设为首页 收藏本站
查看: 2364|回复: 6

[经验分享] 邮件服务系列之postfix+sasl+dovecot+虚拟域+虚拟用户+webmail实战一

[复制链接]

尚未签到

发表于 2013-4-19 09:10:20 | 显示全部楼层 |阅读模式
说明:
   灰色为需要执行的命令
   紫色为修改配置文件的内容
一、安装前的准备工作:
安装前说明:邮件服务依赖于DNS服务,请事先确信您的DNS服务已经为邮件应用配置完成。
1、安装所需的rpm包之前先卸载系统自带的bind及其组件,安装bind97
rpm -e bind-libs bind-utils
2、配置yum库
vim /etc/yum.repos.d/server.repo
[base]
name=server
baseurl=file:///mnt/cdrom/Server
enabled=1
gpgcheck=0
3、安装bind97包
yum install bind97 bind97-utils -y
4、安装好bind97,开始编辑它的配置文件,这里我们直接使用它的配置文件做一下修改即可、
vim /etc/named.conf   #options 中需要保留的东西是下面那些,其他的不变
options {
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        recursion yes;
        /* Path to ISC DLV key */
        bindkeys-file "/etc/named.iscdlv.key";
};
vim /etc/named.rfc1912.zones 在文件尾部添加内容如下内容
zone "jll.come" IN {
    type master;
    file "jll.com.zone";
};
zone "50.16.17.in-addr.arpa" IN {
    type master;
    file "172.16.50.zone";
};
named-checkconf /etc/named.conf     检查语法
5、提供配置文件
vim /var/named/jll.com.zone
$TTL 86400
@   IN   SOA   ns.jll.com.   admin.jll.com. (
                  2013041501
                    2H
                   10M
                    3D
                    1D )
           IN   NS       ns
           IN   MX  10   mail
ns         IN   A        172.16.50.100
mail       IN   A        172.16.50.100  
www        IN   A        172.16.50.100
vim /var/named/172.16.50.zone
$TTL 86400
@   IN   SOA   ns.jll.com.   admin.jll.com. (
                  2013041501
                   2H
                   10M
                    3D
                    1D )
           IN   NS       ns.jll.com.         
100          IN   PTR      ns.jll.com.
100          IN   PTR      mail.jll.com.
100          IN   PTR      www.jll.com.
检查语法
named-checkzone "jll.com" /var/named/jll.com.zone
named-checkzone "50.16.172.in-addr.apra" /var/named/172.16.50.zone
关闭selinux
setenforce 0
vim /etc/selinux/config
改为permissive
修改权限
chgrp named /var/named/jll.com.zone /var/named/172.16.50.zone
chmod 640 /var/named/jll.com.zone /var/named/172.16.50.zone
加入到服务列表中
chkconfig named on
chkconfig --list named
将DNS指向自己
vim /etc/resolv.conf   将IP改为:
nameserver 172.16.50.100
启动服务
service named start
测试一下
dig -t MX jll.com
dig -t A mail.jll.com
修改主机名
vim /etc/sysconfig/network 修改主机名为:
HOSTNAME=mail.jll.com
hostname mail.jll.com
启动named
service named restart
netstat -tunlp     查看53号端口是否开启
6、安装以下开发所用到的rpm包组:
yum groupinstall "Development Libraries" "Development Tools"
补充一点:在红帽6.3上的开发环境是:
Development Tools
Server Platform Development
Desktop Platform Development
二、安装mysql(安装rpm包的mysql)
把下面的包安装好,因为后面所做的很多工作都需要安装,这里直接安装了,在编译时不会出错了(有依赖关系)
yum install mysql-server mysql-devel  httpd  openssl-devel dovecot perl-DBD-MySQL tcl tcl-devel libart_lgpl libart_lgpl-devel libtool-ltdl libtool-ltdl-devel expect -y
这里不用在提供服务器脚本了,因为在安装的时候已经自动生成了,这就是rpm安装的好处,可以在很多地方实现自动化
1、启动mysql数据库,并给mysql的root用户设置密码:
service mysqld start
chkconfig mysqld on  添加至服务列表中
给管理员加一个密码
mysqladmin -uroot password 'redhat'
加过密码进行测试
mysql -uroot -p
Enter password: 输入密码
三、安装配置postfix
先把安装包下载下来,这里用的是2.9.6版本的
1、在解压缩之前把时间更新一下,
hwclock -s
date
我们还可以使用任务计划,每隔5分钟自动更新时间
crontab -e
*/5 * * * * /sbin/hwclock -s
2、安装所依赖及编译时所需要的包
yum install  httpd  openssl-devel dovecot perl-DBD-MySQL tcl tcl-devel libart_lgpl libart_lgpl-devel libtool-ltdl libtool-ltdl-devel expect -y
3、创建所需的用户:
groupadd -g 2525 postfix
useradd -g postfix -u 2525 -s /sbin/nologin -M postfix
groupadd -g 2526 postdrop
useradd -g postdrop -u 2526 -s /sbin/nologin -M postdrop
4、编译安装
#tar xf postfix-2.9.6.tar.gz
# cd postfix-2.9.6
# make makefiles'CCARGS=-DHAS_MYSQL -I/usr/include/mysql -DUSE_SASL_AUTH-DUSE_CYRUS_SASL-I/usr/include/sasl-DUSE_TLS''AUXLIBS=-L/usr/lib/mysql -lmysqlclient -lz -lm -L/usr/lib/sasl2 -lsasl2  -lssl -lcrypto'
#make
# make install
按照以下的提示输入相关的路径([]号中的是缺省值,”]”后的是输入值,省略的表示采用默认值)
   install_root: [/]   安装路径
  tempdir: [/root/postfix-2.9.1]     临时目录
  config_directory: [/etc/postfix]   配置文件目录
    command_directory: [/usr/sbin]     命令目录
  daemon_directory: [/usr/libexec/postfix]    服务进程目录
  data_directory:[/var/lib/postfix] 可读写文件的存放路径
    html_directory: [no] /var/www/html/postfix (如果web服务器没有配置好就使用no)
    mail_owner: [postfix]    邮件服务器的运行者
    mailq_path: [/usr/bin/mailq]  邮件队列程序
    manpages: [/usr/local/man]   man文档的安装路径
    newaliases_path: [/usr/bin/newaliases] 生成新别名
  queue_directory: [/var/spool/postfix] 邮件队列
    readme_directory: [no]     帮助文档
  sendmail_path: [/usr/sbin/sendmail]    smtp的客户端,用于实现与sendmail客户端兼容的
setgid_group: [postdrop]   用于实现将用户的邮件投递到它的邮箱中去的

四、提供服务脚本及配置

1、为postfix提供SysV服务脚本/etc/init.d/postfix

vim /etc/init.d/postfix
#!/bin/bash
#
# postfix      Postfix Mail Transfer Agent
#
# chkconfig: 2345 80 30
# description: Postfix is a Mail Transport Agent, which is the program \
#              that moves mail from one machine to another.
# processname: master
# pidfile: /var/spool/postfix/pid/master.pid
# config: /etc/postfix/main.cf
# config: /etc/postfix/master.cf
# Source function library.
. /etc/rc.d/init.d/functions
# Source networking configuration.
. /etc/sysconfig/network
# Check that networking is up.
[ $NETWORKING = "no" ] && exit 3
[ -x /usr/sbin/postfix ] || exit 4
[ -d /etc/postfix ] || exit 5
[ -d /var/spool/postfix ] || exit 6
RETVAL=0
prog="postfix"
start() {
   # Start daemons.
   echo -n $"Starting postfix: "
        /usr/bin/newaliases >/dev/null 2>&1
   /usr/sbin/postfix start 2>/dev/null 1>&2 && success || failure $"$prog start"
   RETVAL=$?
   [ $RETVAL -eq 0 ] && touch /var/lock/subsys/postfix
        echo
   return $RETVAL
}
stop() {
  # Stop daemons.
   echo -n $"Shutting down postfix: "
   /usr/sbin/postfix stop 2>/dev/null 1>&2 && success || failure $"$prog stop"
   RETVAL=$?
   [ $RETVAL -eq 0 ] && rm -f /var/lock/subsys/postfix
   echo
   return $RETVAL
}
reload() {
   echo -n $"Reloading postfix: "
   /usr/sbin/postfix reload 2>/dev/null 1>&2 && success || failure $"$prog reload"
   RETVAL=$?
   echo
   return $RETVAL
}

abort() {
   /usr/sbin/postfix abort 2>/dev/null 1>&2 && success || failure $"$prog abort"
   return $?
}

flush() {
   /usr/sbin/postfix flush 2>/dev/null 1>&2 && success || failure $"$prog flush"
   return $?
}

check() {
   /usr/sbin/postfix check 2>/dev/null 1>&2 && success || failure $"$prog check"
   return $?
}

restart() {
   stop
   start
}
# See how we were called.
case "$1" in
  start)
   start
   ;;
  stop)
   stop
   ;;
  restart)
   stop
   start
   ;;
  reload)
   reload
   ;;
  abort)
   abort
   ;;
  flush)
   flush
   ;;
  check)
   check
   ;;
  status)
  status master
   ;;
  condrestart)
   [ -f /var/lock/subsys/postfix ] && restart || :
   ;;
  *)
   echo $"Usage: $0 {start|stop|restart|reload|abort|flush|check|status|condrestart}"
   exit 1
esac

exit $?

# END
为此脚本赋予执行权限:
chmod +x /etc/init.d/postfix
将postfix服务添加至服务列表:
chkconfig --add postfix

设置其开机自动启动:
chkconfig postfix on
生成别名二进制文件:
newaliases
查看是否生成
ls /etc/aliases.db
2.进行一些基本配置,测试启动postfix并进行发信
[iyunv@station45 ~]#  vim /etc/postfix/main.cf
修改以下几项为您需要的配置(保留原来的示例,在复制一行在修改)紫色为修改后的内容
#myhostname = virtual.domain.tld
myhostname = mail.jll.com
#mydomain = domain.tld
mydomain = jll.com

#myorigin = $mydomain
myorigin = $mydomain

#mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain,ns.$mydomain
#mynetworks = 168.100.189.0/28, 127.0.0.0/8
mynetworks = 172.16.0.0/16, 127.0.0.0/8
说明:
myorigin参数用来指明发件人所在的域名,即做发件地址伪装;
mydestination参数指定postfix接收邮件时收件人的域名,即您的postfix系统要接收到哪个域名的邮件;
myhostname 参数指定运行postfix邮件系统的主机的主机名,默认情况下,其值被设定为本地机器名;
mydomain 参数指定您的域名,默认情况下,postfix将myhostname的第一部分删除而作为mydomain的值;
mynetworks 参数指定你所在的网络的网络地址,postfix系统根据其值来区别用户是远程的还是本地的,如果是本地网络
用户则允许其访问;
inet_interfaces 参数指定postfix系统监听的网络接口;
注意:
1、在postfix的配置文件中,参数行和注释行是不能处在同一行中的;
2、任何一个参数的值都不需要加引号,否则,引号将会被当作参数值的一部分来使用;
3、每修改参数及其值后执行 postfix reload 即可令其生效;但若修改了inet_interfaces,则需重新启动
4、如果一个参数的值有多个,可以将它们放在不同的行中,只需要在其后的每个行前多置一个空格即可;postfix会把第
一个字符为空格或tab的文本行视为上一行的延续;

3、关闭sendmail,并将它的随系统自动启动功能关闭:
service sendmail stop

chkconfig sendmail off
service postfix restart

tail /var/log/maillog   出现如下行,说明没有出错
Apr 16 21:58:53 station45 postfix/master[18176]: daemon started -- version 2.9.6, configuration /etc/postfix
netstat -tnlp   查看是否启动25号端口


由于内容过多,总共三篇,下一篇是邮件服务系列之postfix+sasl+dovecot+虚拟域+虚拟用户+webmail实战二

一定要看完哦



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-5284-1-1.html 上篇帖子: 如何在 Outlook 2010 中重新设置昵称并自动完成缓存 下篇帖子: 邮件服务系列之postfix+sasl+dovecot+虚拟域+虚拟用户+webmail实战二 服务 系列 用户
发表于 2013-4-19 09:15:41 | 显示全部楼层
学习了,谢谢分享、、、

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 23:24:39 | 显示全部楼层
有竞争才有进步嘛

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-20 16:00:31 | 显示全部楼层
穿别人的鞋,走自己的路,让他们找去吧。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-23 13:16:14 | 显示全部楼层
找不到恐龙,就用蜥蜴顶

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-28 20:39:26 | 显示全部楼层
路过,支持一下啦

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-6-3 11:40:39 | 显示全部楼层
站的更高,尿的更远。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表