中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

郵件服務系列之三實現postfix+dovecot+sasl

發布時間:2020-08-10 23:09:15 來源:網絡 閱讀:1569 作者:蘋果與牛頓 欄目:網絡安全

MRA :cyrus-imap,dovecot 

dovecot 依賴MySQL客戶端

pop3協議監聽tcp110

imap4協議監聽tcp143端口

以明文方式工作需結合sasl來實現郵件傳輸加密


dovecot支持四種協議:

pop3 imap4 pop3s imaps 


配置文件位于:/etc/dovecot.conf

帶有sasl認證能力

支持兩種郵箱格式:

mbox一個文件存儲所有郵件

maildir:一個文件存儲一封郵件,所有郵件存儲在一個目錄中



安裝:

yum install dovecot

完成安裝(可以看到dovecot的安裝會默認安裝一個MySQL來用于支持,但是這個安裝的MySQL并不會影響我們已經安裝過的可以使用的MySQL)

郵件服務系列之三實現postfix+dovecot+sasl

配置文件位于:/etc/dovecot.conf

打開配置文件

找到

#protocols=imap imaps pop3 pop3s

啟用,修改為

protocols=imap pop3

保存退出

啟動服務 service dovecot start


查看端口:(如下所示,實現了對于dovecot 端口監聽)

郵件服務系列之三實現postfix+dovecot+sasl












編輯一封郵件發送給遠程主機

1.發送郵件

郵件服務系列之三實現postfix+dovecot+sasl

2.在日志中查看發送狀態,已經傳遞到mailbox

郵件服務系列之三實現postfix+dovecot+sasl

3.在收件方打開收件箱,可以看到收到的郵件,郵件發送成功

郵件服務系列之三實現postfix+dovecot+sasl




到此為止,我們已經實現了郵件的簡單的收發功能,但是還沒有實現認證的功能,還不安全


下一步使用postfix 結合SASL 實現用戶認證

  1. 啟用sasl,啟動sasl服務

    在紅帽系統中sasl的啟動服務文件位于/etc/init.d/saslauthd

    配置文件:/etc/sysconfig/saslauthd



saslauthd -v  顯示當前主機服務器saslauthd 支持的認證模塊

將配置文件中的MECH改為shadow模式

郵件服務系列之三實現postfix+dovecot+sasl

接下來啟動sasl服務,默認為關閉,并且將sasl設置為開機自動啟動

郵件服務系列之三實現postfix+dovecot+sasl

測試能否實現用戶認證

郵件服務系列之三實現postfix+dovecot+sasl

sasl服務已經開始工作


postconf -a查看是否支持sasl服務

確保之中出現cyrus

要支持sasl的功能

要在postfix的主配置文件/etc/postfix/main.cf中添加以下內容來支持sasl的功能

郵件服務系列之三實現postfix+dovecot+sasl


并且編輯/usr/lib/sasl2/smtpd.conf

添加如下內容:

pwcheck_method: saslauthd

meth_list :PLAIN LOGIN



postfix的默認配置如下所示

connection :smtpd_client_restrictions =

helo            :smtpd_helo_restrictions =

mail from   :smtpd_sender_restrictions =

rcpt to        :smtpd_recipient_restrictions =

data           :smtpd_data_restrictions =


查找表:

訪問控制文件

/etc/postfix/access  --轉換為哈希格式:/etc/postfix/access.db   轉換為二進制


例如當一個用戶想要訪問時,

可以設置smtpd_client_restrictions =check_client_access hash:/etc/postfix/access來檢查該用戶是否可以還是不可以訪問


實例 


郵件服務系列之三實現postfix+dovecot+sasl


限定收件人發件人

郵件服務系列之三實現postfix+dovecot+sasl


自此完成了可以實現認證功能的郵件服務系統的安裝和配置,接下來會介紹有關虛擬域以及虛擬用戶的相關知識。



欲知后事如何,請看下回分解。


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

昌邑市| 涞源县| 广德县| 叶城县| 读书| 庄河市| 隆林| 东莞市| 兴隆县| 历史| 石阡县| 南昌市| 海口市| 霍州市| 吴川市| 麻阳| 鱼台县| 卓尼县| 武强县| 修水县| 菏泽市| 汤阴县| 铜山县| 烟台市| 亚东县| 泸州市| 晴隆县| 浠水县| 阿城市| 永福县| 百色市| 松潘县| 阿坝县| 牡丹江市| 广德县| 金乡县| 保亭| 报价| 临夏县| 鄂托克旗| 民丰县|