基于虚拟账号的邮件系统postfix+extmail+mysql
目前流行的电子邮件系统的特点:
1.支持web方式的访问
2.自由免费注册账号
3.支持网盘,个性化设置
4支持.虚拟账号,把注册的账号存放到数据库中
一、安装前的准备工作:
1、安装所需的rpm包,这包括以下这些:
httpd,php,php-mysql,mysql,mysql-server,mysql-devel,openssl-devel,dovecot,perl-DBD-MySQL,tcl,tcl-devel,libart_lgpl,libart_lgpl-devel,libtool-ltdl,libtool-ltdl-devel,expect,cache-nameserver,bind-chroot,bind
yuminstallhttpdmysqlmysql-servermysql-developenssl-develdovecotperl-DBD-MySQLtcltcl-devellibart_lgpllibart_lgpl-devellibtool-ltdllibtool-ltdl-develexpectcaching-nameserverbind-chrootbind
2、关闭sendmail,并将它的随系统自动启动功能关闭:
#servicesendmailstop
#chkconfigsendmailoff
3、切换到/var/named/chroot/etc/目录下复制named.caching-nameserver.conf为named.conf,打开named.conf,修改localhost为any
到区域文件namd.rfc1912.zones里声明一个区域a.com
创建a.com.zone区域文件,并创建纪录
修改主机名为mail.a.com
打开/etc/resolv.conf,把dns指向自己
4、启动mysql数据库,并给mysql的root用户设置密码:
#servicemysqldstart
#chkconfigmysqldon
#mysqladmin-urootpassword'your_password'
也可以
---------------------------------授权本地用户
SETPASSWORDFORroot@'localhost'=PASSWORD('redhat');
SETPASSWORDFORroot@'127.0.0.1'=PASSWORD('redhat');
FLUSHPRIVILEGES;
-------------------------------授权远程用户
GRANTALLPRIVILEGESON*.*TOroot@'%'IDENTIFIEDBY'redhat';
FLUSHPRIVILEGES;
#5、启动saslauthd服务,并将其加入到自动启动队列:
#servicesaslauthdstart
#chkconfigsaslauthdon
二、安装配置postfix
软件包:courier-authlib-0.63.0.tar.bz2postfix与mysql数据库之间进行身份验证的程序
extmail-1.2.tar.gz基于web页面的收发邮件
extman-1.1.tar.gz基于web页面的账号注册
postfix-2.8.2.tar.gzpostfix发送邮件
Unix-Syslog-0.100.tar.gz日志补丁
#groupadd-g2525postfix
#useradd-gpostfix-u2525-s/sbin/nologin-Mpostfix
#groupadd-g2526postdrop
#useradd-gpostdrop-u2526-s/bin/false-Mpostdrop
1,解压源码到/usr/local/src目录下
#tarzxvfpostfix-2.6.5.tar.gz
#cdpostfix-2.6.5
#makemakefiles'CCARGS=-DHAS_MYSQL-I/usr/include/mysql-DUSE_SASL_AUTH-DUSE_CYRUS_SASL-I/usr/include/sasl-DUSE_TLS''AUXLIBS=-L/usr/lib/mysql-lmysqlclient-lz-lm-L/usr/lib/sasl2-lsasl2-lssl-lcrypto'
#make
#makeinstall
按照以下的提示输入相关的路径([]号中的是缺省值,”]”后的是输入值,省略的表示采用默认值)
install_root:[/]/
tempdir:[/usr/local/src/postfix-2.6.5]/tmp
config_directory:[/etc/postfix]/etc/postfix
daemon_directory:[/usr/libexec/postfix]
command_directory:[/usr/sbin]
queue_directory:[/var/spool/postfix]
sendmail_path:[/usr/sbin/sendmail]
newaliases_path:[/usr/bin/newaliases]
mailq_path:[/usr/bin/mailq]
mail_owner:[postfix]
setgid_group:[postdrop]
html_directory:[no]
manpages:[/usr/local/man]
readme_directory:[no]
生成别名二进制文件,这个步骤如果忽略,会造成postfix效率极低:
#newaliases
2.进行一些基本配置,测试启动postfix并进行发信
#vi/etc/postfix/main.cf
修改以下几项为您需要的配置
myhostname=mail.a.com
myorigin=a.com
mydomain=a.com
mydestination=$myhostname,localhost.$mydomain,localhost,$mydomain
mynetworks=192.168.20.0/24,127.0.0.0/8
说明:
myorigin参数用来指明发件人所在的域名;
mydestination参数指定postfix接收邮件时收件人的域名,即您的postfix系统要接收到哪个域名的邮件;
myhostname参数指定运行postfix邮件系统的主机的主机名,默认情况下,其值被设定为本地机器名;
mydomain参数指定您的域名,默认情况下,postfix将myhostname的第一部分删除而作为mydomain的值;
mynetworks参数指定你所在的网络的网络地址,postfix系统根据其值来区别用户是远程的还是本地的,如果是本地网络用户则允许其访问;
inet_interfaces参数指定postfix系统监听的网络接口;
注意:
1、在postfix的配置文件中,参数行和注释行是不能处在同一行中的;
2、任何一个参数的值都不需要加引号,否则,引号将会被当作参数值的一部分来使用;
3、每修改参数及其值后执行postfixreload即可令其生效;但若修改了inet_interfaces,则需重新启动postfix;
4、如果一个参数的值有多个,可以将它们放在不同的行中,只需要在其后的每个行前多置一个空格即可;postfix会把第一个字符为空格或tab的文本行视为上一行的延续;
启动postfix
/usr/local/postfix/sbin/postfixstart
3.连接postfix,验正服务启动状况:
#telnetlocalhost25
Trying127.0.0.1...
Connectedtolocalhost.localdomain(127.0.0.1).
Escapecharacteris'^]'.
220mail.test.comESMTPPostfix
ehlomail.test.com
250-mail.test.com
250-PIPELINING
250-SIZE10240000
250-VRFY
250-ETRN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250DSN
mailfrom:[email protected]
2502.1.0Ok
rcptto:[email protected]
2502.1.5Ok
data
354Enddatawith<CR><LF>.<CR><LF>
subject:mailtest
mailtest
.
2502.0.0Ok:queuedas2C1CE1079E6
quit
2212.0.0Bye
Connectionclosedbyforeignhost.
4.切换到管理员进行收信:
[root@mail~]#mail
Mailversion8.16/6/93.Type?forhelp.
"/var/spool/mail/root":2messages2new
>[email protected]:1242/1578"Logwatchforlocalhost.localdomain(Linux)"
[email protected]:2214/435"mailtest"
收发邮件成功
5.但是没有身份验证,使用postfix结合cyrus-sasl进行身份验证
在/usr/lib/sasl2/目录下有sendmai.conf文件,而postfix结合sasl是要靠smtpd.conf,所以拷贝sendmail.conf为smtpd.conf
cp-pSendmail.confsmtpd.conf
servicesaslauthdrestart
强制启用身份验证打开postfix的配置文件
broken_sasl_auth_clients=yes
smtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,reject_invalid_hostname,reject_non_fqdn_hostname,reject_unknown_sender_domain,reject_non_fqdn_sender,reject_non_fqdn_recipient,reject_unknown_recipient_domain,reject_unauth_pipelining,reject_unauth_destination
smtpd_sasl_auth_enable=yes
smtpd_sasl_local_domain=$myhostname
smtpd_sasl_security_options=noanonymous
smtpd_banner=Welcometoour$myhostnameESMTP,Warning:VersionnotAvailable!
三、
1.安装Courierauthenticationlibrary连接数据库进行身份验证的程序
#tarjxvfcourier-authlib-0.62.4.tar.bz2
#cdcourier-authlib-0.62.4
#./configure\
--prefix=/usr/local/courier-authlib\
--sysconfdir=/etc\
--with-authmysql\
--with-mysql-libs=/usr/lib/mysql\
--with-mysql-includes=/usr/include/mysql\
--with-redhat\
--with-authmysqlrc=/etc/authmysqlrc\与mysql连接验证的说明文件
--with-authdaemonrc=/etc/authdaemonrc\与mysql连接的所要调用的模块文件
--with-ltdl-lib=/usr/lib\
--with-ltdl-include=/usr/include
#make
#makeinstall
courier-authlib是以文件sock来提供服务的
#chmod755/usr/local/courier-authlib/var/spool/authdaemon
#cp/etc/authdaemonrc.dist/etc/authdaemonrc
#cp/etc/authmysqlrc.dist/etc/authmysqlrc
2.修改/etc/authdaemonrc文件
authmodulelist="authmysql"
authmodulelistorig="authmysql"
daemons=10
编辑/etc/authmysqlrc为以下内容,其中2525,2525为postfix用户的UID和GID。
MYSQL_SERVERlocalhost
MYSQL_PORT3306(指定你的mysql监听的端口,这里使用默认的3306)
MYSQL_USERNAMEextmail(这时为后文要用的数据库的所有者的用户名)
MYSQL_PASSWORDextmail(密码)
MYSQL_SOCKET/var/lib/mysql/mysql.sock
MYSQL_DATABASEextmail
MYSQL_USER_TABLEmailbox
MYSQL_CRYPT_PWFIELDpassword
MYSQL_UID_FIELD'2525'
MYSQL_GID_FIELD'2525'
MYSQL_LOGIN_FIELDusername
MYSQL_HOME_FIELDconcat('/var/mailbox/',homedir)
MYSQL_NAME_FIELDname
MYSQL_MAILDIR_FIELDconcat('/var/mailbox/',maildir)
3.拷贝cpcourier-authlib的服务脚本的控制文件的样例文件到目录下/etc/init.d/courier-authlib
#cpcourier-authlib.sysvinit/etc/init.d/courier-authlib
#chmod755/etc/init.d/courier-authlib
#chkconfig--addcourier-authlib
#chkconfig--level2345courier-authlibon
#echo"/usr/local/courier-authlib/lib/courier-authlib">>/etc/ld.so.conf.d/courier-authlib.conf
#ldconfig-v
#servicecourier-authlibstart(启动服务)
新建虚拟用户邮箱所在的目录,并将其权限赋予postfix用户:
#mkdir-pv/var/mailbox
#chown�CRpostfix/var/mailbox
4.接下来重新配置SMTP认证,编辑/usr/local/lib/sasl2/smtpd.conf,确保其为以下内容:
pwcheck_method:authdaemond
log_level:3
mech_list:PLAINLOGIN
authdaemond_path:/usr/local/courier-authlib/var/spool/authdaemon/socket
四、让postfix支持虚拟域和虚拟用户
1、编辑/etc/postfix/main.cf,添加如下内容:
########################VirtualMailboxSettings########################
virtual_mailbox_base=/var/mailbox
virtual_mailbox_maps=mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf
virtual_mailbox_domains=mysql:/etc/postfix/mysql_virtual_domains_maps.cf
virtual_alias_domains=
virtual_alias_maps=mysql:/etc/postfix/mysql_virtual_alias_maps.cf
virtual_uid_maps=static:2525
virtual_gid_maps=static:2525
virtual_transport=virtual
maildrop_destination_recipient_limit=1
maildrop_destination_concurrency_limit=1
##########################QUOTASettings########################
message_size_limit=14336000
virtual_mailbox_limit=20971520
virtual_create_maildirsize=yes
virtual_mailbox_extended=yes
virtual_mailbox_limit_maps=mysql:/etc/postfix/mysql_virtual_mailbox_limit_maps.cf
virtual_mailbox_limit_override=yes
virtual_maildir_limit_message=Sorry,theuser'smaildirhasoverdrawnhisdiskspacequota,pleaseTidyyourmailboxandtryagainlater.
virtual_overquota_bounce=yes
2、使用extman源码目录下docs目录中的extmail.sql和init.sql建立数据库:
#tarzxvfextman-1.1.tar.gz
#cdextman-1.1/docs
-------------------------------------------------------------------------------------------------------------
#mysql-uroot-p<extmail.sql
#mysql-uroot-p<init.sql
mysql-uroot-p进行验证
#cpmysql*/etc/postfix/
3、授予用户extmail访问extmail数据库的权限
mysql>GRANTallprivilegesonextmail.*TOextmail@localhostIDENTIFIEDBY'extmail';
mysql>GRANTallprivilegesonextmail.*[email protected]'extmail';
mysql>FLUSHPRIVILEGES;让设置的内容生效
cpmysql_virtual_*/etc/postfix/
servicepostfixrestart
说明:启用虚拟域以后,需要取消中心域,即注释掉myhostname,mydestination,mydomain,myorigin几个指令;当然,你也可以把mydestionation的值改为你自己需要的。
五、配置dovecot
#vi/etc/dovecot.conf
mail_location=maildir:/var/mailbox/%d/%n/Maildir
……
authdefault{
mechanisms=plain
passdbsql{
args=/etc/dovecot-mysql.conf
}
userdbsql{
args=/etc/dovecot-mysql.conf
}
……
把userdb的其他相关禁用
vim/etc/postfix/main.cf
#postfix的配置文件也要该
vim/etc/postfix/main.cf
home_mailbox=Maildir/
#vi/etc/dovecot-mysql.conf
driver=mysql
connect=host=localhostdbname=extmailuser=extmailpassword=extmail(如mysql源码安装,host=/tmp/mysql.sock)
default_pass_scheme=CRYPT
password_query=SELECTusernameASuser,passwordASpasswordFROMmailboxWHEREusername='%u'
user_query=SELECTmaildir,uidnumberASuid,gidnumberASgidFROMmailboxWHEREusername='%u'
接下来启动dovecot服务:
#servicedovecotstart
#chkconfigdovecoton
六、安装Extmail-1.2(先安装httpd)
1、安装
#tarzxvfextmail-1.2.tar.gz
#mkdir-pv/var/www/extsuite
#mvextmail-1.2/var/www/extsuite/extmail
#cp/var/www/extsuite/extmail/webmail.cf.default/var/www/extsuite/extmail/webmail.cf
2、修改主配置文件
#vi/var/www/extsuite/extmail/webmail.cf
部分修改选项的说明:
SYS_MESSAGE_SIZE_LIMIT=5242880
用户可以发送的最大邮件
SYS_USER_LANG=en_US
语言选项,可改作:
SYS_USER_LANG=zh_CN
SYS_MAILDIR_BASE=/home/domains
此处即为您在前文所设置的用户邮件的存放目录,可改作:
SYS_MAILDIR_BASE=/var/mailbox
SYS_MYSQL_USER=db_user
SYS_MYSQL_PASS=db_pass
以上两句句用来设置连接数据库服务器所使用用户名、密码和邮件服务器用到的数据库,这里修改为:
SYS_MYSQL_USER=extmail
SYS_MYSQL_PASS=extmail
SYS_MYSQL_HOST=localhost
指明数据库服务器主机名,这里默认即可
SYS_MYSQL_TABLE=mailbox
SYS_MYSQL_ATTR_USERNAME=username
SYS_MYSQL_ATTR_DOMAIN=domain
SYS_MYSQL_ATTR_PASSWD=password
以上用来指定验正用户登录里所用到的表,以及用户名、域名和用户密码分别对应的表中列的名称;这里默认即可
SYS_AUTHLIB_SOCKET=/var/spool/authdaemon/socket
此句用来指明authdaemosocket文件的位置,这里修改为:
SYS_AUTHLIB_SOCKET=/usr/local/courier-authlib/var/spool/authdaemon/socket
3、apache相关配置
由于extmail要进行本地邮件的投递操作,故必须将运行apache服务器用户的身份修改为您的邮件投递代理的用户;本例中打开了apache服务器的suexec功能,故使用以下方法来实现虚拟主机运行身份的指定。此例中的MDA为postfix自带,因此将指定为postfix用户:
<VirtualHost*:80>
ServerNamemail.test.com
DocumentRoot/var/www/extsuite/extmail/html/
ScriptAlias/extmail/cgi/var/www/extsuite/extmail/cgi
Alias/extmail/var/www/extsuite/extmail/html
SuexecUserGrouppostfixpostfix
</VirtualHost>
修改cgi执行文件属主为apache运行身份用户:
#chown-Rpostfix.postfix/var/www/extsuite/extmail/cgi/
如果您没有打开apache服务器的suexec功能,也可以使用以下方法解决:
#vi/etc/httpd/httpd.conf
Userpostfix
Grouppostfix
<VirtualHost*:80>
ServerNamemail.test.com
DocumentRoot/var/www/extsuite/extmail/html/
ScriptAlias/extmail/cgi/var/www/extsuite/extmail/cgi
Alias/extmail/var/www/extsuite/extmail/html
</VirtualHost>
4、依赖关系的解决
extmail将会用到perl的Unix::syslogd功能,您可以去http://search.cpan.org搜索下载原码包进行安装。
#tarzxvfUnix-Syslog-0.100.tar.gz
#cdUnix-Syslog-0.100
#perlMakefile.PL
#make
#makeinstall
5、启动apache服务
#servicehttpdstart
#chkconfighttpdon
七、安装Extman-1.1
1、安装及基本配置
#tarzxvfextman-1.1.tar.gz
#mvextman-1.1/var/www/extsuite/extman
修改配置文件以符合本例的需要:
#cp/var/www/extsuite/extman/webman.cf.default/var/www/extsuite/extman/webman.cf
#vi/var/www/extsuite/extman/webman.cf
SYS_MAILDIR_BASE=/home/domains
此处即为您在前文所设置的用户邮件的存放目录,可改作:
SYS_MAILDIR_BASE=/var/mailbox
修改
SYS_CAPTCHA_ON=1
为
SYS_CAPTCHA_ON=0
修改cgi目录的属主:
#chown-Rpostfix.postfix/var/www/extsuite/extman/cgi/
在apache的主配置文件中Extmail的虚拟主机部分,添加如下两行:
ScriptAlias/extman/cgi/var/www/extsuite/extman/cgi
Alias/extman/var/www/extsuite/extman/html
创建其运行时所需的临时目录,并修改其相应的权限:
#mkdir-pv/tmp/extman
#chownpostfix.postfix/tmp/extman
好了,到此为止,重新启动apache服务器后,您的Webmail和Extman已经可以使用了,可以在浏览器中输入指定的虚拟主机的名称进行访问
选择管理即可登入extman进行后台管理了。默认管理帐号为:[email protected]密码为:extmail*123*
创建虚拟域b.com
在b.com域中注册虚拟账号user1
使用[email protected]登录extmail,进行在线收发邮件