Linux系列-Red Hat5平台下的Postfix邮件服务搭建(一)

构建Postfix电子邮件系统
上次我们说了Sendmail.今天来看一下PostfixMailPostfix最大的好处在于它采用了模块化的设计,有多个不一样的程序集合而成,分别用于实现不一样的功能。还有就是能够结合mysql数据库使用虚拟邮件用户。如今就来看看如何构建Postfix电子邮件系统。
前面概念我会稍微啰嗦一点,毕竟理解概念才是最重要的。后面我就主要以配置为主喽,下面我们边作边说。
第一部分:编译安装Postfix
由于RHEL5系统中默认安装了sendmail,因此在安装Postfix前先将sendmail服务中止,以避免发生冲突。RHEL5也带有Postfix软件的RPM包,但功能太少了,它不支持MySQL数据库,因此咱们采用Postfix的源码包进行编译安装。首先从官方站点中下载程序文件包postfix- 2.4.6 .tar.gz ,地址以下:
而后下载相应版本的vda补丁包postfix-2.4.6-vda-ng.patch.gxvda补丁用于支持对虚拟邮件用户设置邮箱空间配额,地址以下:
1.    建立运行postfix服务的用户(postfix)、组(postfixpostdrop
 
说明:指定用户postfixUID1000,所属组为postfix,附加组为postdrop,且不建立宿主目录,禁止直接登陆到本地系统。
2.    解压并释放源码包、合并补丁包
 
3.    预配置编译参数
咱们采用源码编译安装的AMP平台,并使用RHEL5系统自带的eyrus-sasl认证软件,所以根据mysqlcyrus-sasl的库文件和头文件安装位置对编译参数CCARGSAUXLIBS进行适当调整,配置命令及参数以下:
 
说明:在编译前须要使用“make maekfiles”命令调整编译参数,以便Postfix支持SASL认证和查询MySQL数据库。
其中,编译参数CCARGSAUXLIBS的做用以下:
CCARGS参数:为编译器提供额外的参数。“-I”选项指出标准的额外头文件的存放目录。例如,mysqlcyrus-sasl的头文件分别位于目录:/usr/local/mysql/lib/mysql/usr/include/sasl.
AUXLIBS参数:指出位于标准位置以外的额外函数库。若是须要连接SASLMySQL或任何附加的函数库,并且他们不是存在标准位置(/usr/lib目录),则必须在AUXLIBS参数中指出这些函数库的路径,例如,mysqlcyrus-sasl的库文件分别位于目录:/usr/local/mysql/lib/mysql/usr/lib/sasl2
4.编译并进行安装
 
执行“make install”命令之后,期间会须要设置一些安装参数,例如
 
说明:别看它问了这么多,一路回车就能够了,咱按照默认的来,呵呵!
如今Postfix算是装好了,我们不急着作。先来看一下Postfix的目录、配置文件及启动控制,所谓磨刀不误砍柴工!
Postfix的目录及配置文件:
1.    Postfix的相关目录
/etc/postfix:该目录中包括Postfix服务的主配置文件、各种脚本、查询表等。
/usr/libexec/postfix/:该目录中包括Postfix服务的各个服务器程序文件。
/var/spool/postfix/:该目录中包括Postfix服务的邮件队列相关的子目录。
其中每一个队列子目录用于保存不一样的邮件,好比说:
1>.Incoming(传入):刚接收到的邮件。
2>.Active(活动):正在投递的邮件。
3>.Deferred(推迟):之前投递失败的邮件。
4>.Hold(约束):被阻止发送的邮件。
5>.Corrupt(错误):不可读或不可分析的邮件。
/usr/sbin/:该目录中包括Postfix服务的管理工具程序,这些程序文件名以post开头。其中,主要的几个程序文件及其做用以下。
1>.Postalias:用于构造、修改和查询别名表。
2>.Postalias:用于显示和编辑main.cf配置文件。
3>.Postfix:用于启动、中止postfix,要求有root用户权限。
4>.Postmap:用于构造、修改或者查询查询表。
5>.Postqueue:用于管理邮件队列,通常用户使用。
6>.Postsuper:用于管理邮件队列,要求有root用户权限。
2.    Postfix的配置文件
Postfix系统最主要的配置文件包括:/etc/postfix/main.cf/etc/postfix/master.cf,前者是Postfix服务的配置文件,后者是master程序的配置文件。
使用postconf工具能够查看当前Postfix服务所使用的配置参数
使用postconf工具还能够简化main.cf文件,只保留与默认配置不一样的参数,以下:
[root@mail postfix]# postconf -n > main.cf
[root@mail postfix]# mv main.cf main.cf.bak   //备份
[root@mail postfix]# mv main2.cf main.cf
3.    Postfix的日志文件
Postfix系统的日志文件位于“/var/log/maillog,此文件记录了Postfix服务器的运行状态信息。咱们能够常用带“-f”选项的tail命令查看日志。若是日志太多了咱们可发使用egrep命令进行过滤。
4.    postfix的启动控制
Postfix系统的启动控制主要经过“/usr/sbin/postfix”命令进行,后面添加相应的startstopcheckreload参数便可分别启动、中止、检查、重载postfix服务。用法很简单我这就不作演示了哈!
第二部分:配置Postfix服务器
好了!如今该说的基本都说到了,咱们开始作吧!首先我把环境简单描述一下:
1>.邮件服务器IP地址:192.168.1.1 主机名:mail.zpp.com
2>.邮件域:@zpp.commail.zpp.com
3>.AMP平台:使用已编译安装好的ApacheMySQLPHP,对应的安装目录分别是:
4>./usr/local/apache2/usr/local/mysql/usr/local/php5
5>. 使用已安装好的DNS,的配置步骤我这就很少说了,上次搭建sendmail时有说到DNS,以及这个系列也专门写过一篇DNS方面的
下面是具体的步骤:
1.    编辑main.cf文件,调整Postfix的基本运行参数
[root@mail ~]# cat /etc/postfix/main.cf
… …(此处我省略原来的内容)
inet_interfaces = 192.168.1.1,127.0.0.1   //设置监听的IP
myhostname = mail.zpp.com    //设置主机名
mydomain = zpp.com        //设置邮件域
myorigin = $mydomain     //设置外发邮件时发件人地址中的邮件域名
mydestination = $mydomain,$myhostname  //设置可接收的邮件地址中的域名
home_mailbox =Maildir/     //设置邮件存储位置和格式
2.    添加邮件用户的账号
[root@mail ~]# groupadd zoupanpan
[root@mail ~]# useradd -g zoupanpan -s /sbin/nologin zpp001
[root@mail ~]# useradd -g zoupanpan -s /sbin/nologin zpp002
[root@mail ~]# passwd zpp001
Changing password for user zpp001.
New UNIX password:
BAD PASSWORD: it is WAY too short
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
[root@mail ~]# passwd zpp002
Changing password for user zpp002.
New UNIX password:
BAD PASSWORD: it is WAY too short
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
3.    测试SMTP发送邮件
[root@mail ~]# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 mail.zpp.com ESMTP Postfix
helo localhost   //宣告客户端地址
250 mail.zpp.com
mail from:zpp001@zpp.com   //告知服务器发件人地址
250 2.1.0 Ok
rcpt to:zpp002@zpp.com     //告知服务器收件人地址
250 2.1.5 Ok
Data    //告知服务器要传送数据了
354 End data with <CR><LF>.<CR><LF>
subject:I Love You!    //主题
hello!
You are my super star! he he he !    //邮件内容以点结束
.
250 2.0.0 Ok: queued as 27ECCE01ED
Quit     //退出
221 2.0.0 Bye
Connection closed by foreign host.
如今咱们到邮件用户zpp002的宿主目录下进行查看,能够看到刚刚接收到的邮件保存在Maildir子目录中。
[root@mail ~]# cat /home/zpp002/Maildir/new/1611777596.Vfd00I258020M248704.mail.zpp.com
Return-Path: <zpp001@zpp.com>   //退信地址
X-Original-To: zpp002@zpp.com   //来源地址
Delivered-To: zpp002@zpp.com    //目标地址
Received: from localhost (localhost.localdomain [127.0.0.1])
        by mail.zpp.com (Postfix) with SMTP id 27ECCE01ED  //通过的MTA
        for <zpp002@zpp.com>; Thu, 28 Jan 2021 03:57:40 +0800 (CST)
subject:I Love You!
Message-Id: <20100127195752.27ECCE01ED@mail.zpp.com>
Date: Thu, 02 Tuesday 2010 03:57:40 +0800 (CST)   //时间
From: zpp001@zpp.com   //发件人地址
To: undisclosed-recipients:;
hello!
You are my super star! he he he !
如今Postfix服务器已经搭建好了,下面咱们来看一下dovecot服务器是如何搭建的。
第二部分:构建Dovecot服务器
1.    编译安装Dovecot软件包
Dovecot其实Red Hat5自带的有,但我这仍是源码编译安装一个吧。从下面这个连接能够下载到我接下来要用到的源码包:
安装的步骤很简单以下:
[root@mail ~]# useradd -M -s /sbin/nologin dovecot
[root@mail ~]# tar zxf dovecot-1.1.4.tar.gz
[root@mail ~]# cd dovecot-1.1.4
[root@mail dovecot-1.1.4]# ./configure --sysconfdir=/etc --with-mysql
[root@mail dovecot-1.1.4]# make ; make install
说明:若是dovecot用户没法建立,说明系统中默认就有了直接用就能够了
2.    配置Dovecot的运行参数
1>.创建dovecot.conf配置文件并进行简单设置
[root@mail dovecot-1.1.4]# cp /etc/dovecot-example.conf /etc/dovecot.conf
[root@mail dovecot-1.1.4]# cat /etc/dovecot.conf
(此处省略)
ssl_disable = yes  //禁用SSL机制
protocols = pop3 imap   //制定支持的邮局协议
disable_plaintext_auth = no   //容许明文密码认证
mail_location = maildir:~/Maildir   //设置邮件存储格式及位置
(此处省略)
2>.建立PAM认证文件
[root@mail ~]# cat /etc/pam.d/dovecot
#%PAM-1.0
auth       required     pam_nologin.so
auth       include      system-auth
account    include      system-auth
session    include      system-auth
说明:说的是建立,其实系统里默认就有了。
3.    启动Dovecot服务,并查看其监听的TCP端口(110143
[root@mail ~]# /usr/local/sbin/dovecot -c /etc/dovecot.conf
[root@mail ~]# netstat -nutpl | grep dovecot
tcp        0      0 0.0.0.0:110                 0.0.0.0:*                   LISTEN      23251/dovecot
tcp        0      0 0.0.0.0:143                 0.0.0.0:*                   LISTEN      23251/dovecot
说明:dorecot服务的启动程序位于“/usr/local/sbin”目录中,使用-c选项能够指定所使用的配置文件的位置,若是使用默认配置文件,则直接执行“dovecot”命令便可。
4.    测试POP3接收邮件
[root@mail ~]# telnet localhost 110
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
+OK Dovecot ready.
user zpp002  //使用邮件用户“zpp002”登陆
+OK
pass 123.com  //键入密码123.com
+OK Logged in.
List    //查看邮件列表
+OK 1 messages:
1 485
.
retr 1   //收取并查看第一封邮件内容
+OK 485 octets
Return-Path: <zpp001@zpp.com>
X-Original-To: zpp002@zpp.com
Delivered-To: zpp002@zpp.com
Received: from localhost (localhost.localdomain [127.0.0.1])
        by mail.zpp.com (Postfix) with SMTP id 27ECCE01ED
        for <zpp002@zpp.com>; Thu, 28 Jan 2021 03:57:40 +0800 (CST)
subject:I Love You!
Message-Id: <20210127195752.27ECCE01ED@mail.zpp.com>
Date: Thu, 28 Jan 2021 03:57:40 +0800 (CST)
From: zpp001@zpp.com
To: undisclosed-recipients:;
hello!
You are my super star! he he he !
.
quit
+OK Logging out.
Connection closed by foreign host.
好了,我们如今在客户端上测试一下吧!MUA就使用windows自带的OE。下面是测试的步骤:
1>.配置客户机的DNS
2>.启动windows自带的OE
3>.设置用户使用的邮件账号
虽然上次sendmail中已经说过这个问题但如今仍是再说一下。设置完账号后别望了钩选“个人服务器要求身份验证”,如图:
 
4>.验证邮件服务器的发信、收信功能
下图是我截取的一幅zpp001用户的发件箱,能够看到邮件是可发成功发送的。
 
下图是用户zpp002的收件箱,咱们能够看到邮件成功的发送了过来。
 
    咱们已经看到了Postfix邮件的基本应用,由此能够解决企事业内部的邮件收发,若是要使用户能和Internet上的用户通邮,DNS中的反向记录及MX记录是少不了的。OK!因为篇幅有限,本次就说到这里吧!下次你们会看到当下较为流行的SquirrelMailPostfixDovecot服务共同协做的应用。