Linux下Postfix的安装与配置(未完待续)

64位CentOS 下安装Postfix+Dovecot 配置邮件服务器笔记:可以连接pop,不能发信(推荐开发方法)
http://www.linuxidc.com/Linux/2014-08/105632.htm

http://blog.csdn.net/hitabc141592/article/details/25986911 ,可以快速安装和发送邮件,但是无法作为邮件服务器使用。


Linux下Postfix的配置和使用:搭建postfix,可以发送邮件,不能连接pop3.
http://blog.csdn.net/hitabc141592/article/details/25986911

postfix 安装配置详解:包括postfix,cyrus-sasl,cyrus-imapd,不包括邮件账户密码的设置。
http://blog.51yip.com/server/1382.html

Cyrus IMAP的安装配置:认证理论结构,账户密码新增(pam_mysql)。
http://benlocke.blog.163.com/blog/static/213843169201211170283314/

cyrus-imapd服务的实现:邮件账户的文件和权限管理,不包括密码认证。
http://blog.chinaunix.net/uid-10289946-id-1749332.html?/20062.html

CNGNU Postfix邮件系统系列指南之一:全面搭建,但版本较老。
http://man.chinaunix.net/tech/Postfix_I.html#a.9.2

部署Postfix邮件服务器——同域间邮件收发:postfix+dovecot实现,可以连接pop,不能发信。
http://hebingkun.blog.51cto.com/6083382/1308147

背景知识理解:

cyrus-imapd是一个可以使用SASL来获得认证帮助的IMAP,POP3服务器软件。需要认证用户和密码。
SASL是cyrus-imapd对用户认证的一种方法,但是并不是唯一的方法。

25/110 =>Postfix(实现smtp协议)=>Cyrus-IMAP(提供IMAP,POP3)=>Cyrus-SASL(认证)=>saslauthd(一种认证机制)=>PAM(一种认证手段)=>pam_mysql(一种认证数据的存储方法)=>MySQL(存储介质)

PAM:CentOS中都是用这个模块作各种认证通道,全称:Pluggable Authentication Modules,可插入的身份认证模块。
SASL:在对PAM做测试之前,需要一个sasl的工具集。SASL是一个用于认证处理的协议,全称是Simple Authentication and Security Layer,是一个抽象层。

一,安装postfix,cyrus-sasl,cyrus-imapd

如果yum提示找不到软件包,请换一下源,请参考centos 6推荐使用epel源

    [root@localhost ~]# yum install postfix  
    [root@localhost ~]# yum install cyrus*  

二,删除了sendmail

    # service sendmail stop
    # chkconfig sendmail off

    [root@localhost ~]# rpm -e sendmail  
    或者  
    [root@localhost ~]# yum remove sendmail  

三,更改默认邮件传输代理(MTA)

    [root@localhost sasl2]# alternatives --config mta  
      
    共有 1 个程序提供“mta”。  
      
      选择    命令  
    -----------------------------------------------  
    *+ 1           /usr/sbin/sendmail.postfix  
      
    按 Enter 来保存当前选择[+],或键入选择号码:1  

上面的只有一个postfix,sendmail已经被我删了。可以通过下面命令来查看。

    [root@localhost ~]# alternatives --display mta  

    mta - status is manual.
     link currently points to /usr/sbin/sendmail.postfix
    /usr/sbin/sendmail.postfix - priority 30
     slave mta-pam: /etc/pam.d/smtp.postfix
    ………………
    Current `best' version is /usr/sbin/sendmail.postfix.
 
 四,postfix,cyrus-sasl,cyrus-imapd相关配置

1,postfix主配置文件main.cf
查看复制打印?

    [root@localhost postfix]# vim /etc/postfix/main.cf  
    myhostname = localhost  //76行,将等号后面的部分改写为本机主机名  
    mydomain = 51yip.com   //82行,设置域名  
    myorigin = $mydomain   //97行,把$myhostname改为$mydomain  
    inet_interfaces = all  //112行,把后面的localhost改成all  
    mydestination = $myhostname, localhost.$mydomain, localhost,$mydomain //163行,把前面的注释拿掉,并加一下$mydomain  
    mynetworks = 192.168.0.0/24, 127.0.0.0/8  //263行,设置内网和本地IP  
    local_recipient_maps =  //209行,把前面的注释拿掉。  
    smtpd_banner = $myhostname ESMTP unknow //568行,把前面的注释拿掉,然后把$mail_name ($mail_version)改成unknow  
      
    //在main.cf文件的底部加上以下内容  
    smtpd_sasl_auth_enable = yes     //使用SMTP认证  
    broken_sasl_auth_clients = yes   //让不支持RFC2554的smtpclient也可以跟postfix做交互。  
    smtpd_sasl_local_domain = $myhostname  // 指定SMTP认证的本地域名  
    smtpd_sasl_security_options = noanonymous //取消匿名登陆方式  
    smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination //设定邮件中有关收件人部分的限制  
    smtpd_sasl_security_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination //设置允许范围  
    message_size_limit = 15728640     //邮件大小  
    mailbox_transport=lmtp:unix:/var/lib/imap/socket/lmtp   //设置连接cyrus-imapd的路径  

如果不加local_recipient_maps这个配置,收邮件收不到,下面是qq的退信。

收件人邮件地址(tank@51yip.com)不存在,邮件无法送达。host mail.51yip.com[122.225.***.***] said: 550 5.1.1: Recipient address rejected: User unknown in local recipient table (in reply to RCPT TO command)

2,cyrus-sasl配置
查看复制打印?

    [root@localhost postfix]# vim /etc/sasl2/smtpd.conf  //在文件尾部加上以下内容  
    log_level: 3     //记录log的模式  
    saslauthd_path:/var/run/saslauthd/mux     //设置一下smtp寻找cyrus-sasl的路径

3,配置cyrus-imapd

cyrus-imapd的主要配置文件有下面三个

/etc/sysconfig/cyrus-imapd

/etc/cyrus.conf

/etc/imapd.conf

这里是默认的配置,也就是说上面三个文件我是没有动过的。在这里提醒一下imapd.conf在这个文件里面,你可以设置管理账号

,设置邮件存放目录,设置密码连接方式等。

五,启动postfix,cyrus-sasl,cyrus-imapd

启动cyrus-imapd服务,就可以同时提供pop和imap服务,如果你已安装了dovecot服务就可以删除掉,cyrus-imapd和dovecot二者选其一就行了,二都可以提供pop和imap服务,不过cyrus-imapd可以为每个用户创建一个信息,而且信箱具有层次结构,比较好管理。建议用cyrus-imapd。
查看复制打印?

    [root@linux sasl2]# /etc/init.d/postfix start  
    [root@linux sasl2]# /etc/init.d/saslauthd start  
    [root@linux sasl2]# /etc/init.d/cyrus-imapd start  
      
    查看一下进程,  
    //smtp监听是25端口  
    [root@linux u]# netstat -tpnl |grep smtpd  
    tcp        0      0 127.0.0.1:25                0.0.0.0:*                   LISTEN      6319/smtpd    
      
    //110(POP3)和143(IMAP)端口,下面都已经有了  
    [root@linux u]# netstat -tpnl |grep cyrus  
    tcp        0      0 0.0.0.0:993                 0.0.0.0:*                   LISTEN      23593/cyrus-master  
    tcp        0      0 0.0.0.0:995                 0.0.0.0:*                   LISTEN      23593/cyrus-master  
    tcp        0      0 0.0.0.0:110                 0.0.0.0:*                   LISTEN      23593/cyrus-master  
    tcp        0      0 0.0.0.0:2000                0.0.0.0:*                   LISTEN      23593/cyrus-master  
    tcp        0      0 :::993                      :::*                        LISTEN      23593/cyrus-master  
    tcp        0      0 :::995                      :::*                        LISTEN      23593/cyrus-master  
    tcp        0      0 :::110                      :::*                        LISTEN      23593/cyrus-master  
    tcp        0      0 :::143                      :::*                        LISTEN      23593/cyrus-master  
    tcp        0      0 :::2000                     :::*                        LISTEN      23593/cyrus-master    
      
    启动是没有问题的。  

六,测试cyrus-sasl
查看复制打印?

    [root@linux t]# passwd cyrus  //设置cyrus的密码  
    测试:
    [root@linux sasl2]# testsaslauthd -u cyrus -p '******'   //系统用户和密码  
     0: OK "Success."
     如果显示是上面的内容说是smtp是没有什么问题

七,cyrus-imapd生产邮件管理员账号,并添加测试账号

安装完cyrus-imapd后会产生一个管理账号是cyrus,所属用户组是mail
查看复制打印?

    [root@linux sasl2]# id cyrus    //imapd.conf里面默认的管理员账号就是cyrus  
     uid=76(cyrus) gid=12(mail) groups=12(mail),76(saslauth)  

     认证admin账号,64位如下:
     [root@uei saslauthd]# cyradm -u cyrus localhost --auth plain
    显示如下表示成功
    verify error:num=18:self signed certificate
    Password:
    localhost>

进去后,我们来添加一下测试账号
     localhost> cm tank  
     localhost> lm  
     tank (\HasNoChildren)  
     localhost> quit  

这样我们可以在/var/spool/imap中看到,生成的目录

    //这是32位系统生成的目录  
     [root@localhost u]# ls  
     user^tank  
     [root@localhost u]# pwd  
     /var/spool/imap/u  
      
    //这是64位系统生成的目录  
     [root@linux t]# ls  
     tank  
     [root@linux t]# pwd  
     /var/spool/imap/t  
    
八,测试收发邮件

测试前添加一下DNS,
1,mail.51yip.com A 默认 122.225.***.***
2,mail.51yip.com A 联通 60.12.***.***
3,@ MX 默认 mail.51yip.com
第1和第2,是添加二条A记录,第三行,设置了一下MX记录,这个千万不要忘了,不然你的域名是不通的。
以下两个方法测试:
[root@linux t]# echo "test" | mail -s "biaoti" 370003015@qq.com
[root@linux t]# mail -s '看一下' 370003015@qq.com  < /etc/imapd.conf

[root@linux t]# cat /var/log/maillog | grep 370003015
发送成功的话,会返回250和OK,也可以去自己的邮件客户端查收。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值