linux搭建郵件伺服器總結
1. 用linux系統搭建postfix郵件伺服器,但是區域網可以實現互發郵件,不能給其他的公網郵箱互發郵件,求解
快速配置Postfix郵件伺服器
Postfix最被人稱道的地方就在於其配置文件的可讀性很高。Postfix的主配置文件是/etc/postfix/main.cf。
在main.cf文件中,參數都是以類似變數的設置方法來設置的,這些參數的使用主要包含兩部分的內容:
(1)定義和聲明變數:例如definename = good-better-best。等號左邊是變數的名稱,等號右邊是變數的值。
(2)引用變數:可以在變數的前面加上符號「$」來引用該變數,如:myname = $ definename(相當於definename = good-better-best)。
需要注意的是:等號兩邊需要有空格字元。此外,如果變數有兩個以上的設置值,就必須用逗號「,」或者空格符「 」將它們分開。
在熟悉了上述變數的定義和引用方法後,下面詳細介紹如何安全、高效地配置Postfix伺服器的相關選項。
1.設置Postfix服務監聽的網路介面
默認情況下,inet_interfaces參數的值被設置為localhost,這表明只能在本地郵件主機上寄信。如果郵件主機上有多個網路介面,而又不想使全部的網路介面都開放Postfix服務,就可以用主機名指定需要開放的網路介面。不過,通常是將所有的網路介面都開放,以便接收從任何網路介面來的郵件,即將inet_interfaces參數的值設置為「all」,如下所示:
inet_interfaces = all
2.安全設置可接收郵件的主機名稱或域名
mydestination參數非常重要,因為只有當發來的郵件的收件人地址與該參數值相匹配時,Postfix才會將該郵件接收下來。通過該選項的設置可以過濾掉許多沒有經過認證和授權的郵件,從而節省伺服器的存儲空間,以及節省用戶的郵件處理時間。
舉一個簡單的例子,用戶可以將該參數值設置為如下:
accept_domain = test.net
mydestination = $accept_domain
這就表明無論來信的收件人地址是[email protected](其中X表示某用戶在test.net域中的郵件賬戶名),Postfix都會接收這些郵件。而除此之外的郵件,Postfix都不會接受。
3.安全設置可轉發郵件的網路(IP設置)
有關安全設置可轉發郵件的網路可以使用mynetworks參數來設置。可將該參數值設置為所信任的某台主機的IP地址,也可設置為所信任的某個IP子網或多個IP子網(採用「,」或者「 」分隔)。
比如,用戶可以將mynetworks參數值設置為172.168.96.0/24,則表示這台郵件主機只轉發子網172.168.96.0/24中的客戶端所發來的郵件,而拒絕為其他子網轉發郵件:
mynetworks = 172.168.96.0/24
除了mynetworks參數外,還有一個用於控制網路郵件轉發的參數是mynetworks-style,它主要用來設置可轉發郵件網路的方式。通常有以下三種方式:
(1)class:在這種方式下,Postfix會自動根據郵件主機的IP地址得知它所在的IP網路類型(即A類、B類或是C類),從而開放的它所在的IP網段。
(2)subnet:這是postfix的默認值,postfix會根據郵件主機的網路介面上所設置的IP地址、子網掩碼來得知所要開放的IP網段。
(3)host:在這種方式下,postfix只會開放本機。
通常,用戶一般不需要設置mynetworks-style參數,而直接設置mynetworks參數。如果這兩個參數都進行了設置,那麼mynetworks參數的設置有效。
4.設置可轉發郵件的網路(域名設置)
上面介紹的mynetworks參數是針對郵件來源的IP來設置的,而relay_domains參數則是針對郵件來源的域名或主機名來設置的,其實從原理上來說是一致的,不過是區分了IP地址和域名而已,不過,relay_domains還需要依賴DNS這個基礎設施。
例如,用戶可以將relay_domains參數值設置為test.net,則表示任何由域test.net發來的郵件都會被認為是信任的,Postfix會自動對這些郵件進行轉發,如下所示:
relay_domains = test.net
那麼,要使它能在實際網路中更好地轉發郵件,還必須進行相應的DNS設置。那麼,需要在該網路的DNS伺服器上定義了一個主區域test.net,並在該區域配置文件中定義了以下記錄:
//定義郵件伺服器的IP地址
patterson.test.net. IN A 172.168.96.254
//定義郵件伺服器的別名
mail.test.net. IN CNAME patterson.test.net.
//定義優先順序別
test.net. IN MX 10 mail.test.net.
上述記錄只對郵件伺服器進行了定義,還有諸如SOA、NS等的定義,在這里就不再贅述。
配置Postfix使用SMTP安全認證
Postfix默認不會對外開放轉發功能,而僅對本機(localhost)開放轉發功能。但是,在實際應用中,必須在Postfix主配置文件中通過設置mynetworks、relay_domains參數來開放一些所信任的網段或網域,否則該郵件伺服器幾乎沒有什麼用處。在開放了這些所信任的網段或網域後,還可以通過設置SMTP認證,對要求轉發郵件的客戶端進行用戶身份(用戶賬戶名與密碼)驗證。只有通過了驗證,才能接收該用戶寄來的郵件並幫助轉發。同樣,Postfix中目前比較常用的SMTP認證機制是通過Cyrus SASL包來實現的。
默認情況下,Postfix並沒有啟用SMTP認證機制。要讓Postfix啟用SMTP認證,就必須對Postfix的主配置文件/etc/postfix/main.cf進行修改。用戶需要在main.cf文件中添加如下有關SMTP認證的設置部分:
smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = ''
smtpd_recipient_restrictions = permit_mynetworks
permit_sasl_authenticated, reject_unauth_destination
broken_sasl_auth_clients=yes
smtpd_client_restrictions = permit_sasl_authenticated
smtpd_sasl_security_options = noanonymous
其中,每個選項的具體含義如下:
(1)smtpd_sasl_auth_enable:指定是否要啟用SASL作為SMTP認證方式。默認不啟用,這里必須將它啟用,所以要將該參數值設置為yes。
(2)smtpd_sasl_local_domain:如果採用Cyrus-SASL版進行認證,那麼這里不做設置。
(3)smtpd_recipient_restrictions:表示通過收件人地址對客戶端發來的郵件進行過濾。通常有以下幾種限制規則:
permit_mynetworks:表示只要是收件人地址位於mynetworks參數中指定的網段就可以被轉發郵件。
permit_sasl_authenticated:表示允許轉發通過SASL認證的郵件。
reject_unauth_destination:表示拒絕轉發含未信任的目標地址的郵件。
(4)broken_sasl_auth_clients:表示是否兼容非標準的SMTP認證。有一些Microsoft的SMTP客戶端採用非標準的SMTP認證協議,只需將該參數設置為yes就可解決這類不兼容問題。
(5)smtpd_client_restrictions:表示限制可以向Postfix發起SMTP連接的客戶端。如果要禁止未經過認證的客戶端向Postfix發起SMTP連接,則可將該參數值設置為permit_sasl_authenticated。
(6)smtpd_sasl_security_options:用來限制某些登錄的方式。如果將該參數值設置為noanonymous,則表示禁止採用匿名登錄方式。
在完成上述設置後,必須使用
/etc/init.d/postfix reload
重新載入配置文件,或使用
/etc/init.d/postfix restart
重新啟動Postfix服務,以使該配置生效。這兩個命令的具體使用需要根據不同的Linux版本來選用。
此外,由於當Postfix要使用SMTP認證時,會讀取/usr/lib/sasl2/smtpd.conf文件中的內容,以確定所採用的認證方式,因此如果要使用saslauthd這個守護進程來進行密碼認證,就必須確保/usr/lib/sasl2/smtpd.conf文件中的內容為:
pwcheck_method: saslauthd
2. 如何在自己的linux伺服器上搭建郵件伺服器
在互聯網時代,企業郵箱成為企業對外交流的必備工具。部分企業出於安全保密考慮,選擇自行搭建郵件伺服器。下面將介紹在Linux系統上搭建郵件伺服器的步驟。
一、搭建預備
1. 准備一台伺服器,可以是雲伺服器或本地虛擬機。
2. 安裝CentOS 6/7系統,確保系統環境干凈全新。
3. 選擇郵件伺服器軟體,推薦U-Mail for CentOS 郵件伺服器(7.x)64位獨立安裝包。
二、Linux郵件伺服器搭建步驟
1. 從comingchina.com下載U-Mail for CentOS 郵件伺服器(7.x)64位獨立安裝包。
2. 使用unzip命令解壓安裝包。
3. 進入u-mail目錄並運行./install.sh。
4. 根據軟體安裝向導設置郵件伺服器域名、webmail埠號(默認80埠)、Apache埠和MySQL root密碼。
5. 確認設置無誤後,點擊【Install】開始安裝。
6. 安裝完成後,系統會提示輸入'系統@域名.com'的密碼,設置郵件伺服器管理員密碼。隨後重啟伺服器。
7. 伺服器啟動後,使用設置的域名登錄新創建的郵件伺服器,驗證是否正常訪問。
8. 登錄郵件伺服器管理後台,URL為:http://域名.com/operation,登錄賬號:system@域名.com(將域名.com替換為自己的郵件伺服器域名地址)。
9. 成功登錄管理員後台後,即可對郵件伺服器進行相關配置。
至此,Linux郵件伺服器搭建完成。若想學習更多Linux知識,可點擊下方卡片領取免費學習資料。
3. Linux系統中的Sendmail伺服器的安裝和配置
Linux系統中Sendmail伺服器的安裝和配置步驟如下:
安裝Sendmail及相關軟體:
- 首先檢查Sendmail是否已安裝,使用命令rpm -q sendmail m4。
- 如果未安裝或需要其他相關軟體,掛載相應的光碟並使用rpm -ivh sendmail-*命令安裝所有與sendmail相關的軟體包。
配置本地主機名和域名:
- 修改/etc/mail/local-host-names文件,增加本地主機和域名的FQDN(完全限定域名),確保只添加本地主機的FQDN和域名FQDN,避免向外域發送郵件時出現user unknown錯誤。
修改Sendmail配置文件:
- 編輯/etc/mail/sendmail.mc文件,修改DaemonPortsOptions設置,將Addr=127.0.0.1更改為Addr=yourip或0.0.0.0,以允許外部連接。
- 運行m4 /etc/mail/sendmail.mc > /etc/mail/sendmail.cf命令,生成新的sendmail.cf配置文件。
用戶管理認證配置:
- 在/etc/mail/sendmail.mc文件中,取消TRUST_AUTH_MECH和下一行define處的注釋,以啟用認證機制。
- 再次運行m4命令生成新的sendmail.cf文件。
- 使用chkconfig命令確保saslauthd服務在特定運行級別上啟用,並創建郵件用戶賬號,如mike和john。
設置郵件別名和郵件群發:
- 修改/etc/aliases文件,為郵件用戶設置別名或實現郵件群發。
- 運行newaliases命令使更改生效。
訪問控制設置:
- 編輯/etc/mail/access文件,添加允許中繼的主機或域名。
- 使用makemap hash命令更新訪問控制資料庫。
啟動並測試Sendmail服務:
- 使用service sendmail restart命令重啟Sendmail服務。
- 使用telnet命令測試Sendmail服務的SMTP埠(25埠)是否開放,並發送測試郵件以驗證配置是否正確。
安裝並配置郵局服務(如Dovecot):
- 安裝Dovecot及相關軟體包。
- 修改Dovecot配置文件,如/etc/dovecot.conf,啟用POP3和POP3S協議。
- 重啟Dovecot服務,並設置其在特定運行級別上自動啟動。
注意事項:
- 在進行配置前,請確保DNS伺服器已正確安裝並能解析域名。
- 配置過程中,請仔細檢查每一步的語法和路徑,確保沒有遺漏或錯誤。
- 測試郵件發送和接收功能時,請確保網路連接正常,並檢查防火牆和SELinux等安全設置是否允許相關服務的訪問。
4. iRedMail在linux伺服器上的搭建教程
打造專業郵件解決方案,iRedMail助您一臂之力! 在Linux世界裡,尋找穩定且易用的郵件伺服器?iRedMail無疑是您的理想選擇。這款開源工具不僅免費,而且擁有強大的垃圾郵件防護機制,讓你的郵件服務既安全又高效。
安裝指南,一步到位:
- 基於卓越技術: iRedMail基於開源力量,集成SMTP、POP3、IMAP服務,還提供用戶友好的WebMail和管理界面,讓管理變得輕松簡單。
具體步驟如下:
1. 准備CentOS環境:確保基礎軟體包已安裝,從官網下載iRedMail(1.4.2版本)並解壓。
2. 登陸CentOS,更新系統並修改主機名,使之更具識別性。
3. 優化安全設置: 為提升伺服器性能,禁用SELinux並切換到root許可權。
4. 選擇國內鏡像: 為了更快的下載速度,使用國內鏡像源下載iRedMail,並執行特別為國內用戶設計的安裝命令。
5. 定義郵箱存儲路徑,為數據存儲做好規劃,同時選擇合適的資料庫配置。
步入細節:
- 選擇OpenLDAP,並自定義LDAP前綴和管理員密碼,確保賬戶管理有序。
- 接下來,安裝關鍵組件,特別推薦使用Roundcube作為Web郵件訪問平台。
- 安裝過程中,明智地選擇n對iptables以優化防火牆設置,y對資料庫,確保穩定運行。別忘了重啟伺服器,讓新配置生效。
檢查與維護:
- 登錄後,務必檢查SMTP/S、POP3/S等服務是否正常運行,確保郵件順暢傳遞。
- 參考iRedMail.tips文件,注意其中的敏感信息,維護數據安全。
- 安裝完畢,獲取登錄鏈接和管理員信息。考慮是否啟用SSL,或者修改config.inc.php中的force_https為false,以滿足個性化需求。
驗證與優化:
- 在Webmail和管理界面,試添加新用戶並驗證其郵箱,通過發送測試郵件來確認一切運行正常。
- 探索更多教程資源,如高治中個人空間,持續提升您的運維技能。
<iRedMail,以高效、安全的郵件服務,助力您的企業或個人需求,讓溝通無阻!
5. LINUX下如何搭建郵件伺服器
可以使用U-Mail郵件伺服器
步驟如下:
1、下載U-Mail郵件系統forCentOS(6.X)一體盤
請去http://www.comingchina.com/html/downloads/下載U-Mail郵件伺服器最新版本。
2、解析好域名,將域名的MX記錄和的A記錄解析到郵件伺服器的IP地址。
MX記錄和A記錄解析方法參考:http://www.comingchina.com/html/faq/anzhuangzhongzhuangbeifen/954.html
如果是將郵件伺服器放置在內網,通過埠映射的方式將外網IP的服務埠映射到內網,那麼必須映射埠:25、110、80等。
3、將BIOS啟動方式設置為光碟機啟動,並放入U-MailforCentOS(6.X)一體盤光碟
4、出現安裝界面後,按回車鍵
5、設置TCP/IP參數(使用Tab鍵切換,空格鍵選擇),選擇如下圖,按「OK」按鈕。
6. Linux系統下安裝配置postfix郵件伺服器的教程
一,安裝postfix,cyrus-sasl,cyrus-imapd
如果yum提示找不到軟體包,請換一下源,請參考centos 6推薦使用epel源
[root@localhost ~]# yum install postfix
[root@localhost ~]# yum install cyrus*
二,刪除了sendmail
[root@localhost ~]# rpm -e sendmail
或者
復制代碼代碼如下:
[root@localhost ~]# yum remove sendmail
三,更改默認郵件傳輸代理(MTA)
[root@localhost sasl2]# alternatives --config mta
共有 1 個程序提供「mta」。
選擇 命令
-----------------------------------------------
*+ 1 /usr/sbin/sendmail.postfix
按 Enter 來保存當前選擇[+],或鍵入選擇號碼:1
上面的只有一個postfix,sendmail已經被我刪了。可以通過下面命令來查看。
復制代碼代碼如下:
[root@localhost ~]# alternatives --display mta
四,postfix,cyrus-sasl,cyrus-imapd相關配置
1,postfix主配置文件main.cf
[root@localhost postfix]# vim /etc/postfix/main.cf
myhostname = localhost //76行,將等號後面的部分改寫為本機主機名
mydomain = 51yip.com //82行,設置域名
myorigin = $mydomain //97行,把$myhostname改為$mydomain
inet_interfaces = all //112行,把後面的localhost改成all
mydestination = $myhostname, localhost.$mydomain, localhost,$mydomain //163行,把前面的注釋拿掉,並加一下$mydomain
mynetworks = 192.168.0.0/24, 127.0.0.0/8 //263行,設置內網和本地IP
local_recipient_maps = //209行,把前面的注釋拿掉。
smtpd_banner = $myhostname ESMTP unknow //568行,把前面的注釋拿掉,然後把$mail_name ($mail_version)改成unknow
//在main.cf文件的底部加上以下內容
smtpd_sasl_auth_enable = yes //使用SMTP認證
broken_sasl_auth_clients = yes //讓不支持RFC2554的smtpclient也可以跟postfix做交互。
smtpd_sasl_local_domain = $myhostname // 指定SMTP認證的本地域名
smtpd_sasl_security_options = noanonymous //取消匿名登陸方式
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination //設定郵件中有關收件人部分的限制
smtpd_sasl_security_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination //設置允許范圍
message_size_limit = 15728640 //郵件大小
mailbox_transport=lmtp:unix:/var/lib/imap/socket/lmtp //設置連接cyrus-imapd的路徑
如果不加local_recipient_maps這個配置,收郵件收不到,下面是qq的退信。
收件人郵件地址([email protected])不存在,郵件無法送達。host mail.51yip.com[122.225.***.***] said: 550 5.1.1: Recipient address rejected: User unknown in local recipient table (in reply to RCPT TO command)
2,cyrus-sasl配置
[root@localhost postfix]# vim /etc/sasl2/smtpd.conf //在文件尾部加上以下內容
log_level: 3 //記錄log的模式
saslauthd_path:/var/run/saslauthd/mux //設置一下smtp尋找cyrus-sasl的路徑,在這里要提一下的32位的機器和64位的機器smtpd.conf的路徑是不一樣的。
//這是centos 5.5 32位機器上smtpd的配置文件
[root@linux sasl2]# ls |grep conf
Sendmail.conf
smtpd.conf
[root@linux sasl2]# pwd
/usr/lib/sasl2
//這是centos 6.0 64位機器上smtpd的配置文件,其他地方沒有smtpd的配置文件
[root@localhost postfix]# ls /etc/sasl2/ |grep smtpd
smtpd.conf
網上有不少關於postfix安裝文章,配置的時候並沒有明確提出是32位機器,還是64位機器。所以在這里標明一下。
3,配置cyrus-imapd
cyrus-imapd的主要配置文件有下面三個
這里是默認的配置,也就是說上面三個文件我是沒有動過的。在這里提醒一下imapd.conf在這個文件裡面,你可以設置管理賬號
,設置郵件存放目錄,設置密碼連接方式等。
五,啟動postfix,cyrus-sasl,cyrus-imapd
啟動cyrus-imapd服務,就可以同時提供pop和imap服務,如果你已安裝了dovecot服務就可以刪除掉,cyrus-imapd和dovecot二者選其一就行了,二都可以提供pop和imap服務,不過cyrus-imapd可以為每個用戶創建一個信息,而且信箱具有層次結構,比較好管理。建議用cyrus-imapd。
[root@linux sasl2]# /etc/init.d/postfix start
[root@linux sasl2]# /etc/init.d/saslauthd start
[root@linux sasl2]# /etc/init.d/cyrus-imapd start
查看一下進程,
復制代碼代碼如下:
//smtp監聽是25埠
[root@linux u]# netstat -tpnl |grep smtpd
tcp 0 0 127.0.0.1:25復制代碼代碼如下:
/etc/sysconfig/cyrus-imapd
/etc/cyrus.conf
/etc/imapd.conf
0.0.0.0:* LISTEN 6319/smtpd
//110(POP3)和143(IMAP)埠,下面都已經有了
[root@linux u]# netstat -tpnl |grep cyrus
tcp 0 0 0.0.0.0:993 0.0.0.0:* LISTEN 23593/cyrus-master
tcp 0 0 0.0.0.0:995 0.0.0.0:* LISTEN 23593/cyrus-master
tcp 0 0 0.0.0.0:110 0.0.0.0:* LISTEN 23593/cyrus-master
tcp 0 0 0.0.0.0:2000 0.0.0.0:* LISTEN 23593/cyrus-master
tcp 0 0 :::993 :::* LISTEN 23593/cyrus-master
tcp 0 0 :::995 :::* LISTEN 23593/cyrus-master
tcp 0 0 :::110 :::* LISTEN 23593/cyrus-master
tcp 0 0 :::143 :::* LISTEN 23593/cyrus-master
tcp 0 0 :::2000 :::* LISTEN 23593/cyrus-master
啟動是沒有問題的。
六,測試cyrus-sasl
[root@linux t]# passwd cyrus //設置cyrus的密碼
[root@linux sasl2]# testsaslauthd -u cyrus -p '******' //系統用戶和密碼
0: OK "Success."
如果顯示是上面的內容說是smtp是沒有什麼問題
七,cyrus-imapd生產郵件管理員賬號,並添加測試賬號
安裝完cyrus-imapd後會產生一個管理賬號是cyrus,所屬用戶組是mail
[root@linux sasl2]# id cyrus //imapd.conf裡面默認的管理員賬號就是cyrus
uid=76(cyrus) gid=12(mail) groups=12(mail),76(saslauth)
在認證admin賬號時,我發現32位系統和64位系統有一點不同,二種系統我都配置過,配置都是一樣的,
但是出現的結果不一樣,看下圖
32位機器cyrus管理員用戶認證
64位機器cyrus管理員用戶認證
從上圖可以看出,32位的系統是不用加上--auth plain,64位的要,如果不加的話,根本進不去。
進去後,我們來添加一下測試賬號
[root@linux sasl2]# cyradm -u cyrus localhost
IMAP Password:
localhost> cm tank
localhost> lm
tank (HasNoChildren)
localhost> quit
這樣我們可以在/var/spool/imap中看到,生成的目錄,32位機器和64位機器生成的目錄是不一樣的
復制代碼代碼如下:
//這是64位系統生成的目錄
[root@localhost u]# ls
user^tank
[root@localhost u]# pwd
/var/spool/imap/u
//這是32位系統生成的目錄
[root@linux t]# ls
tank
[root@linux t]# pwd
/var/spool/imap/t
八,測試收發郵件
測試前添加一下DNS,
1,mail.51yip.com A 默認 122.225.***.***
2,mail.51yip.com A 聯通 60.12.***.***
3,@ MX 默認 mail.51yip.com
第1和第2,是添加二條A記錄,第三行,設置了一下MX記錄,這個千萬不要忘了,不然你的域名是不通的。
方法有很多,我們可以利用telnet來測試,不過用telnet來測試收發郵件比較麻煩,用linux自帶的
mail命令就方便多了
[root@localhost u]# mail -s '看一下' [email protected] < /etc/imapd.conf
7. Linux伺服器---郵件伺服器dovecot
Dovecot是一款在Linux伺服器上廣泛使用的POP3/IMAP郵件伺服器解決方案。以下是關於Dovecot的簡要介紹和配置步驟:
一、Dovecot簡介 功能強大:Dovecot以其高效和可靠性為電子郵件管理提供了強大的支持。 協議支持:支持POP3和IMAP兩大郵件協議,滿足不同的郵件管理需求。POP3負責將郵件從伺服器下載到本地,而IMAP則更注重效率,僅獲取郵件摘要信息,按需下載具體郵件。
二、Dovecot配置步驟1. 安裝Dovecot 執行命令sudo yum install dovecot,安裝Dovecot組件。
激活Dovecot
- 打開配置文件/etc/dovecot/dovecot.conf,確保Dovecot服務被正確啟用。
設定郵件存儲路徑
- 在/etc/dovecot/conf.d/10mail.conf中,修改mail_location參數,指定郵件的存儲位置。
創建用戶郵件目錄
- 為每個用戶創建專屬的郵件存儲空間,例如執行sudo mkdir /var/spool/dovecot/users/david為用戶david創建郵件目錄。
開放網路訪問許可權
- 在防火牆中打開IMAP和POP3的TCP訪問許可權,確保郵件客戶端能夠順利連接。
啟動Dovecot服務
- 執行命令sudo systemctl start dovecot,啟動Dovecot服務。
驗證連接
- 使用命令行工具如telnet或nc檢查110和143埠是否已經正確監聽,確保Dovecot已准備就緒。
通過以上步驟,你可以在Linux伺服器上成功搭建一個Dovecot郵件伺服器,為電子郵件管理提供高效、可靠的解決方案。