欢迎各位兄弟 发布技术文章

这里的技术是共享的

You are here

postfix 安装配置详解 有大用 三个中一个

shiping1 的头像

postfix 安装配置详解

张映 发表于 2012-04-17

类目录: 服务器相关

DNS服务器服务器自己可以不用搭,用第三方的就可以了。访问大也没有什么问题,我现在做游戏这一块,游戏要推广的,推广的时候一天的独立IP就可以达到700W左右。我用了dnspod的企业版,一年600块钱不到。邮件服务器,最好还是自己搭,用别人的邮件的服务器,会受到限制的。发到多少封就不给发了,这就挺郁闷的了。下面简单介绍一下在centos6 64位机器上搭建postfix邮件服务器。

 

一,安装postfix,cyrus-sasl,cyrus-imapd

如果yum提示找不到软件包,请换一下源,请参考centos 6推荐使用epel源

  1. [root@localhost ~]# yum install postfix  
  2. [root@localhost ~]# yum install cyrus*  

二,删除了sendmail

  1. [root@localhost ~]# rpm -e sendmail  
  2. 或者  
  3. [root@localhost ~]# yum remove sendmail  

,更改默认邮件传输代理(MTA)

  1. [root@localhost sasl2]# alternatives --config mta  
  2.   
  3. 共有 1 个程序提供“mta”。  
  4.   
  5.   选择    命令  
  6. -----------------------------------------------  
  7. *+ 1           /usr/sbin/sendmail.postfix  
  8.   
  9. 按 Enter 来保存当前选择[+],或键入选择号码:1  

上面的只有一个postfix,sendmail已经被我删了。可以通过下面命令来查看。

  1. [root@localhost ~]# alternatives --display mta  

,postfix,cyrus-sasl,cyrus-imapd相关配置

1,postfix主配置文件main.cf

  1. [root@localhost postfix]# vim /etc/postfix/main.cf  
  2. myhostname = localhost  //76行,将等号后面的部分改写为本机主机名  
  3. mydomain = 51yip.com   //82行,设置域名  
  4. myorigin = $mydomain   //97行,把$myhostname改为$mydomain  
  5. inet_interfaces = all  //112行,把后面的localhost改成all  
  6. mydestination = $myhostname, localhost.$mydomain, localhost,$mydomain //163行,把前面的注释拿掉,并加一下$mydomain  
  7. mynetworks = 192.168.0.0/24, 127.0.0.0/8  //263行,设置内网和本地IP  
  8. local_recipient_maps =  //209行,把前面的注释拿掉。  
  9. smtpd_banner = $myhostname ESMTP unknow //568行,把前面的注释拿掉,然后把$mail_name ($mail_version)改成unknow  
  10.   
  11. //在main.cf文件的底部加上以下内容  
  12. smtpd_sasl_auth_enable = yes     //使用SMTP认证  
  13. broken_sasl_auth_clients = yes   //让不支持RFC2554的smtpclient也可以跟postfix做交互。  
  14. smtpd_sasl_local_domain = $myhostname  // 指定SMTP认证的本地域名  
  15. smtpd_sasl_security_options = noanonymous //取消匿名登陆方式  
  16. smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination //设定邮件中有关收件人部分的限制  
  17. smtpd_sasl_security_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination //设置允许范围  
  18. message_size_limit = 15728640     //邮件大小  
  19. mailbox_transport=lmtp:unix:/var/lib/imap/socket/lmtp   //设置连接cyrus-imapd的路径  

如果不加local_recipient_maps这个配置,收邮件收不到,下面是qq的退信。

收件人邮件地址(tank@51yip.com)不存在,邮件无法送达。host mail.51yip.com[122.225.***.***] said: 550 5.1.1: Recipient address rejected: User unknown in local recipient table (in reply to RCPT TO command)

2,cyrus-sasl配置

  1. [root@localhost postfix]# vim /etc/sasl2/smtpd.conf  //在文件尾部加上以下内容  
  2. log_level: 3     //记录log的模式  
  3. saslauthd_path:/var/run/saslauthd/mux     //设置一下smtp寻找cyrus-sasl的路径  

在这里要提一下的32位的机器和64位的机器smtpd.conf的路径是不一样的。

  1. //这是centos 5.5 32位机器上smtpd的配置文件  
  2. [root@linux sasl2]# ls |grep conf  
  3. Sendmail.conf  
  4. smtpd.conf  
  5. [root@linux sasl2]# pwd  
  6. /usr/lib/sasl2  
  7.   
  8. //这是centos 6.0 64位机器上smtpd的配置文件,其他地方没有smtpd的配置文件  
  9. [root@localhost postfix]# ls /etc/sasl2/ |grep smtpd  
  10. smtpd.conf  

网上有不少关于postfix安装文章,配置的时候并没有明确提出是32位机器,还是64位机器。所以在这里标明一下。

3,配置cyrus-imapd

cyrus-imapd的主要配置文件有下面三个

/etc/sysconfig/cyrus-imapd

/etc/cyrus.conf

/etc/imapd.conf

这里是默认的配置,也就是说上面三个文件我是没有动过的。在这里提醒一下imapd.conf在这个文件里面,你可以设置管理账号

,设置邮件存放目录,设置密码连接方式等。

五,启动postfix,cyrus-sasl,cyrus-imapd

启动cyrus-imapd服务,就可以同时提供pop和imap服务,如果你已安装了dovecot服务就可以删除掉,cyrus-imapd和dovecot二者选其一就行了,二都可以提供pop和imap服务,不过cyrus-imapd可以为每个用户创建一个信息,而且信箱具有层次结构,比较好管理。建议用cyrus-imapd。

  1. [root@linux sasl2]# /etc/init.d/postfix start  
  2. [root@linux sasl2]# /etc/init.d/saslauthd start  
  3. [root@linux sasl2]# /etc/init.d/cyrus-imapd start  
  4.   
  5. 查看一下进程,  
  6. //smtp监听是25端口  
  7. [root@linux u]# netstat -tpnl |grep smtpd  
  8. tcp        0      0 127.0.0.1:25                0.0.0.0:*                   LISTEN      6319/smtpd    
  9.   
  10. //110(POP3)和143(IMAP)端口,下面都已经有了  
  11. [root@linux u]# netstat -tpnl |grep cyrus  
  12. tcp        0      0 0.0.0.0:993                 0.0.0.0:*                   LISTEN      23593/cyrus-master  
  13. tcp        0      0 0.0.0.0:995                 0.0.0.0:*                   LISTEN      23593/cyrus-master  
  14. tcp        0      0 0.0.0.0:110                 0.0.0.0:*                   LISTEN      23593/cyrus-master  
  15. tcp        0      0 0.0.0.0:2000                0.0.0.0:*                   LISTEN      23593/cyrus-master  
  16. tcp        0      0 :::993                      :::*                        LISTEN      23593/cyrus-master  
  17. tcp        0      0 :::995                      :::*                        LISTEN      23593/cyrus-master  
  18. tcp        0      0 :::110                      :::*                        LISTEN      23593/cyrus-master  
  19. tcp        0      0 :::143                      :::*                        LISTEN      23593/cyrus-master  
  20. tcp        0      0 :::2000                     :::*                        LISTEN      23593/cyrus-master    
  21.   
  22. 启动是没有问题的。  

,测试cyrus-sasl

  1. [root@linux t]# passwd cyrus  //设置cyrus的密码  
  2. [root@linux sasl2]# testsaslauthd -u cyrus -p '******'   //系统用户和密码  
  3.  0: OK "Success."  

如果显示是上面的内容说是smtp是没有什么问题

七,cyrus-imapd生产邮件管理员账号,并添加测试账号

安装完cyrus-imapd后会产生一个管理账号是cyrus,所属用户组是mail

  1. [root@linux sasl2]# id cyrus    //imapd.conf里面默认的管理员账号就是cyrus  
  2.  uid=76(cyrus) gid=12(mail) groups=12(mail),76(saslauth)  

在认证admin账号时,我发现32位系统和64位系统有一点不同,二种系统我都配置过,配置都是一样的,
但是出现的结果不一样,看下图

32位机器cyrus管理员用户认证

32位机器cyrus管理员用户认证

64位机器cyrus管理员用户认证

64位机器cyrus管理员用户认证

上图可以看出,32位的系统是不用加上--auth plain,64位的要,如果不加的话,根本进不去。

进去后,我们来添加一下测试账号

  1. [root@linux sasl2]# cyradm -u cyrus localhost  
  2.  IMAP Password:  
  3.  localhost> cm tank  
  4.  localhost> lm  
  5.  tank (\HasNoChildren)  
  6.  localhost> quit  

样我们可以在/var/spool/imap中看到,生成的目录,32位机器和64位机器生成的目录是不一样的

  1. //这是64位系统生成的目录  
  2.  [root@localhost u]# ls  
  3.  user^tank  
  4.  [root@localhost u]# pwd  
  5.  /var/spool/imap/u  
  6.   
  7. //这是32位系统生成的目录  
  8.  [root@linux t]# ls  
  9.  tank  
  10.  [root@linux t]# pwd  
  11.  /var/spool/imap/t  

八,测试收发邮件

测试前添加一下DNS,
1,mail.51yip.com A 默认 122.225.***.***
2,mail.51yip.com A 联通 60.12.***.***
3,@ MX 默认 mail.51yip.com
第1和第2,是添加二条A记录,第三行,设置了一下MX记录,这个千万不要忘了,不然你的域名是不通的。

方法有很多,我们可以利用telnet来测试,不过用telnet来测试收发邮件比较麻烦,用linux自带的
mail命令就方便多了

  1. [root@localhost u]# mail -s '看一下' 95219454@qq.com  < /etc/imapd.conf  

前有朋友问我,他配置的邮件服务器,发出去的邮件都在垃圾箱里面,我配过几次都没有发现这种情况看下图

发邮件已成功

发邮件已成功

从QQ发的邮件已成功

从QQ发的邮件又成功

我们还可以通过maillog日志来查看邮件是否收发成功,看下图

日志查看,收发邮件

日志查看,收发邮件

到这儿,简单的邮件服务器就搭好了。


来自  http://blog.51yip.com/server/1382.html


linux邮件服务器postfix配置实例(超级详细!!!)
2013-03-13 13:30:21

1. 系统安装:
1centos4.3 选上MAIL组件里的全部。
2hostname: mail.51test.com

2。搭建域名服务器DNS:
设置mail.51test.com ==192.168.1.223,PINGNSLOOKUUP测试。
注意:#nmap mail.test.com要看到25110143等端口才行。

3。设置POSTFIX
[root@sample ~]# vi /etc/postfix/main.cf   编辑Postfix的配置文件
#myhostname = host.domain.tld   找到此行,将等号后面的部分改写为主机名
 
myhostname = sample.centospub.com   变为此状态,设置系统的主机名
#mydomain = domain.tld   找到此行,将等号后面的部分改写为域名
 
mydomain = centospub.com   变为此状态,设置域名(我们将让此处设置将成为E-mail地址“@”后面的部分)
#myorigin = $mydomain   找到此行,将行首的#去掉
 
myorigin = $mydomain   变为此状态,将发信地址“@”后面的部分设置为域名(非系统主机名)
inet_interfaces = localhost   找到此行,将“localhost”改为“all”
 
inet_interfaces = all   变为此状态,接受来自所有网络的请求
mydestination = $myhostname, localhost.$mydomain, localhost   找到此行,在行为添加“$mydomain”
 
mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain   变为此状态,指定发给本地邮件的域名
#relay_domains = $mydestination   找到此行,将行首的#去掉
 
relay_domains = $mydestination   变为此状态,定义允许转发的域名
#mynetworks = 168.100.189.0/28, 127.0.0.0/8   找到此行,依照自己的内网情况修改
 
mynetworks = 168.100.189.0/28, 127.0.0.0/8   变为此状态,指定内网和本地的IP地址范围
#home_mailbox = Maildir/   找到这一行,去掉行首的#
 
home_mailbox = Maildir/   变为此状态,指定用户邮箱目录
# SHOW SOFTWARE VERSION OR NOT
#
# The smtpd_banner parameter specifies the text that follows the 220
# code in the SMTP server's greeting banner. Some people like to see
# the mail version advertised. By default, Postfix shows no version.
#
# You MUST specify $myhostname at the start of the text. That is an
# RFC requirement. Postfix itself does not care.
#
#smtpd_banner = $myhostname ESMTP $mail_name
#smtpd_banner = $myhostname ESMTP $mail_name ($mail_version)
   找到这一行,接此行添加如下行:
smtpd_banner = $myhostname ESMTP unknow   添加这一行,不显示SMTP服务器的相关信息
在配置文件的文尾,添加如下行:
smtpd_sasl_auth_enable = yes   服务器使用SMTP认证
smtpd_sasl_local_domain = $myhostname   指定SMTP认证的本地域名(主机名)
smtpd_sasl_security_options = noanonymous    不允许匿名的方式认证
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
message_size_limit = 15728640
   规定邮件最大尺寸为15MB

4 配置SMTP认证的相关选项
为了提高安全性,我们不将系统用户的密码作为相应用户SMTP认证的密码,而将在后面为用户建立SMTP认证专用的密码。
[root@sample ~]# vi /usr/lib/sasl2/smtpd.conf   编辑SMTP认证的配置文件
pwcheck_method: saslauthd   找到此行,将“saslauthd”改为“auxprop”

pwcheck_method: auxprop   不使用系统用户密码作为用户的SMTP认证密码
[root@sample ~]# vi /etc/sysconfig/saslauthd
MECH=shadow
   找到这一行,在前面加#
 
#MECH=shadow   不使用shadow机制
FLAGS=   找到此行,在等号后面添加“sasldb”
 
FLAGS=sasldb    定义认证方式为sasldb2
5。建立用户的邮箱目录
首先建立用户模板下的邮箱目录,以便于建立新用户时,相应用户的邮箱目录自动被建立。
[root@sample ~]# mkdir /etc/skel/Maildir   在用户模板下建立用户邮箱目录
[root@sample ~]# chmod 700 /etc/skel/Maildir   设置用户邮箱目录属性为700

然后再为已经存在的用户建立相应邮箱目录。
[root@sample ~]# mkdir /home/centospub/Maildir   为用户(这里以centospub用户为例)建立邮箱目录
[root@sample ~]# chmod 700 /home/centospub/Maildir   设置该用户邮箱目录属性为700
[root@sample ~]# chown centospub. /home/centospub/Maildir
   设置该用户邮箱目录为该用户所有
6。为用户设置SMTP认证密码
[root@sample ~]# saslpasswd2 -u sample.centospub.com -c centospub   centospub用户设置SMTP认证密码 
Password:   在这里输入密码(不会显示)
Again (for verification):   再次输入密码
7。改变SALS的属性及归属
[root@sample ~]# chgrp postfix /etc/sasldb2   将数据库归属改为postfix
[root@sample ~]# chmod 640 /etc/sasldb2   将数据库属性改为640
8。关闭sendmail服务及设置默认MTA
因为在用Postfix作为SMTP服务器的前提下,我们不准备再用sendmail,所以将sendmail服务关掉,以确保安全及节省系统资源。
[root@sample ~]# /etc/rc.d/init.d/sendmail stop   关闭sendmail服务
Shutting down sendmail:         [ OK ]
Shutting down sm-client:
         [ OK ]
[root@sample ~]# chkconfig sendmail off
   关闭sendmail自启动
[root@sample ~]# chkconfig --list sendmail   确认sendmail自启动已被关闭(都为offOK
sendmail 0:off 1:off 2:off 3:off 4:off 5:off 6:off
9。然后再将默认的MTA设置为Postfix
[root@sample ~]# alternatives --config mta   设置默认MTA
There are 2 programs which provide 'mta'.
Selection Command
-----------------------------------------------
*+ 1 /usr/sbin/sendmail.sendmail
   当前状态:sendmail为默认MTA
 2 /usr/sbin/sendmail.postfix
Enter to keep the current selection[+], or type selection number: 2
   在这里输入2,使Postfix成为默认MTA
10。最后,启动SMTP认证及Postfix服务,并设置相应服务为自启动。 
[root@sample ~]# chkconfig saslauthd on   SMTP-Auth设置为自启动
[root@sample ~]# chkconfig --list saslauthd   确认SMTP-Auth服务状态
saslauthd 0:off 1:off 2:on 3:on 4:on 5:on 6:off   确认2~5on的状态就OK
[root@sample ~]# /etc/rc.d/init.d/saslauthd start
   启动SMTP-Auth
Starting saslauthd:
           [ OK ]
[root@sample ~]# chkconfig postfix on
   Postfix设置为自启动 
[root@sample ~]# chkconfig --list postfix   确认Postfix服务状态
postfix 0:off 1:off 2:on 3:on 4:on 5:on 6:off   确认2~5on的状态就OK
[root@sample ~]# /etc/rc.d/init.d/postfix start
   启动Postfix
Starting postfix:
            [ OK ]
至此,就完成了SMTP服务器方面的配置,但目前只具从备客户端通过服务器发送邮件的功能。做为完整的邮件服务器,还需具备从客户端通过POP/IMAP协议接受邮件到本地的功能。
11POP / IMAP 
pop/imap MUA 从邮件服务器中读取邮件时使用的协议。其中,与 POP3 是从邮件服务器中下载邮件比起来,IMAP4 则是将邮件留在服务器端直接对邮件进行管理、操作。这里,我们用 Dovecot 来实现对 POP3  IMAP4 等协议支持的邮件接收服务器的搭建。
  Dovecot 是一个比较新的软件,由 Timo Sirainen 开发,最初发布于 20027月。作者将安全性考虑在第一,所以 Dovecot在安全性方面比较出众。另外,Dovecot 支持多种认证方式,所以在功能方面也比较符合一般的应用。
12。首先,安装 Dovecot 
[root@sample ~]# yum -y install dovecot   在线安装 Dovecot
13。然后,修改相应配置文件,配置 Dovecot  
[root@sample ~]# vi /etc/dovecot.conf   编辑Dovecot 的配置文件
#protocols = imap imaps   找到这一行,将协议设置为imappop3
 
protocols = imap pop3   变为此状态
#default_mail_env =   找到这一行,定义邮件目录
 
default_mail_env = maildir:~/Maildir   定义邮件目录为用户目录下的Maildir目录
14。由于 POP3 协议与 IMAP4 协议要分别用到110号和143号端口,所以在启动服务前,配置防火墙,开通这两个端口。
root@sample ~]# vi /etc/sysconfig/iptables   编辑防火墙规则
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT   找到此行,接着添加如下两行:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 110 -j ACCEPT   允许POP使用的110号端口
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 143 -j ACCEPT   允许IMAP使用的143号端口
[root@sample ~]# /etc/rc.d/init.d/iptables restart   重新启动防火墙,使新的设置生效
Flushing firewall rules:          [ OK ]
Setting chains to policy ACCEPT: filter
   [ OK ]
Unloading iptables modules:
       [ OK ]
Applying iptables firewall rules:
      [ OK ]
15。最后,启动 Dovecot ,并将其设置为自启动。
[root@sample ~]# chkconfig dovecot on   设置Dovecot为自启动
[root@sample ~]# chkconfig --list dovecot
dovecot 0:off 1:off 2:on 3:on 4:on 5:on 6:off
   确认2~5on的状态就OK
[root@sample ~]# /etc/rc.d/init.d/dovecot start
   启动Dovecot服务
Starting Dovecot Imap:        [ OK ]

来自 http://1585205.blog.51cto.com/1575205/1153091
普通分类: