Qmail Server Howto
cd /usr/ports/mail/qmail
make -DWITH_BIG_TODO_PATCH install
make disable-sendmail
make enable-qmail
make clean
make -DWITH_BIG_TODO_PATCH install
make disable-sendmail
make enable-qmail
make clean
sendmail_enable="NONE"
sendmail_submit_enable="NO"
sendmail_outbound_enable="NO"
sendmail_msp_queue_enable="NO"
sendmail_submit_enable="NO"
sendmail_outbound_enable="NO"
sendmail_msp_queue_enable="NO"
一般的情况下我们会使用Qmail的MailDir方式来启动Qmail,所以我们需要将maildir启动脚本激活,但是我们为后面的svscan要做一些准备,所以将以下脚本:
env env - PATH="/var/qmail/bin:/usr/local/bin" /
qmail-start ./Maildir/
qmail-start ./Maildir/
cd /var/qmail/configure
./config-fast $HOSTNAME
./config-fast $HOSTNAME
安装MySQL需要的是时间而不是技巧:
cd /usr/ports/databases/mysql40-server
make -DWITH_CHARSET=gbk install
make clean
cd /usr/ports/databases/mysql40-server
make -DWITH_CHARSET=gbk install
make clean
mysqladmin create vpopmail
mysql -u root -p
mysql>use mysql
mysql>GRANT SELECT , INSERT , UPDATE , DELETE , CREATE , /
DROP , FILE , INDEX , ALTER , SHOW DATABASES , /
CREATE TEMPORARY TABLES , LOCK TABLES ON * . * TO "vpopmail"@ "localhost"IDENTIFIED BY "vpopmail"WITH /
MAX_QUERIES_PER_HOUR 0 MAX_CONNECTIONS_PER_HOUR 0 MAX_UPDATES_PER_HOUR 0 ;
mysql>FLUSH PRIVILEGES;
mysql -u root -p
mysql>use mysql
mysql>GRANT SELECT , INSERT , UPDATE , DELETE , CREATE , /
DROP , FILE , INDEX , ALTER , SHOW DATABASES , /
CREATE TEMPORARY TABLES , LOCK TABLES ON * . * TO "vpopmail"@ "localhost"IDENTIFIED BY "vpopmail"WITH /
MAX_QUERIES_PER_HOUR 0 MAX_CONNECTIONS_PER_HOUR 0 MAX_UPDATES_PER_HOUR 0 ;
mysql>FLUSH PRIVILEGES;
三、安装vpopmail
安装vpopmail更多的是参数要注意,其它的都会很简单:
cd /usr/ports/mail/vpopmail
make WITH_MYSQL=yes WITH_MYSQL_SERVER=localhost /
WITH_MYSQL_USER=vpopmail WITH_MYSQL_PASSWD=vpopmail /
WITH_MYSQL_DB=vpopmail WITH_MYSQL_LIMITS=yes
make install
make clean
make WITH_MYSQL=yes WITH_MYSQL_SERVER=localhost /
WITH_MYSQL_USER=vpopmail WITH_MYSQL_PASSWD=vpopmail /
WITH_MYSQL_DB=vpopmail WITH_MYSQL_LIMITS=yes
make install
make clean
read_server|read port|read_user|read_password|database_name
update_server|update port|update_user|update_password|database_name
update_server|update port|update_user|update_password|database_name
cd /usr/local/vpopmail/bin
./vadddomain test.com
./vadduser hd@test.com
./vadddomain test.com
./vadduser hd@test.com
- 在安装之前已经更新了ports
- 数据库的用户和库已经正确安装
- 在vpopmail.mysql中设置正确了数据库访问信息
哪么你的vpopmail会自动的在mysql的库中建立相应的表的。
四、安装QmailAdmin
我很痛苦每次增加一个用户就ssh到服务器上,su成vpopmail,再输入命令。也许这只是痛苦的开始,你还要面对改密码、增加邮箱转发等等'高级'或是'额外'的用户要求。 于是,一个可爱的管理系统前来将大家于水火中解救出来:QmailAdmin。上面所有的一切,它都能帮你做到。我们来使用万能的ports罢:
cd /usr/ports/mail/qmailadmin它将qmailadmin的cgi-bin安装到了 /usr/local/www/cgi-bin.default 的 qmailadmin 目录中。将这个目录用 ln -s 命令连接到你的cgi-bin目录中去。启动你的浏览器试试罢,一个域的管理帐号是postmaster,用域的密码登录进去好了。
make -DWITH_MODIFY_QUOTA
make install clean
五、安装和配置daemontools
- 安装
我很讨厌daemontools的配置,而且非常烦它哪种启动和监视daemon的目录结构,但是好象Qmail的作者很是推崇自己的这个小作品。 再加上谁都担心Qmail哪一小撮进程有一个完蛋后没有人能知道而重新启动,所以我们还是来配置一下这个丑陋的小东西罢。先安装它:
cd /usr/ports/sysutils/daemontools这个工具最大的特点就在于安装容易到了极限,而配置复杂到了极限!先来建立Qmail的服务日志目录,并给Qmail加上权限:
make install clean
mkdir -p /var/log/qmail/qmail-smtpd
mkdir -p /var/log/qmail/qmail-pop3d
mkdir -p /var/log/qmail/qmail-send
chmod -R 755 /var/log/qmail
chown -R qmaill:wheel /var/log/qmail - 配置svscan
最好建立以下内容的一个脚本,执行它:
#!/bin/sh下面是pop3d的启动脚本:
mkdir /service
chmod 755 /service
mkdir /var/qmail/supervise
chmod 755 /var/qmail/supervise
mkdir /var/qmail/supervise/qmail-smtpd
mkdir /var/qmail/supervise/qmail-smtpd/log
chmod +t /var/qmail/supervise/qmail-smtpd
mkdir /var/qmail/supervise/qmail-send
mkdir /var/qmail/supervise/qmail-send/log
chmod +t /var/qmail/supervise/qmail-send
mkdir /var/qmail/supervise/qmail-pop3d
mkdir /var/qmail/supervise/qmail-pop3d/log
chmod +t /var/qmail/supervise/qmail-pop3d
ln -s /var/qmail/supervise/* /service/
#!/bin/sh将这个脚本放入 /var/qmail/supervise/qmail-pop3d/ 的 run 文件中,然后:
exec /usr/local/bin/tcpserver -H -R -v -c100 0 110 /
/var/qmail/bin/qmail-popup host.domain.de /
/usr/local/vpopmail/bin/vchkpw /
/var/qmail/bin/qmail-pop3d Maildir 2>&1
再将pop3d的log启动脚本:
#!/bin/sh放入 /var/qmail/supervise/qmail-pop3d/log 中的 run 文件中,之后执行:
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s100000 n20 /
/var/log/qmail/qmail-pop3d 2>&1
chmod 755 /var/qmail/supervise/qmail-pop3d/run将smtpd的启动脚本:
chmod 755 /var/qmail/supervise/qmail-pop3d/log
chmod 755 /var/qmail/supervise/qmail-pop3d/log/run
#!/bin/sh放入 /var/qmail/supervise/qmail-smtpd 的 run 文件中。
QMAILDUID=`/usr/bin/id -u qmaild`
NOFILESGID=`/usr/bin/id -g qmaild`
exec /usr/local/bin/tcpserver -p -R -x /
/usr/local/vpopmail/etc/tcp.smtp.cdb -u"$QMAILDUID" /
-g"$NOFILESGID" -v -c100 0 smtp rblsmtpd /
/var/qmail/bin/qmail-smtpd 2>&1
配对的还有smtpd的log启动脚本:
#!/bin/sh放入 /var/qmail/supervise/qmail-smtpd/log/ 中的 run 文件中。之后执行:
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s100000 n20 /
/var/log/qmail/qmail-smtpd 2>&1
chmod 755 /var/qmail/supervise/qmail-smtpd/run无尽的长夜呀,还有一个qmail send要搞!将这个脚本:
chmod 755 /var/log/qmail/qmail-smtpd/log
chmod 755 /var/log/qmail/qmail-smtpd/log/run
#!/bin/sh放入 /var/qmail/supervise/qmail-send/ 中的 run 文件里。并将以下配对的log启动脚本:
exec /var/qmail/rc
#!/bin/sh放入 /var/qmail/supervise/qmail-send/log 中的 run 文件,最终曙光来到了,我们执行以下命令:
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s100000 n20 /
/var/log/qmail/qmail-send 2>&1
chmod 755 /var/qmail/supervise/qmail-send/run不知你的指头是不是酸了呢?总之,这时候去唱个卡拉OK罢,让你的指头休息一下罢,无聊的svscan就像是我们要去唱的哪英的歌一样,被我们“征服”了!
chmod R 755 /var/log/qmail/qmail-send/log
chmod R 755 /var/log/qmail/qmail-send/log/run
- 设置系统启动脚本
在系统安装时 /usr/local/etc/rc.d 中的 qmail.sh 文件是连接到了 /var/qmail/rc 文件上的,但是我们需要用svscan来启动,所以我们先要将原有的启动脚本删除,再vi一个 新的启动脚本:
cd /usr/local/etc/rc.d脚本的内容HD已经辛苦的帮大家抄来了:
rm qmail.sh
vi qmail.sh
#!/bin/sh在你快乐之余不要忘记要给启动脚本执行权限:
case "$1" in
start)
echo -n "Starting qmail: svscan"
if cd /var/qmail/supervise; then
env - PATH="/var/qmail/bin:/usr/local/bin:/usr/bin:/bin" svscan &
echo $! > /var/run/svscan.pid
fi
echo "."
;;
stop)
echo -n "Stopping qmail: svscan"
kill `cat /var/run/svscan.pid`
echo -n " qmail"
svc -dx /var/qmail/supervise/*
echo -n " logging"
svc -dx /var/qmail/supervise/*/log
echo "."
;;
stat)
cd /var/qmail/supervise
svstat * */log
;;
doqueue|alrm)
echo "Sending ALRM signal to qmail-send."
svc -a /var/qmail/supervise/qmail-send
;;
queue)
/var/qmail/bin/qmail-qstat
/var/qmail/bin/qmail-qread
;;
reload|hup)
echo "Sending HUP signal to qmail-send."
svc -h /var/qmail/supervise/qmail-send
echo "Sending HUP signal to qmail-pop3d."
svc -h /var/qmail/supervise/qmail-pop3d
;;
pause)
echo "Pausing qmail-send"
svc -p /var/qmail/supervise/qmail-send
echo "Pausing qmail-smtpd"
svc -p /var/qmail/supervise/qmail-smtpd
echo "Pausing qmail-pop3d"
svc -p /var/qmail/supervise/qmail-pop3d
;;
cont)
echo "Continuing qmail-send"
svc -c /var/qmail/supervise/qmail-send
echo "Continuing qmail-smtpd"
svc -c /var/qmail/supervise/qmail-smtpd
echo "Continuing qmail-pop3d"
svc -c /var/qmail/supervise/qmail-pop3d
;;
restart)
echo "Restarting qmail:"
echo "* Stopping qmail-smtpd."
svc -d /var/qmail/supervise/qmail-smtpd
echo "* Sending qmail-send SIGTERM and restarting."
svc -t /var/qmail/supervise/qmail-send
echo "* Restarting qmail-smtpd."
svc -u /var/qmail/supervise/qmail-smtpd
echo "* Sending qmail-pop3d SIGTERM and restarting."
svc -t /var/qmail/supervise/qmail-pop3d
;;
cdb)
tcprules /usr/local/vpopmail/etc/tcp.smtp.cdb /usr/local/vpopmail/etc/tcp.smtp.tmp <
/usr/local/vpopmail/etc/tcp.smtp
chmod 644 /usr/local/vpopmail/etc/tcp.smtp*
echo "Reloaded /usr/local/vpopmail/etc/tcp.smtp."
;;
*)
echo "Usage: $0 {start|stop|restart|doqueue|reload|stat|pause|cont|cdb|queue}"
exit 1
;;
esac
exit 0
chmod +x /usr/local/etc/rc.d/qmail.sh如果你现在还在清醒状态,哪么请启动我们伟大的Qmail罢。它已经在我们的系统中安静的存在到了你同意它站立起来了:
/usr/local/etc/rc.d/qmail.sh start如果启动后发现了问题请首先查看系统中的sendmail是否还能通过 ps -ax 命令看到,如果还能看到,建议你确定已经向上面所说更新过/etc/rc.conf中的配置后,输入让世界重见光明的命令: reboot 罢!要知道轮回是必然的,皇帝明天就能到我家!
六、小技巧
请记住:所有的问题出现时都请到 /var/local/maillog 文件中先查看日志罢。
- 有关SMTP的安全问题
有许多朋友都问题了我这个问题,我个人来说认为SMTP认证是一个不错的主意,不过qmail给了我们一个更好玩的防止SMTP滥用的办法。
装好系统后,先别着急收邮件,你先使用系统的smtp服务来发一个邮件试试,如果邮件的发送目的不是本域之内的邮箱,你就会从服务器得到一个错误:553 sorry, that domain isn't in my list of allowed rcpthosts (#5.7.1)这里是说本smtp服务器没有将你的目标地址域放 入允许投递的列表中。如果你现在收一下邮件,再发送时就会发现,一切正常了!呵呵,是不是很好玩哟。 这里使用了一个技术,就是当你通过pop3收一回邮件,你的IP地址就会记录在案,你的IP再使用SMTP时就可以向其它的域发送邮件了,而这个IP可使用的时间是30分钟。 如果你想改变这个时间,在编译vpopmail时,修改 Makefile 中的 RELAYCLEAR 变量的值。有许多方法是将Qmail的SMTP进行补丁,以利用vpopmail的checkpassword来进行smtp验证,我不喜欢这样用的原因主要有:
这需要完全的改变Qmail的smtpd代码,系统升级的情况下就会不可用
这样做会使用SMTP认证的方法,而这样做现在在协议上来说其实是非标准的协议
我有不少的机器需要使用SMTPD服务,但是现在的大多SMTP客户端,由其是命令行的和程序的接口还不支持认证的SMTP协义
所以本文对SMTPD的用户认证不再深入讨论,而使用了Qmail+Vpopmail的另一种安全保证方式。如果你有好的方法 请告诉我 。
原文URL: http://journal.cnfug.org/issue9/000052.html
注:任何转载或摘抄请保留作者信息和注明文章出处(中文FreeBSD用户组 http://www.cnfug.org)