telnet 127.0.0.1 25 Trying 127.0.0.1... Connected to 127.0.0.1. Escape character is '^]'. 220 Welcome to our mail.mobyds.com ESMTP,Warning: Version not Available! ehlo mail.mobyds.com 250-mail.mobyds.com 250-PIPELINING 250-SIZE 10240000 250-VRFY 250-ETRN 250-AUTH LOGIN PLAIN 250-AUTH=LOGIN PLAIN 250-ENHANCEDSTATUSCODES 250-8BITMIME 250 DSN
此文为作者自己亲自搭建过程,转载请注明出处,谢谢合作。
By 2017-05-17
一必备工作:
1、安装好php56,mysql,57,apache2.2,并卸载sendmail。(我的运行环境)。
2、yum install cyrus-sas-* perl-CGI
yum -y install perl-Time-HiRes perl-Time-HiRes-Value perl-File-Tail rrdtool rrdtool-perl
3、
yum install -y httpd php php-mysql mysql mysql-server mysql-devel openssl-devel dovecot perl-DBD-MySQL tcl tcl-devel libart_lgpl libart_lgpl-devel libtool-ltdl libtool-ltdl-devel expect
根据自身的版本,选择相应的替换方案。
4、如果你是局域网用户,那么你还需要搭建本地dns
yum install caching-nameserver -y 并配置正向引用和反向引用.此处不提,请需要的自行搜索安装.
二、编译安装postfix
如果你已经安装了postfix,请卸载之(系统自带的)
1、创建postfix的执行用户postfix和属组postfix
groupadd -g 2525 postfix
useradd -g postfix -u 2525 -s /sbin/nologin -M postfix 此用户不能登录系统且没有家目录
2、
groupadd -g 2526 postdrop
useradd -g postdrop -u 2526 -s /bin/false -M postdrop
3、编译、安装postfix
wget https://archive.mgm51.com/mirrors/postfix-source/official/postfix-3.2.0.tar.gz tar zxvf postfix-3.2.0.tar.gz cd postfix-3.2.0 make makefiles 'CCARGS=-DHAS_MYSQL -I/usr/include/mysql -DUSE_SASL_AUTH -DUSE_CYRUS_SASL -I/usr/include/sasl -DUSE_TLS ' 'AUXLIBS=-L/usr/lib/mysql -lmysqlclient -lz -lm -L/usr/lib/sasl2 -lsasl2 -lssl -lcrypto' make make install
注:如果是centos 7 x64,则命令要改写:
make makefiles 'CCARGS=-DHAS_MYSQL -I/usr/include/mysql -DUSE_SASL_AUTH -DUSE_CYRUS_SASL -I/usr/include/sasl -DUSE_TLS ' 'AUXLIBS=-L/usr/lib64/mysql -lmysqlclient -lz -lm -L/usr/lib/sasl2 -lsasl2 -lssl -lcrypto'
提示内容全部使用默认值即可
4、生成别名二进制文件,这个步骤如果忽略,会造成postfix效率极低:
newaliases
5、对postfix进行一些基本配置,测试启动postfix并进行发信
vim /etc/postfix/main.cf
修改以下几项:
myhostname = mail.test.com 指定运行postfix邮件系统的主机名
myorigin = test.com 当发件人的信息不详细时,使用这个默认域
mydomain = test.com 指定域名,默认情况下postfix将myhostname的第一部分删除而作为mydomain的值
mydestination = myhostname, localhost.mydomain, localhost, $mydomain 指定发往哪里的邮件postfix服务器负责接收
mynetworks = 127.0.0.0/8 指定postfix为哪些网段的用户进行邮件中继
inet_interfaces = all
注意:
(1)在postfix的配置文件中,参数行和注释行是不能处在同一行中的;
(2)任何一个参数的值都不需要加引号,否则,引号将会被当作参数值的一部分来使用;
(3)每修改参数及其值后执行 postfix reload 即可令其生效;但若修改了inet_interfaces,则需重新启动postfix;
(4)如果一个参数的值有多个,可以将它们放在不同的行中,只需要在其后的每个行前多置一个空格即可;postfix会把第一个字符为空格或tab的文本行视为上一行的延续;
6、启动postfix
postfix start
[root@www ~]# postfix start postfix/postfix-script: starting the Postfix mail system [root@www ~]# telnet 127.0.0.1 25 Trying 127.0.0.1... Connected to 127.0.0.1. Escape character is '^]'. 220 mail.mobyds.com ESMTP Postfix mail from:[email protected] 250 2.1.0 Ok rcpt to [email protected] 501 5.5.4 Syntax: RCPT TO: rcpt to:[email protected] 250 2.1.5 Ok data 354 End data with . mail test . 250 2.0.0 Ok: queued as 8A012C84FAE quit 221 2.0.0 Bye Connection closed by foreign host. You have mail in /var/spool/mail/root [root@www ~]# mail Heirloom Mail version 12.4 7/29/08. Type ? for help. "/var/spool/mail/root": 1 message 1 new >N 1 [email protected] Tue May 16 23:16 13/464 & 1 Message 1: From [email protected] Tue May 16 23:16:32 2017 Return-Path: <[email protected]> X-Original-To: [email protected] Delivered-To: [email protected] Date: Tue, 16 May 2017 23:15:18 -0400 (EDT) From: [email protected] Status: Rmail test& exit测试一下邮件是否正常
三、为postfix开启给予cyrus-sasl的认证功能
添加此功能之后,当用户需要向外域发送邮件的话POSTFIX启用Cyrus-SASL函数库,来启动saslauthd程序,到存放用户帐号密码的地方进行认证,如果认证成功,则允许发送出去
1、使用以下命令验正postfix是否支持cyrus风格的sasl认证,
postconf -a
如果您的输出为以下结果,则是支持的:
2、编辑postfix的主配置文件 /etc/postfix/main.cf
vim /etc/postfix/main.cf
添加以下内容:
############################CYRUS-SASL############################
broken_sasl_auth_clients = yes
smtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,reject_invalid_hostname,reject_non_fqdn_hostname,reject_unknown_sender_domain,reject_non_fqdn_sender,reject_non_fqdn_recipient,reject_unknown_recipient_domain,reject_unauth_pipelining,reject_unauth_destination
smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain = myhostname
smtpd_sasl_security_options = noanonymous
smtpd_banner = Welcome to ourmyhostname ESMTP,Warning: Version not Available!
3、创建文件 /usr/lib/sasl2/smtpd.conf
vim /usr/lib/sasl2/smtpd.conf
添加如下内容:
pwcheck_method: saslauthd
mech_list: PLAIN LOGIN
4、让postfix重新加载配置文件
postfix reload
5、验证是否成功启用saslauthd服务
出现上述信息,表示成功。
四、编译安装 Courier UnicodeLibrary 1.4
wget http://jaist.dl.sourceforge.net/project/courier/courier-unicode/1.4/courier-unicode-1.4.tar.bz2 tar -jxf courier-unicode-1.4.tar.bz2 cd courier-unicode-1.4 ./configure make && make install
五、安装Courier authentication library
安装Courier authentication library是让postfix能够和mysql数据库连接,将用户的帐号和密码放在数据库中,以便能够提供用户认证
1、编译、安装Courier authentication library
wget -O courier-authlib-0.67.0.tar.bz2 -c https://sourceforge.net/projects/courier/files/authlib/0.67.0/courier-authlib-0.67.0.tar.bz2/download
tar jxvf courier-authlib-0.67.0.tar.bz2 cd courier-authlib-0.67.0 ./configure --prefix=/usr/local/courier-authlib --sysconfdir=/etc --with-authmysql --with-mysql-libs=/usr/lib/mysql --with-mysql-includes=/usr/include/mysql --with-RedHat --with-authmysqlrc=/etc/authmysqlrc --with-authdaemonrc=/etc/authdaemonrc
#这俩报错,直接去掉–with-ltdl-lib=/usr/lib –with-ltdl-include=/usr/include
make
make install
chmod 755 /usr/local/courier-authlib/var/spool/authdaemon
cp /etc/authdaemonrc.dist /etc/authdaemonrc
cp /etc/authmysqlrc.dist /etc/authmysqlrc
2、修改/etc/authdaemonrc 文件
对应的修改结果如下
authmodulelist=”authmysql”
authmodulelistorig=”authmysql”
daemons=10
3、编辑/etc/authmysqlrc 对应项需改结果如下:
MYSQL_SERVER localhost MYSQL_PORT 3306 指定mysql监听的端口 MYSQL_USERNAME extmail 指定后文要用的数据库的所有者的用户名 MYSQL_PASSWORD extmail 指定后文要用的数据库的所有者的密码 MYSQL_SOCKET /var/lib/mysql/mysql.sock MYSQL_DATABASE extmail MYSQL_USER_TABLE mailbox MYSQL_CRYPT_PWFIELD password MYSQL_UID_FIELD '2525' postfix 用户的UID MYSQL_GID_FIELD '2525' postfix 用户的GID MYSQL_LOGIN_FIELD username MYSQL_HOME_FIELD concat('/var/mailbox/',homedir) MYSQL_NAME_FIELD name MYSQL_MAILDIR_FIELD concat('/var/mailbox/',maildir) cp courier-authlib.sysvinit /etc/init.d/courier-authlib 创建此服务加入系统服务列表 chmod 755 /etc/init.d/courier-authlib chkconfig --add courier-authlib 将此服务加入开机自动启动列表 chkconfig --level 2345 courier-authlib on 让此服务在2345级别下为开启状态 echo "/usr/local/courier-authlib/lib/courier-authlib" >> /etc/ld.so.conf.d/courier-authlib.conf ldconfig -v 重新加载库文件 service courier-authlib start 启动服务
[root@www courier-authlib-0.67.0]# service courier-authlib start
Starting Courier authentication services: authdaemond
[root@www courier-authlib-0.67.0]#
4、新建虚拟用户邮箱所在的目录,并将其权限赋予postfix用户:
mkdir –pv /var/mailbox
chown –R postfix /var/mailbox
5、重新配置SMTP 认证,编辑 /usr/lib/sasl2/smtpd.conf ,确保其为以下内容:
pwcheck_method: authdaemond
log_level: 3
mech_list:PLAIN LOGIN
authdaemond_path:/usr/local/courier-authlib/var/spool/authdaemon/socket
六、让postfix支持虚拟域和虚拟用户
1、编辑postfix主配置文件/etc/postfix/main.cf
vim /etc/postfix/main.cf,添加如下内容:
########################Virtual Mailbox Settings######################## virtual_mailbox_base = /var/mailbox virtual_mailbox_maps = mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf virtual_mailbox_domains = mysql:/etc/postfix/mysql_virtual_domains_maps.cf virtual_alias_domains = virtual_alias_maps = mysql:/etc/postfix/mysql_virtual_alias_maps.cf virtual_uid_maps = static:2525 virtual_gid_maps = static:2525 virtual_transport = virtual maildrop_destination_recipient_limit = 1 maildrop_destination_concurrency_limit = 1 ##########################QUOTA Settings######################## message_size_limit = 14336000 virtual_mailbox_limit = 20971520 virtual_create_maildirsize = yes virtual_mailbox_extended = yes virtual_mailbox_limit_maps = mysql:/etc/postfix/mysql_virtual_mailbox_limit_maps.cf virtual_mailbox_limit_override = yes virtual_maildir_limit_message = Sorry, the user's maildir has overdrawn his diskspace quota, please Tidy your mailbox and try again later. virtual_overquota_bounce = yes
2、使用extman源码目录下docs目录中的extmail.sql和init.sql建立数据库:
tar zxvf extman-1.1.tar.gz
cd extman-1.1/docs
mysql -u root -p <extmail.sql (sql文件版本太老,错误一堆,自己修改吧)
mysql -u root -p <init.sql (这个sql没问题)
mysql -u root -p 验证是否建立的extmail数据库
cp mysql* /etc/postfix/
3、授予用户extmail访问extmail数据库的权限
mysql> GRANT all privileges on extmail.* TO extmail@localhost IDENTIFIED BY ‘extmail’;
mysql> GRANT all privileges on extmail.* TO [email protected] IDENTIFIED BY ‘extmail’;
mysql>FLUSH PRIVILEGES; 让设置的内容立即生效
七、配置dovecot
1、配置dovecot的主配置文件/etc/dovecot.conf
vim /etc/dovecot/dovecot.conf
mail_location = maildir:/var/mailbox/%d/%n/Maildir
找到对应的项进行如下修改 (其实是修改 10-auth.conf里面,修改成 auth-sql.conf.ext 后,修改 auth-sql.conf.ext):
passdb { driver=sql args = /etc/dovecot-mysql.conf } userdb sql { driver=sql args = /etc/dovecot-mysql.conf }
重新加载postfix服务
postfix reload
2 、创建dovecot和mysql数据库连接文件/etc/dovecot-mysql.conf
vim /etc/dovecot-mysql.conf 添加如下内容
driver = mysql connect = host=localhost dbname=extmail user=extmail password=extmail default_pass_scheme = CRYPT password_query = SELECT username AS user,password AS password FROM mailbox WHERE username = '%u' user_query = SELECT maildir, uidnumber AS uid, gidnumber AS gid FROM mailbox WHERE username = '%u'
3、启动dovecot服务:
service dovecot start chkconfig dovecot on
八、安装Extmail-1.2
1、安装
tar zxvf extmail-1.2.tar.gz mkdir -pv /var/www/extsuite 创建extmail网页文件的放置目录 mv extmail-1.2 /var/www/extsuite/extmail cp /var/www/extsuite/extmail/webmail.cf.default /var/www/extsuite/extmail/webmail.cf
2、修改主配置文件 /var/www/extsuite/extmail/webmail.cf vim /var/www/extsuite/extmail/webmail.cf ,对应项修改结果如下:
SYS_MESSAGE_SIZE_LIMIT = 5242880 用户可以发送的最大邮件,使用默认值即可 SYS_USER_LANG = zh_CN 语言为中文 SYS_MAILDIR_BASE = /var/mailbox 用户邮件的存放目录 SYS_MYSQL_USER = extmail 连接数据库服务器所使用的用户名 SYS_MYSQL_PASS = extmail 连接数据库服务器所使用的密码 SYS_MYSQL_HOST = localhost 指明数据库服务器主机名 SYS_MYSQL_TABLE = mailbox SYS_MYSQL_ATTR_USERNAME = username SYS_MYSQL_ATTR_DOMAIN = domain SYS_MYSQL_ATTR_PASSWD = password 以上四项用来指定验正用户登录里所用到的表,以及用户名、域名和用户密码分别对应的表中列的名称;这里默认即可 SYS_AUTHLIB_SOCKET = /usr/local/courier-authlib/var/spool/authdaemon/socket 指明authdaemo socket文件的位置
3、apache相关配置
由于extmail要进行本地邮件的投递操作,故必须将运行apache服务器用户的身份修改为您的邮件投递代理的用户;本例中打开了apache服务器的suexec功能,故使用以下方法来实现虚拟主机运行身份的指定。此例中的MDA为postfix自带,因此将指定为postfix用户:
<VirtualHost *:80> ServerName mail.test.com DocumentRoot /var/www/extsuite/extmail/html/ ScriptAlias /extmail/cgi /var/www/extsuite/extmail/cgi Alias /extmail /var/www/extsuite/extmail/html SuexecUserGroup postfix postfix </VirtualHost>
如果没有打开apache服务器的suexec功能,也可以使用以下方法解决: # vi /etc/httpd/httpd.conf
User postfix Group postfix <VirtualHost *:80> ServerName mail.test.com DocumentRoot /var/www/extsuite/extmail/html/ ScriptAlias /extmail/cgi /var/www/extsuite/extmail/cgi Alias /extmail /var/www/extsuite/extmail/html </VirtualHost>
修改 cgi执行文件属主为运行apache用户:
chown -R postfix.postfix /var/www/extsuite/extmail/cgi/
4、依赖关系的解决,编译安装Unix-Syslog-0.100.tar.gz
extmail将会用到perl的Unix::syslogd功能
tar zxvf Unix-Syslog-0.100.tar.gz cd Unix-Syslog-0.100 perl Makefile.PL make make install
推荐使用yum 安装 yum install perl-Unix-Syslog
service rsyslog restart
5、启动apache服务
service httpd start
chkconfig httpd on
九、安装Extman-1.1
1、安装及基本配置
mv extman-1.1 /var/www/extsuite/extman
2、修改配置文件以符合本例的需要:
cp /var/www/extsuite/extman/webman.cf.default /var/www/extsuite/extman/webman.cf
vim /var/www/extsuite/extman/webman.cf 对应项修改结果如下:
SYS_MAILDIR_BASE = /var/mailbox 设置用户邮件的存放目录
SYS_CAPTCHA_ON = 0
3、修改cgi目录的属主:
chown -R postfix.postfix /var/www/extsuite/extman/cgi/
4、在apache的主配置文件/etc/httpd/conf/httpd.conf 中Extmail的虚拟主机部分,添加如下两行:
ScriptAlias /extman/cgi /var/www/extsuite/extman/cgi
Alias /extman /var/www/extsuite/extman/html
5、创建其运行时所需的临时目录,并修改其相应的权限:
mkdir -pv /tmp/extman
chown postfix.postfix /tmp/extman
6、重启apache服务
service httpd restart
7、创建守护进程 supervisor
yum install supervisor -y
在 /etc/supervisor/conf.d/下创建extmail.ini
[program:extmail] command =/var/www/extsuite/extman/daemon/cmdserver directory=/var/www/extsuite/extman user = root autostart = true autorestart = true
十、过程中可能会出现的坑:
1、/etc/postfix/main.cf的配置里面的域名,不能和extmail里面添加的域名重复。这个坑挺大的
2、yum install docevot-mysql
不安装这个,imap将无法连接mysql进行认证虚拟用户了.
3、要学会看系统日志,
cat /var/log/maillog 有什么问题,在里面都有写明的哦。
4、postfix报一个错,
warning: dict_nis_init: NIS domain name not set – NIS lookups disabled
别手贱去开了 alias 和map.
5、好了,就说这么多,其余你们自行研究了。噢!有个最大的坑,mysql的,需要在my.cnf里面的mysqld下加上一句话!
sql-mode=”NO_AUTO_CREATE_USER,NO_ENGINE_SUBSTITUTION”
要不然extmail那不标准的语法会让你疯狂的.
6、centps 7 x64新坑。很多 /usr/lib下的东西,在64位系统下是/usr/lib64.请自行转换