd cyrus  //设置cyrus的密码  
  • [iyunv@linux sasl2]# testsaslauthd -u cyrus -p '******'   //系统用户和密码  
  • 0: OK "Success."  
如果显示是上面的内容说是smtp是没有什么问题
七,cyrus-imapd生产邮件管理员账号,并添加测试账号
安装完cyrus-imapd后会产生一个管理账号是cyrus,所属用户组是mail

  • [iyunv@linux sasl2]# id cyrus    //imapd.conf里面默认的管理员账号就是cyrus  
  • uid=76(cyrus) gid=12(mail) groups=12(mail),76(saslauth)
在认证admin账号时,我发现32位系统和64位系统有一点不同,二种系统我都配置过,配置都是一样的,
但是出现的结果不一样,看下图
DSC0000.jpg 32位机器cyrus管理员用户认证
DSC0001.jpg 64位机器cyrus管理员用户认证
从上图可以看出,32位的系统是不用加上--auth plain,64位的要,如果不加的话,根本进不去。
进去后,我们来添加一下测试账号

  • [iyunv@linux sasl2]# cyradm -u cyrus localhost
  • IMAP Password:
  • localhost> cm tank
  • localhost> lm
  • tank (\HasNoChildren)
  • localhost> quit
这样我们可以在/var/spool/imap中看到,生成的目录,32位机器和64位机器生成的目录是不一样的

  • //这是64位系统生成的目录  
  • [iyunv@localhost u]# ls
  • user^tank
  • [iyunv@localhost u]# pwd
  • /var/spool/imap/u  

  • //这是32位系统生成的目录  
  • [iyunv@linux t]# ls
  • tank
  • [iyunv@linux t]# pwd
  • /var/spool/imap/t  
八,测试收发邮件

测试前添加一下DNS,
1,mail.51yip.com A 默认 122.225.***.***
2,mail.51yip.com A 联通 60.12.***.***
3,@ MX 默认 mail.51yip.com
第1和第2,是添加二条A记录,第三行,设置了一下MX记录,这个千万不要忘了,不然你的域名是不通的。
方法有很多,我们可以利用telnet来测试,不过用telnet来测试收发邮件比较麻烦,用linux自带的
mail命令就方便多了

  • [iyunv@localhost u]# mail -s '看一下' 95219454@qq.com  < /etc/imapd.conf  
以前有朋友问我,他配置的邮件服务器,发出去的邮件都在垃圾箱里面,我配过几次都没有发现这种情况看下图
DSC0002.jpg 发邮件已成功
DSC0003.jpg 从QQ发的邮件又成功
我们还可以通过maillog日志来查看邮件是否收发成功,看下图
DSC0004.jpg 日志查看,收发邮件
到这儿,简单的邮件服务器就搭好了。
附设置账号密码的方法
Cyrus-SASL安装

一 安装 cyrus-sasl
将系统自带的sasl先备份
1.mv /usr/lib/sasl /usr/lib/sasl.OFF
2.mv /usr/lib/sasl2 /usr/lib/sasl2.OFF

取源码安装
1. wget http://ftp.andrew.cmu.edu/pub/cyrus-mail/cyrus-sasl-2.1.21.tar.gz
2. tar zxvf cyrus-sasl-2.1.21.tar.gz
3. cd cyrus-sasl-2.1.21
4. ./configure /
--disable-anon -enable-plain --enable-login /
--enable-sql --with-mysql=/usr/local/mysql /
--with-mysql-includes=/usr/local/mysql/include/mysql /
--with-mysql-libs=/usr/local/mysql/lib/mysql /
--with-authdaemond
5. make
6. make install

更新lib库
1. echo &quot;/usr/local/lib&quot; >> /etc/ld.so.conf
2. ldconfig

建立符号连接
1. ln -s /usr/local/lib/sasl2 /usr/lib/sasl2

二 配置 Cyrus-SASL
1. vi /usr/local/lib/sasl2/smtpd.conf
  (加入一行:pwcheck_method: auxprop)
  这种方式建立独立的用户跟密码对应的加密文件,用于验证客户端是否有使用此smtp的权限
其中 auxprop (Auxiliary Property Plug-ins 辅助性的专署外挂模块),起外挂模块使用Cyrus Sasl的 sasldb程序。这种方法不需要
saslauthd daemon.但是必须把所有的client 的帐户,密码放到一个专用的外部密码文件中。

2. 加入一个测试的帐户  ayla/pass (其中的 mail.test.com 与 PostFix 的主配文件main.cf中的myhostname要保持一致)
   /usr/sbin/saslpasswd2 -c -u mail.test.com ayla
   (两次输入密码: 123456)
3. 这个存放client的文件,默认的位置在 /etc/sasldb2


三 重装 PostFix
(先停掉使用的postfix : postfix stop)
1.make tidy
2.% make makefiles CCARGS=&quot;-DUSE_SASL_AUTH -DUSE_CYRUS_SASL /
   -I/usr/local/include/sasl&quot; AUXLIBS=&quot;-L/usr/local/lib -lsasl2&quot;
3.make  && make install

四 配置Postfix,让客户端使用验证通过才能发邮件
1. vi /etc/postfix/main.cf
在最后加上:
smtpd_sasl_auth_enable = yes
smtpd_recipient_restrictions = permit_sasl_authenticated permit_auth_destination reject
broken_sasl_auth_clients = yes
smtpd_sasl_security_options = noanonymous

五 测试
1.telnet mail.test.com 25
>
250-mail.test.com
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-AUTH DIGEST-MD5 LOGIN GSSAPI PLAIN CRAM-MD5 OTP
250-AUTH=DIGEST-MD5 LOGIN GSSAPI PLAIN CRAM-MD5 OTP
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

2.程序测试
使用Net::SMTP_AUTH 这个模块,下载解压,其中的README文件里说:
This module requires:
   - Net::SMTP (should be obvious)
   - MIME::Base64
   - Digest::HMAC_MD5
   - Authen::SASL
   - Authen::NTLM (optional for NTLM)

所以就就把没有装的模块先装上。($perl -MCPAN -e 'install Net::SMTP_auth' 安装更简单,但是成功与否取决于网络,
有时国内的CPAN镜像速度奇慢无比)
3. 安装
  perl Makefile.PL
  make test
  make install

4.测试脚本 test.pl
#!/usr/bin/perl
use Net::SMTP_auth;
$smtp = Net::SMTP_auth->new('mail.test.com');
$smtp->auth('CRAM-MD5', 'test', '13456');   ### ===>> 这里就是第二步配置的用户名跟密码
$smtp->mail('ayla@test.com');
$smtp->to('ayla@test.com');
$smtp->data();
$smtp->datasend(&quot;To: postmaster/n&quot;);
$smtp->datasend(&quot;/n&quot;);
$smtp->datasend(&quot;A test message/n&quot;);
$smtp->dataend();
$smtp->quit;  

5. 检验发送结果。收信客户端 跟 /var/log/maillog

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-142939-1-1.html 上篇帖子: linux 下postfix的编译 下篇帖子: postfix+domainkey 安装
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表