实验平台:
linux rhel-server-5.4-i386
实验所用安装包:
courier-authlib-0.63.1.20111230.tar.bz2
extmail-1.2.tar.gz
extman-1.1.tar.gz
File-Tail-0.99.3.tar.gz
postfix-2.8.2.tar.gz
Unix-Syslog-1.1.tar.gz
Time-HiRes-1.9721.tar.gz
rrdtool-1.4.4.tar.gz
实验前准备工作:
dns环境的搭建:
实验步骤:
编辑dns域名解析:
[root@localhost ~]# vim /etc/resolv.conf
[root@localhost ~]# mount /dev/cdrom /mnt/cdrom/
安装dns所依赖的包:
[root@localhost ~]# yum install bind bind-chroot caching-nameserver
[root@localhost ~]# cd /var/named/chroot/etc/
[root@localhost etc]# cp -p named.caching-nameserver.conf named.conf
编辑dns配置文件:
[root@localhost etc]# vim named.conf
编辑区域文件:
[root@localhost etc]# vim named.rfc1912.zones
创建库文件:
[root@localhost etc]# cd ../var/named/
[root@localhost named]# cp -p localhost.zone a.org.db
[root@localhost named]# vim a.org.db
[root@localhost named]# chkconfig named on
[root@localhost named]# service named start
进行域名解析:
[root@localhost named]# nslookup mail.a.org
[root@localhost named]# dig -t mx a.org
修改主机名:
[root@localhost named]# vim /etc/sysconfig/network
[root@localhost named]# init 6
[root@mail ~]# dig mail.a.org
[root@mail ~]# mount /dev/cdrom /mnt/cdrom/
清空本地缓存:
[root@mail ~]# yum clean all
一、安装前的准备工作:
1、安装所需的rpm包,这包括以下这些:
[root@mail ~]# yum install httpd mysql mysql-server mysql-devel openssl-devel dovecot perl-DBD-MySQL tcl tcl-devel libart_lgpl libart_lgpl-devel libtool-ltdl libtool-ltdl-devel expect
2、卸载sendmail:
[root@mail ~]# rpm -e sendmail --nodeps
[root@localhost ~]# netstat -tupln |grep 25
3、安装以下开发所用到的rpm包组:
查看已安装的rpm包:
[root@mail ~]# yum grouplist |less
所需要的包:
Development Libraries
Development Tools
Legacy Software Development
X Software Development
没有以上四个包时,其安装方法:
# yum groupinstall "packge_group_name"
4、启动mysql数据库,并给mysql的root用户设置密码:
[root@mail ~]# chkconfig mysqld on
[root@mail ~]# service mysqld start
[root@mail ~]# mysqladmin -u root -p password '123456'
授权本地用户
[root@mail ~]# mysql -u root –p
mysql >SET PASSWORD FOR root@'localhost'=PASSWORD('redhat');
mysql > SET PASSWORD FOR root@'127.0.0.1'=PASSWORD('redhat');
mysql > FLUSH PRIVILEGES;
授权远程用户
mysql > GRANT ALL PRIVILEGES ON *.* TO root@'%' IDENTIFIED BY 'redhat';
mysql > FLUSH PRIVILEGES;
mysql > \q
5、启动saslauthd服务,并将其加入到自动启动队列:
[root@mail ~]# chkconfig saslauthd on
[root@mail ~]# service saslauthd start
二、安装配置postfix
创建postfix所属组:
[root@mail ~]# groupadd -g 2525 postfix
[root@mail ~]# useradd -g postfix -u 2525 -s /sbin/nologin -M postfix
创建postdrop所属组:
[root@mail ~]# groupadd -g 2526 postdrop
[root@mail ~]# useradd -g postdrop -u 2526 -s /bin/false -M postdrop
拆解postfix包:
[root@mail ~]# tar -zxvf postfix-2.8.2.tar.gz -C /usr/src/
[root@mail ~]# cd /usr/src/postfix-2.8.2/
编译安装postfix:
[root@mail postfix-2.8.2]# make makefiles 'CCARGS=-DHAS_MYSQL -I/usr/include/mysql -DUSE_SASL_AUTH -DUSE_CYRUS_SASL -I/usr/include/sasl -DUSE_TLS ' 'AUXLIBS=-L/usr/lib/mysql -lmysqlclient -lz -lm -L/usr/lib/sasl2 -lsasl2 -lssl -lcrypto'
[root@mail postfix-2.8.2]# make
[root@mail postfix-2.8.2]# make install
按照以下的提示输入相关的路径([]号中的是缺省值,”]”后的是输入值,省略的表示采用默认值)
install_root: [/] /
tempdir: [/usr/local/src/ postfix-2.6.5] /tmp
config_directory: [/etc/postfix] /etc/postfix
daemon_directory: [/usr/libexec/postfix]
command_directory: [/usr/sbin]
queue_directory: [/var/spool/postfix]
sendmail_path: [/usr/sbin/sendmail]
newaliases_path: [/usr/bin/newaliases]
mailq_path: [/usr/bin/mailq]
mail_owner: [postfix]
setgid_group: [postdrop]
html_directory: [no] /var/www/postfix_html
manpages: [/usr/local/man]
readme_directory: [no]
生成别名二进制文件,这个步骤如果忽略,会造成postfix效率极低:
[root@mail postfix-2.8.2]# newaliases
查看所支持模块:
[root@mail postfix-2.8.2]# postconf –m
备份配置文件,以免出错:
[root@mail postfix-2.8.2]# cp /etc/postfix/main.cf /etc/postfix/main.cf.back
进行一些基本配置,测试启动postfix并进行发信
[root@mail postfix-2.8.2]# vim /etc/postfix/main.cf
说明:
myorigin参数用来指明发件人所在的域名;
mydestination参数指定postfix接收邮件时收件人的域名,即您的postfix系统要接收到哪个域名的邮件;
myhostname 参数指定运行postfix邮件系统的主机的主机名,默认情况下,其值被设定为本地机器名;
mydomain参数指定您的域名,默认情况下,postfix将myhostname的第一部分删除而作为mydomain的值;
mynetworks 参数指定你所在的网络的网络地址,postfix系统根据其值来区别用户是远程的还是本地的,如果是本地网络用户则允许其访问;
inet_interfaces 参数指定postfix系统监听的网络接口;
注意:
1、在postfix的配置文件中,参数行和注释行是不能处在同一行中的;
2、任何一个参数的值都不需要加引号,否则,引号将会被当作参数值的一部分来使用;
3、每修改参数及其值后执行 postfix reload 即可令其生效;但若修改了inet_interfaces,则需重新启动postfix;
4、如果一个参数的值有多个,可以将它们放在不同的行中,只需要在其后的每个行前多置一个空格即可;postfix会把第一个字符为空格或tab的文本行视为上一行的延续;
创建编辑postfix启动脚本:
[root@mail ~]# mkdir abc
[root@mail ~]# cd abc/
[root@mail abc]# cp /mnt/cdrom/Server/postfix-2.3.3-2.1.el5_2.i386.rpm ./
[root@mail abc]# rpm2cpio postfix-2.3.3-2.1.el5_2.i386.rpm |cpio –id
[root@mail abc]# cd etc/rc.d/init.d/
[root@mail init.d]# cp postfix /etc/init.d/
启动postfix服务并设置开机自动加载:
[root@mail init.d]# service postfix restart
[root@mail init.d]# chkconfig --add postfix
[root@mail init.d]# chkconfig postfix on
连接postfix,验正服务启动状况:
[root@mail init.d]# telnet mail.a.org 25
[root@mail ~]# mail
三、为postfix开启基于cyrus-sasl的认证功能
编辑配置文件使其具有认证功能:
[root@mail ~]# vim /etc/postfix/main.cf
[root@mail ~]# cd /usr/lib/sasl2/
[root@mail sasl2]# vim smtpd.conf
启动 sasl服务
[root@mail sasl2]# chkconfig saslauthd on
[root@mail sasl2]# service saslauthd restart
[root@mail sasl2]# service postfix restart
[root@mail sasl2]# telnet localhost 25
四、安装Courier authentication library
拆解courier-authlib包:
[root@mail ~]# tar -jxvf courier-authlib-0.63.1.20111230.tar.bz2 -C /usr/src/
[root@mail ~]# cd /usr/src/courier-authlib-0.63.1.20111230/
编译安装:
[root@mail courier-authlib-0.63.1.20111230]# ./configure --prefix=/usr/local/courier-authlib --sysconfdir=/etc --with-authmysql --with-mysql-libs=/usr/lib/mysql --with-mysql-includes=/usr/include/mysql --with-redhat --with-authmysqlrc=/etc/authmysqlrc --with-authdaemonrc=/etc/authdaemonrc --with-ltdl-lib=/usr/lib --with-ltdl-include=/usr/include
[root@mail courier-authlib-0.63.1.20111230]# make
[root@mail courier-authlib-0.63.1.20111230]# make install
[root@mail courier-authlib-0.63.1.20111230]# cd /usr/local/courier-authlib/var/spool/
[root@mail spool]# chmod -R 755 authdaemon/
[root@mail spool]# cp /etc/authdaemonrc.dist /etc/authdaemonrc
[root@mail spool]# cp /etc/authmysqlrc.dist /etc/authmysqlrc
修改/etc/authdaemonrc 文件
[root@mail spool]# vim /etc/authdaemonrc
编辑/etc/authmysqlrc 为以下内容,其中2525,2525 为postfix 用户的UID和GID。
[root@mail spool]# vim /etc/authmysqlrc
设置courier-authlib启动脚本:
[root@mail etc]# cd /usr/src/courier-authlib-0.63.1.20111230/
[root@mail courier-authlib-0.63.1.20111230]# cp courier-authlib.sysvinit /etc/init.d/
[root@mail courier-authlib-0.63.1.20111230]# chmod a+x /etc/init.d/courier-authlib.sysvinit
[root@mail courier-authlib-0.63.1.20111230]# mv /etc/init.d/courier-authlib.sysvinit /etc/init.d/courier-authlib
[root@mail init.d]# service courier-authlib start
查看courier-authlib进程:
[root@mail init.d]# ps aux |grep cour
[root@mail ~]# chkconfig --add courier-authlib
[root@mail ~]# chkconfig courier-authlib on
[root@mail ~]# cd /usr/local/courier-authlib/
[root@mail courier-authlib]# cd lib
[root@mail lib]# vim /etc/ld.so.conf.d/courier-authlib.conf
新建虚拟用户邮箱所在的目录,并将其权限赋予postfix用户:
[root@mail lib]# mkdir -pv /var/mailbox
[root@mail lib]# chown -R postfix /var/mailbox
接下来重新配置SMTP 认证,编辑 /usr/lib/sasl2/smtpd.conf ,确保其为以下内容:
[root@mail lib]# vim /usr/lib/sasl2/smtpd.conf
五、让postfix支持虚拟域和虚拟用户
1、编辑/etc/postfix/main.cf
[root@mail postfix]# vim /etc/postfix/main.cf
2、使用extman源码目录下docs目录中的extmail.sql和init.sql建立数据库:
[root@mail ~]# tar -zxvf extman-1.1.tar.gz
[root@mail ~]# cd extman-1.1
[root@mail extman-1.1]# cd docs/
[root@mail docs]# mysql -u root -p <extmail.sql
[root@mail docs]# mysql -u root -p <init.sql
[root@mail docs]# cp mysql* /etc/postfix/
3、授予用户extmail访问extmail数据库的权限
[root@mail docs]# mysql -u root –p
mysql> GRANT all privileges on extmail.* TO extmail@localhost IDENTIFIED BY 'extmail';
mysql> GRANT all privileges on extmail.* TO [email protected] IDENTIFIED BY 'extmail';
mysql> FLUSH PRIVILEGES;
mysql> \q
[root@mail docs]# service postfix restart
说明:启用虚拟域以后,需要取消中心域,即注释掉myhostname, mydestination, mydomain, myorigin几个指令;当然,你也可以把mydestionation的值改为你自己需要的。
六、配置dovecot
编辑dovecot配置:
[root@mail docs]# vim /etc/dovecot.conf
把userdb的其他相关禁用(796#passdb pam{ 897#userdb passwd{ )
#postfix的配置文件也要该
[root@mail docs]# vim /etc/postfix/main.cf
[root@mail docs]# vim /etc/dovecot-mysql.conf
接下来启动dovecot服务:
[root@mail docs]# service dovecot start
[root@mail docs]# chkconfig dovecot on
七、安装Extmail-1.2 (先安装httpd)
1、安装
安装所依赖的包:
[root@mail docs]# mkdir -pv /var/www/extsuite
[root@mail ~]# tar -zxvf extmail-1.2.tar.gz -C /var/www/extsuite/
[root@mail ~]# tar -zxvf extman-1.1.tar.gz -C /var/www/extsuite/
[root@mail ~]# cd /var/www/extsuite/
[root@mail extsuite]# mv extmail-1.2 extmail
[root@mail extsuite]# mv extman-1.1 extman
[root@mail extsuite]# cd extmail/
[root@mail extmail]# cp webmail.cf.default webmail.cf
2、修改主配置文件
[root@mail extmail]# vim webmail.cf
部分修改选项的说明:
SYS_MESSAGE_SIZE_LIMIT = 5242880
用户可以发送的最大邮件
SYS_USER_LANG = en_US
语言选项,可改作:
SYS_USER_LANG = zh_CN
SYS_MAILDIR_BASE = /home/domains
此处即为您在前文所设置的用户邮件的存放目录,可改作:
SYS_MAILDIR_BASE = /var/mailbox
SYS_MYSQL_USER = db_user
SYS_MYSQL_PASS = db_pass
以上两句句用来设置连接数据库服务器所使用用户名、密码和邮件服务器用到的数据库,这里修改为:
SYS_MYSQL_USER = extmail
SYS_MYSQL_PASS = extmail
SYS_MYSQL_HOST = localhost
指明数据库服务器主机名,这里默认即可
SYS_MYSQL_TABLE = mailbox
SYS_MYSQL_ATTR_USERNAME = username
SYS_MYSQL_ATTR_DOMAIN = domain
SYS_MYSQL_ATTR_PASSWD = password
以上用来指定验正用户登录里所用到的表,以及用户名、域名和用户密码分别对应的表中列的名称;这里默认即可
SYS_AUTHLIB_SOCKET = /var/spool/authdaemon/socket
此句用来指明authdaemo socket文件的位置,这里修改为:
SYS_AUTHLIB_SOCKET = /usr/local/courier-authlib/var/spool/authdaemon/socket
3、apache相关配置
由于extmail要进行本地邮件的投递操作,故必须将运行apache服务器用户的身份修改为您的邮件投递代理的用户;本例中打开了apache服务器的suexec功能,故使用以下方法来实现虚拟主机运行身份的指定。此例中的MDA为postfix自带,因此将指定为postfix用户:
[root@mail extmail]# vim /etc/httpd/conf/httpd.conf
修改 cgi执行文件属主为apache运行身份用户:
[root@mail extmail]# chown -R postfix.postfix /var/www/extsuite/extmail/cgi/
[root@mail extmail]# service httpd start
[root@mail extmail]# chkconfig httpd on
[root@mail extmail]# service postfix restart
[root@mail extmail]# service dovecot restart
[root@mail extmail]# service courier-authlib restart
4、依赖关系的解决
extmail将会用到perl的Unix::syslogd功能,您可以去http://search.cpan.org搜索下载原码包进行安装。
[root@mail ~]# tar -zxvf Unix-Syslog-1.1.tar.gz
[root@mail ~]# cd Unix-Syslog-1.1
[root@mail Unix-Syslog-1.1]# make
[root@mail Unix-Syslog-1.1]# make install
用web访问测试:
修改配置文件以符合本例的需要:
[root@mail Unix-Syslog-1.1]# cd /var/www/extsuite/
[root@mail extsuite]# cd extman/
[root@mail extman]# cp webman.cf.default webman.cf
[root@mail extman]# vim webman.cf
此处即为您在前文所设置的用户邮件的存放目录,可改作:
修改cgi目录的属主:
修改cgi目录的属主:
[root@mail extman]# chown -R postfix.postfix /var/www/extsuite/extman/cgi/
[root@mail extman]# vim /etc/httpd/conf/httpd.conf
在apache的主配置文件中Extmail的虚拟主机部分,添加如下两行:
ScriptAlias /extman/cgi /var/www/extsuite/extman/cgi
Alias /extman /var/www/extsuite/extman/html
[root@mail extman]# service httpd restart
创建其运行时所需的临时目录,并修改其相应的权限:
[root@mail extman]# mkdir /tmp/extman
[root@mail extman]# chown postfix.postfix /tmp/extman/
选择管理即可登入extman进行后台管理了。默认管理帐号为:[email protected] 密码为:extmail*123*
如果无法发送邮件,修改postfix配置文件,注释掉mydestination:
[root@mail extman]# vim /etc/postfix/main.cf
新建一个b.org的域,并允许自由注册:
新用户注册:
邮箱注册成功:
收发邮件测试:
新用户user2登录并向user1发送邮件:
用户user1接受并读取来自user2发送的邮件:
2、配置Mailgraph_ext,使用Extman的图形日志:(下面所需的软件包面要自己下载)
接下来安装图形日志的运行所需要的软件包Time::HiRes、File::Tail和rrdtool,其中前两个包您可以去http://search.cpan.org搜索并下载获得,后一个包您可以到http://oss.oetiker.ch/rrdtool/pub/?M=D下载获得; 注意安装顺序不能改换。
编译安装Time::HiRes:
[root@mail ~]# tar -zxvf Time-HiRes-1.9721.tar.gz
[root@mail ~]# cd Time-HiRes-1.9721
[root@mail Time-HiRes-1.9721]# perl Makefile.PL
[root@mail Time-HiRes-1.9721]# make
[root@mail Time-HiRes-1.9721]# make install
编译安装File::Tail:
[root@mail ~]# tar -zxvf File-Tail-0.99.3.tar.gz
[root@mail ~]# cd File-Tail-0.99.3
[root@mail File-Tail-0.99.3]# perl Makefile.PL
[root@mail File-Tail-0.99.3]# make
[root@mail File-Tail-0.99.3]# make install
编译安装rrdtool-1.2.23:
[root@mail ~]# tar -zxvf rrdtool-1.4.4.tar.gz
[root@mail ~]# cd rrdtool-1.4.4
[root@mail rrdtool-1.4.4]# ./configure --prefix=/usr/local/rrdtool
[root@mail rrdtool-1.4.4]# make
[root@mail rrdtool-1.4.4]# make install
创建必要的符号链接(Extman会到这些路径下找相关的库文件):
[root@mail rrdtool-1.4.4]# ln -sv /usr/local/rrdtool/lib/perl/5.8.8/i386-linux-thread-multi/auto/RRDs/RRDs.so /usr/lib/perl5/5.8.8/i386-linux-thread-multi/
[root@mail rrdtool-1.4.4]# ln -sv /usr/local/rrdtool/lib/perl/5.8.8/RRDp.pm /usr/lib/perl5/5.8.5
[root@mail rrdtool-1.4.4]# ln -sv /usr/local/rrdtool/lib/perl/5.8.8/i386-linux-thread-multi/RRDs.pm /usr/lib/perl5/5.8.8
复制mailgraph_ext到/usr/local,并启动:
[root@mail ~]# cp -r /var/www/extsuite/extman/addon/mailgraph_ext /usr/local
[root@mail ~]# /usr/local/mailgraph_ext/mailgraph-init start
启动cmdserver(在后台显示系统信息) :
[root@mail ~]# /var/www/extsuite/extman/daemon/cmdserver –daemon
添加到自动启动队列:
[root@mail ~]# echo “/usr/local/mailgraph_ext/mailgraph-init start” >> /etc/rc.d/rc.local
[root@mail ~]# echo “/var/www/extsuite/extman/daemon/cmdserver -v -d” >> /etc/rc.d/rc.local
用web登录邮箱管理:
查看邮件图形日志:
查看每日webmail登录日志图形: