国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

教你搭建反垃圾郵件系統
2007-01-10   

一、郵件系統的安裝
1、軟件包安裝
Postfix+Courier-IMAP+Cyrus-SASL+PAM_MySQL+MySQL這種安裝方式簡單易行,在Debian下的安裝更加方便:
# apt-get install courier-pop postfix-mysql postfix-tls courier-authdaemon\
courier-authmysql libpam-mysql libsasl7 libsasl-modules-plain courier-imap
如果你的系統本身沒有mysql,那么在上面的列表里還要加上mysql-server。apt在安裝過程中會有簡單的提示,要求填上系統的域名等信息。
2、postfix的配置
修改main.cf:
添加:
home_mailbox = Maildir/
告訴postfix使用Maildir方式
mydestination = $myhostname, $transport_maps
告訴postfix發送$myhostname(本機)和$transport_maps(transport表里的域名)的郵件。
alias_maps = mysql:/etc/postfix/mysql-aliases.cf
relocated_maps = mysql:/etc/postfix/mysql-relocated.cf
transport_maps = mysql:/etc/postfix/mysql-transport.cf
virtual_maps = mysql:/etc/postfix/mysql-virtual.cf
告訴postfix從哪里找這些表。
local_recipient_maps = $alias_maps $virtual_mailbox_maps unix:passwd.byname
postfix傳遞給本地收件人的幾種方法。
virtual_mailbox_base = /home/vmail
virtual_mailbox_maps = mysql:/etc/postfix/mysql-virtual-maps.cf
virtual_uid_maps = mysql:/etc/postfix/mysql-virtual-uid.cf
virtual_gid_maps = mysql:/etc/postfix/mysql-virtual-gid.cf
虛擬用戶的信息。
broken_sasl_auth_clients = yes
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
啟用sasl,必須驗證才能發信。
smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated,reject_unknown_recipient_
domain,reject_non_fqdn_recipient,check_relay_domains
發信限制。
還可以加上一些其他的參數:
disable_vrfy_command = yes
將vrfy功能關掉。
3、與MySQL結合的配置及數據表結構
注意:配置mysql相關部分要寫127.0.0.1而不要寫localhost,如果使用localhost,postfix會嘗試socket連接。debian的postfix使用socket連接好像有問題。mysql不能使用skip-networking選項,要使用--bind-address=127.0.0.1讓它監聽在127.0.0.1。(非常感謝Martin List-Petersen指點)
還有要注意的是如果是自己編譯的mysql,建議在啟動的時候加上--socket=/var/run/mysqld/mysqld.sock參數,因為pam-mysql又需要使用這個socket。如果你的apache+php是自己編譯的話,php又需要重新編譯,配置的時候需要加上--with-mysql-sock=/var/run/mysqld/mysqld.sock參數。
是不是比較煩?這不過是個開始。
MySQL的數據表:
CREATE TABLE alias (
id int(11) unsigned NOT NULL auto_increment,
alias varchar(128) NOT NULL default '',
destination varchar(128) NOT NULL default '',
PRIMARY KEY (id)
) TYPE=MyISAM;
CREATE TABLE relocated (
id int(11) unsigned NOT NULL auto_increment,
email varchar(128) NOT NULL default '',
destination varchar(128) NOT NULL default '',
PRIMARY KEY (id)
) TYPE=MyISAM;
CREATE TABLE transport (
id int(11) unsigned NOT NULL auto_increment,
domain varchar(128) NOT NULL default '',
destination varchar(128) NOT NULL default '',
PRIMARY KEY (id),
UNIQUE KEY domain (domain)
) TYPE=MyISAM;
CREATE TABLE users (
id int(11) unsigned NOT NULL auto_increment,
email varchar(128) NOT NULL default '',
clear varchar(128) NOT NULL default '',
name tinytext NOT NULL,
uid int(11) unsigned NOT NULL default '1011',
gid int(11) unsigned NOT NULL default '1011',
homedir tinytext NOT NULL,
maildir tinytext NOT NULL,
quota tinytext NOT NULL,
postfix enum('Y','N') NOT NULL default 'Y',
PRIMARY KEY (id),
UNIQUE KEY email (email)
) TYPE=MyISAM;
CREATE TABLE virtual (
id int(11) unsigned NOT NULL auto_increment,
email varchar(128) NOT NULL default '',
destination varchar(128) NOT NULL default '',
PRIMARY KEY (id)
) TYPE=MyISAM;
/etc/postfix目錄下各mysql配置文件:
mysql-aliases.cf
user = mysql-postfix-user
password = mysql-postfix-pass
dbname = postfix
table = alias
select_field = destination
where_field = alias
hosts = 127.0.0.1
mysql-relocated.cf
user = mysql-postfix-user
password = mysql-postfix-pass
dbname = postfix
table = relocated
select_field = destination
where_field = email
hosts = 127.0.0.1
mysql-transport.cf
user = mysql-postfix-user
password = mysql-postfix-pass
dbname = postfix
table = transport
select_field = destination
where_field = domain
hosts = 127.0.0.1
 TLS支持
通過修改/usr/lib/ssl/misc/CA.pll腳本實現,以下修改后CA1.pl和未修改CA.pl之間的對比:
*** CA.pl
--- CA1.pl
***************
*** 59,69 ****
} elsif (/^-newcert$/) {
# create a certificate
! system ("$REQ -new -x509 -keyout newreq.pem -out newreq.pem $DAYS");
$RET=$?;
print "Certificate (and private key) is in newreq.pem\n"
} elsif (/^-newreq$/) {
# create a certificate request
! system ("$REQ -new -keyout newreq.pem -out newreq.pem $DAYS");
$RET=$?;
print "Request (and private key) is in newreq.pem\n";
} elsif (/^-newca$/) {
--- 59,69 ----
} elsif (/^-newcert$/) {
# create a certificate
! system ("$REQ -new -x509 -nodes -keyout newreq.pem -out newreq.pem $DAYS");
$RET=$?;
print "Certificate (and private key) is in newreq.pem\n"
} elsif (/^-newreq$/) {
# create a certificate request
! system ("$REQ -new -nodes -keyout newreq.pem -out newreq.pem $DAYS");
$RET=$?;
print "Request (and private key) is in newreq.pem\n";
} elsif (/^-newca$/) {
現在就可以使用修改的CA1.pl來簽發證書:
# cd /usr/local/ssl/misc
# ./CA1.pl -newca
# ./CA1.pl -newreq
# ./CA1.pl -sign
# cp demoCA/cacert.pem /etc/postfix/CAcert.pem
# cp newcert.pem /etc/postfix/cert.pem
# cp newreq.pem /etc/postfix/key.pem
修改main.cf,添加:
smtpd_tls_cert_file = /etc/postfix/cert.pem
smtpd_tls_key_file = /etc/postfix/privkey.pem
smtpd_use_tls = yes
tls_random_source = dev:/dev/urandom
tls_daemon_random_source = dev:/dev/urandom
重起postfix后就可以看到250-STARTTLS
很多郵件客戶端對TLS的支持并不是非常好,建議使用stunnel來實現相應的smtp和pop3加密。
# apt-get install stunnel
證書:
# openssl req -new -x509 -days 365 -nodes -config /etc/ssl/openssl.cnf -out stunnel.pem -keyout stunnel.pem
# openssl gendh 512 >> stunnel.pem
服務端:
# stunnel -d 60025 -r 25 -s nobody -g nogroup
# stunnel -d 60110 -r 110 -s nobody -g nogroup
如果使用-n pop3等參數就只能用郵件客戶端收信。
客戶端:
建一個stunnel.conf文件:
client = yes
[pop3]
accept = 127.0.0.1:110
connect = 192.168.7.144:60110
[smtp]
accept = 127.0.0.1:25
connect = 192.168.7.144:60025
然后啟動stunnel.exe,在郵件客戶端的smtp和pop3的服務器都填127.0.0.1就可以了,這樣從你到郵件服務器端的數據傳輸就讓stunnel給你加密了。
4、測試用戶
# mkdir -p /home/vmail/test.org/san/
# chown -R nobody.nogroup /home/vmail
# chmod -R 700 /home/vmail
mysql> use postfix
mysql> insert into transport set domain='test.org', destination='
virtual:';
mysql> insert into users set email='san@test.org',clear='test',name='',uid='65534',gid='65534',
homedir='home/vmail',maildir='test.org/san/';
然后就可以使用客戶端收發郵件,記得用戶名是email地址。
mysql-virtual.cf
user = mysql-postfix-user
password = mysql-postfix-pass
dbname = postfix
table = virtual
select_field = destination
where_field = email
hosts = 127.0.0.1
mysql-virtual-maps.cf
user = mysql-postfix-user
password = mysql-postfix-pass
dbname = postfix
table = users
select_field = maildir
where_field = email
additional_conditions = and postfix = 'y'
hosts = 127.0.0.1
mysql-virtual-uid.cf
user = mysql-postfix-user
password = mysql-postfix-pass
dbname = postfix
table = users
select_field = uid
where_field = email
additional_conditions = and postfix = 'y'
hosts = 127.0.0.1
mysql-virtual-gid.cf
user = mysql-postfix-user
password = mysql-postfix-pass
dbname = postfix
table = users
select_field = gid
where_field = email
additional_conditions = and postfix = 'y'
hosts = 127.0.0.1
修改Courier相關設置,/etc/courier/imapd:
AUTHMODULES="authdaemon"
IMAP_CAPABILITY="IMAP4rev1 CHILDREN NAMESPACE THREAD=ORDEREDSUBJECT
THREAD=REFERENCES SORT AUTH=CRAM-MD5 AUTH=CRAM-SHA1 IDLE"
修改/etc/courier/pop3d
AUTHMODULES="authdaemon"
POP3AUTH="LOGIN CRAM-MD5 CRAM-SHA1"
修改/etc/courier/authdaemonrc
authmodulelist="authmysql authpam"
使用mysql驗證和pam驗證。
修改/etc/courier/authmysqlrc
MYSQL_SERVER 127.0.0.1
MYSQL_USERNAME mysql-postfix-user
MYSQL_PASSWORD mysql-postfix-pass
#MYSQL_SOCKET /var/run/mysql/mysql.sock
MYSQL_PORT 0
MYSQL_OPT 0
MYSQL_DATABASE postfix
MYSQL_USER_TABLE users
MYSQL_LOGIN_FIELD email
MYSQL_CLEAR_PWFIELD clear
MYSQL_UID_FIELD uid
MYSQL_GID_FIELD gid
MYSQL_HOME_FIELD homedir
MYSQL_MAILDIR_FIELD maildir
SASL library
創建/etc/postfix/sasl/smtpd.conf:
pwcheck_method: PAM
PAM-MySQL
創建/etc/pam.d/smtp:
auth optional pam_mysql.so host=localhost db=postfix user=
mysql-postfix-user passwd=mysql-postfix-pass table=users
usercolumn=email passwdcolumn=clear crypt=n
account required pam_mysql.so host=localhost db=postfix user=mysql-postfix-user passwd=mysql-postfix-pass usercolumn=email passwdcolumn=clear crypt=n


熱詞搜索:

上一篇:如何用Outlook Express拒收垃圾郵件
下一篇:簡單一道數學題 剿滅100%垃圾郵件

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美午夜精品久久久| 久久久国产午夜精品| 欧美成人免费网站| 国产精品美女久久久久久久久| 1024成人网| 日本成人超碰在线观看| 精品在线亚洲视频| 国产在线精品一区二区不卡了| 国产精品综合久久| 色香蕉久久蜜桃| 成人中文字幕在线| 日韩欧美在线不卡| 亚洲va欧美va天堂v国产综合| 成人综合婷婷国产精品久久免费| 欧美日韩夫妻久久| 亚洲精品国产精品乱码不99| 粉嫩aⅴ一区二区三区四区| 精品久久久久香蕉网| 美腿丝袜亚洲综合| 欧美日韩国产一区二区三区地区| 国产精品久久久久久妇女6080 | 中文字幕制服丝袜一区二区三区| 麻豆精品一区二区av白丝在线| 亚洲精品视频自拍| 久久精品视频一区二区| 日韩西西人体444www| 色呦呦日韩精品| 国产视频一区二区在线| 青草av.久久免费一区| 91香蕉国产在线观看软件| 欧美日韩国产另类不卡| 亚洲免费在线观看视频| 99视频超级精品| 国产精品网站在线播放| 视频一区视频二区在线观看| 国产精品亚洲第一区在线暖暖韩国| 欧美怡红院视频| 亚洲一区二区三区在线| 色噜噜狠狠成人中文综合| 亚洲欧美色一区| 成人福利在线看| 欧美激情综合网| 成人毛片视频在线观看| 欧美激情一区在线观看| jiyouzz国产精品久久| 亚洲欧美一区二区三区国产精品 | 成人高清免费观看| 日韩理论电影院| 欧美日韩在线播| 精品一二三四区| 黄色日韩网站视频| 亚洲欧美在线高清| 欧洲激情一区二区| 久久电影网站中文字幕| 国产网站一区二区三区| 在线免费不卡视频| 美国三级日本三级久久99| 国产亚洲视频系列| 色噜噜夜夜夜综合网| 亚洲123区在线观看| 久久精品欧美一区二区三区麻豆| 91麻豆国产自产在线观看| 日韩黄色免费电影| 国产视频一区在线观看 | 日韩欧美国产电影| 国产一区二区导航在线播放| 国产女主播视频一区二区| 欧美亚洲日本国产| 亚洲电影激情视频网站| 欧美不卡激情三级在线观看| 97久久超碰国产精品电影| 日韩—二三区免费观看av| 久久综合丝袜日本网| 97久久人人超碰| 日本伊人色综合网| 亚洲女同一区二区| 久久只精品国产| 国产成人欧美日韩在线电影| 樱花影视一区二区| 精品免费一区二区三区| 在线观看免费亚洲| 精品一区二区日韩| 亚洲图片欧美一区| 亚洲制服丝袜一区| 一卡二卡欧美日韩| 欧美精品一区在线观看| 日韩视频在线一区二区| 91精品国产综合久久久久久漫画| 国产黄色精品视频| 免费高清成人在线| 午夜久久久影院| 五月天丁香久久| 亚洲人成在线播放网站岛国 | 国产欧美日韩视频一区二区| 欧美一区二区久久| 日韩欧美一级特黄在线播放| 精品成人一区二区| 欧美精品一区二区三区在线| 日韩你懂的在线观看| 日本韩国一区二区三区视频| 国产一区二区免费视频| 成人午夜大片免费观看| 色呦呦国产精品| 欧美精品在线一区二区三区| 欧美成人三级电影在线| 国产日韩欧美精品一区| 中文字幕av资源一区| 亚洲精品精品亚洲| 久久99精品久久久| hitomi一区二区三区精品| 成人网页在线观看| av中文字幕一区| 欧美在线免费视屏| 欧美一区二区人人喊爽| 国产精品久久久久久久蜜臀| 一区二区三区日本| 奇米色777欧美一区二区| 国产成人在线视频网站| 91电影在线观看| 久久美女艺术照精彩视频福利播放| 国产精品欧美久久久久一区二区| 一级女性全黄久久生活片免费| 久久av老司机精品网站导航| 色综合久久66| 欧美tickle裸体挠脚心vk| 亚洲欧美区自拍先锋| 久久不见久久见免费视频7| 99久久久国产精品| 精品国产伦一区二区三区免费| 有坂深雪av一区二区精品| 久久99精品久久只有精品| 色视频欧美一区二区三区| 国产日韩精品久久久| 久久99精品国产.久久久久久| 色综合久久久久| 国产精品网站导航| 岛国精品在线观看| 久久精品亚洲国产奇米99| 久久精品国产色蜜蜜麻豆| 欧美日韩成人高清| 亚洲综合一二区| 欧美色精品天天在线观看视频| 亚洲欧洲99久久| 91亚洲永久精品| 中文字幕日韩一区| 97精品久久久午夜一区二区三区 | 风间由美一区二区av101| 2欧美一区二区三区在线观看视频| 日本aⅴ免费视频一区二区三区| 成人免费观看视频| 国产精品电影一区二区三区| 日韩中文字幕不卡| 日韩一区和二区| 蜜桃av一区二区三区| 在线精品亚洲一区二区不卡| 中文字幕在线不卡一区二区三区 | 6080亚洲精品一区二区| 亚洲国产精品麻豆| 国产高清精品久久久久| 久久久亚洲精品石原莉奈| 奇米精品一区二区三区在线观看| 制服丝袜激情欧洲亚洲| 日本怡春院一区二区| 欧美精品久久一区二区三区| 精品一区二区免费看| 精品91自产拍在线观看一区| 国产麻豆精品95视频| 欧美国产日韩a欧美在线观看| 成熟亚洲日本毛茸茸凸凹| 亚洲欧美综合色| 欧美大片顶级少妇| 不卡在线观看av| 一二三四社区欧美黄| 精品粉嫩aⅴ一区二区三区四区 | 国产午夜亚洲精品羞羞网站| 高清国产一区二区| 1024成人网色www| 精品三级在线观看| 色天天综合久久久久综合片| 亚洲永久免费av| 久久色在线观看| 色综合久久九月婷婷色综合| 亚洲一区精品在线| 国产精品女主播av| 日本精品视频一区二区三区| 精品一区二区三区的国产在线播放| 一区二区不卡在线播放| 国产三级精品视频| 欧美在线观看禁18| 99re成人精品视频| 国产一区二区美女诱惑| 亚洲成人在线网站| 亚洲黄色片在线观看| 久久久av毛片精品| 88在线观看91蜜桃国自产| 日本韩国一区二区| 国产a久久麻豆| 国内久久婷婷综合| 国内久久精品视频| 亚洲免费色视频|