756
技術社區[雲棲]
如何在 Ubuntu 環境下搭建郵件服務器(三)
在本係列的最後,我們將詳細介紹如何在 Dovecot 和 Postfix 中設置虛擬用戶和郵箱。
歡迎回來,熱心的 Linux 係統管理員們! 在本係列的第一部分和第二部分中,我們學習了如何將 Postfix 和 Dovecot 組合在一起,搭建一個不錯的 IMAP 和 POP3 郵件服務器。 現在我們將學習設置虛擬用戶,以便我們可以管理所有 Dovecot 中的用戶。
抱歉,還不能配置 SSL
我知道我答應過教你們如何設置一個受 SSL 保護的服務器。 不幸的是,我低估了這個話題的範圍。 所以,我會下個月再寫一個全麵的教程。
今天,在本係列的最後一部分中,我們將詳細介紹如何在 Dovecot 和 Postfix 中設置虛擬用戶和郵箱。 在你看來這是有點奇怪,所以我盡量讓下麵的例子簡單點。我們將使用純文本文件和純文本來進行身份驗證。 你也可以選擇使用數據庫後端和較強的加密認證形式,具體請參閱文末鏈接了解有關這些的更多信息。
虛擬用戶
我們希望郵件服務器上用的是虛擬用戶而不是 Linux 係統用戶。使用 Linux 係統用戶不能擴展,並且它們會暴露係統登錄賬號,給你的服務器帶來不必要的風險。 設置虛擬用戶需要在 Postfix 和 Dovecot 中編輯配置文件。我們將從 Postfix 開始。首先,我們將從一個幹淨、簡化的 /etc /postfix/main.cf 開始。移動你原始的 main.cf 到別處做個備份,創建一個新的幹淨的文件,內容如下:
compatibility_level=2smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu/GNU)biff = noappend_dot_mydomain = nomyhostname = localhostalias_maps = hash:/etc/aliasesalias_database = hash:/etc/aliasesmyorigin = $myhostnamemynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 192.168.0.0/24mailbox_size_limit = 0recipient_delimiter = +inet_interfaces = allvirtual_mailbox_domains = /etc/postfix/vhosts.txtvirtual_mailbox_base = /home/vmailvirtual_mailbox_maps = hash:/etc/postfix/vmaps.txtvirtual_minimum_uid = 1000virtual_uid_maps = static:5000virtual_gid_maps = static:5000virtual_transport = lmtp:unix:private/dovecot-lmtp0
你可以直接拷貝這份文件,除了 mynetworks 參數的設置 192.168.0.0/24,它應該是你的本地子網掩碼。
接下來,創建用戶和組 vmail 來擁有你的虛擬郵箱。虛擬郵箱保存在 vmail 的家目錄下。
$ sudo groupadd -g 5000 vmail$ sudo useradd -m -u 5000 -g 5000 -s /bin/bash vmail
接下來重新加載 Postfix 配置:
$ sudo postfix reload[sudo] password for carla:postfix/postfix-script: refreshing the Postfix mail system
Dovecot 虛擬用戶
我們會使用 Dovecot 的 lmtp 協議來連接到 Postfix。你可以這樣安裝:
$ sudo apt-get install dovecot-lmtpd
main.cf 的最後一行涉及到 lmtp。複製這個 /etc/dovecot/dovecot.conf 示例文件來替換已存在的文件。再說一次,我們隻使用這一個文件,而不是 /etc/dovecot/conf.d 內的所有文件。
protocols = imap pop3 lmtplog_path = /var/log/dovecot.loginfo_log_path = /var/log/dovecot-info.logssl = nodisable_plaintext_auth = nomail_location = maildir:~/.Mailpop3_uidl_format = %gauth_verbose = yesauth_mechanisms = plainpassdb {driver = passwd-fileargs = /etc/dovecot/passwd}userdb {driver = staticargs = uid=vmail gid=vmail home=/home/vmail/studio/%u}service lmtp {unix_listener /var/spool/postfix/private/dovecot-lmtp {group = postfixmode = 0600user = postfix}}protocol lmtp {postmaster_address = postmaster@studio}service lmtp {user = vmail}
最後,你可以創建一個含有用戶和密碼的文件 /etc/dovecot/passwd。對於純文本驗證,我們隻需要用戶的完整郵箱地址和密碼:
alrac@studio:{PLAIN}passwordlayla@studio:{PLAIN}passwordfred@studio:{PLAIN}passwordmolly@studio:{PLAIN}passwordbenny@studio:{PLAIN}password
Dovecot 虛擬用戶獨立於 Postfix 虛擬用戶,因此你需要管理 Dovecot 中的用戶。保存所有的設置並重啟 Postfix 和 Dovecot:
$ sudo service postfix restart$ sudo service dovecot restart
現在讓我們使用老朋友 telnet 來看下 Dovecot 是否設置正確。
$ telnet studio 110Trying 127.0.1.1...Connected to studio.Escape character is '^]'.+OK Dovecot ready.user molly@studio+OKpass password+OK Logged in.quit+OK Logging out.Connection closed by foreign host.
現在一切都好!讓我們用 mail 命令,發送測試消息給我們的用戶。確保使用用戶的完整電子郵箱地址而不隻是用戶名。
$ mail benny@studioSubject: hello and welcome!Please enjoy your new mail account!.
最後一行的英文句點表示發送消息。讓我們看下它是否到達了正確的郵箱。
$ sudo ls -al /home/vmail/studio/benny@studio/.Mail/newtotal 16drwx------ 2 vmail vmail 4096 Dec 14 12:39 .drwx------ 5 vmail vmail 4096 Dec 14 12:39 ..-rw------- 1 vmail vmail 525 Dec 14 12:39 1481747995.M696591P5790.studio,S=525,W=540
找到了。這是一封我們可以閱讀的純文本文件:
$ less 1481747995.M696591P5790.studio,S=525,W=540Return-Path: <carla@localhost>Delivered-To: benny@studioReceived: from localhostby studio (Dovecot) with LMTP id V01ZKRuuUVieFgAABiesewfor <benny@studio>; Wed, 14 Dec 2016 12:39:55 -0800Received: by localhost (Postfix, from userid 1000)id 9FD9CA1F58; Wed, 14 Dec 2016 12:39:55 -0800 (PST)Date: Wed, 14 Dec 2016 12:39:55 -0800To: benny@studioSubject: hello and welcome!User-Agent: s-nail v14.8.6Message-Id: <20161214203955.9FD9CA1F58@localhost>From: carla@localhost (carla)Please enjoy your new mail account!
你還可以使用 telnet 進行測試,如本係列前麵部分所述,並在你最喜歡的郵件客戶端中設置帳戶,如 Thunderbird,Claws-Mail 或 KMail。
故障排查
當郵件工作不正常時,請檢查日誌文件(請參閱配置示例),然後運行 journalctl -xe。 這時會提供定位輸入錯誤、未安裝包和可以 Google 的短語等所有需要的信息。
原文發布時間為:2017-01-04
本文來自雲棲社區合作夥伴“Linux中國”
最後更新:2017-05-31 11:03:29