首页 > 代码库 > Postfix基础安装(二):安装Postfix后台

Postfix基础安装(二):安装Postfix后台

一、系统环境

参考:

http://ywzhou.blog.51cto.com/2785388/1578211


1、本地设置

CentOS-6.5-x86_64-bin-DVD1.iso

CentOS-6.5-x86_64-bin-DVD2.iso

主机名:mail.yourmail.com

IP地址:eth0 = 10.188.1.83

2、安装软件

(1)编译环境

[root@mail ~]# yum install gcc gcc-c++

(2)依赖软件

[root@mail ~]# yum install openssl openssl-devel cyrus-sasl libtool-ltdl libtool-ltdl-devel db4 db4-devel expect expect-devel pcre pcre-devel

(3)LAMP环境

[root@mail ~]# yum install httpd httpd-devel mysql mysql-server mysql-devel php php-mysql

3、设置防火墙

[root@mail ~]# iptables -I INPUT -p tcp -m multiport --dport 21,80 -j ACCEPT
[root@mail ~]# service iptables save

二、安装POSTFIX

   Postfix是Wietse Venema在IBM的GPL协议之下开发的MTA(邮件传输代理)软件,用于取代sendmail;它比sendmail更快、更健壮、更灵活、更安全、兼容性更好。

    官方网站:http://www.postfix.org/


1、安装

[root@mail ~]# rpm -aq|grep postfix
postfix-2.6.6-2.2.el6_1.x86_64
#CentOS6.5已默认安装了2.6.6版本,再升级一下:
[root@mail ~]# yum update postfix
postfix-2.6.6-6.el6_5.x86_64

CentOS 7已经内置2.10.1版本了,暂时没有去研究有何改进,将来会发布7下的搭建。

2、配置

[root@mail ~]# cd /etc/postfix
[root@mail postfix]# postconf -n > /etc/postfix/main2.cf
[root@mail postfix]# mv main.cf main.cf.old
[root@mail postfix]# mv main2.cf main.cf
[root@mail postfix]# vi main.cf
# 注释掉下面这行,否则25端口只能本地连接
# inet_interfaces = localhost
# 添加以下基本配置
# 主机设置 
mynetworks = 127.0.0.1 
myhostname = mail.yourmail.com 
mydestination = $myhostname, localhost.$mydomain, localhost 
# 显示连接信息 
mail_name = Postfix - by yourmail.com 
smtpd_banner = $myhostname ESMTP $mail_name 
# 立即响应 
smtpd_error_sleep_time = 0s 
# 邮件大小和邮箱大小限制10M、2G 
message_size_limit = 10485760 
mailbox_size_limit = 2097152000 
show_user_unknown_table_name = no 
# 队列超时限制 1天 
bounce_queue_lifetime = 1d 
maximal_queue_lifetime = 1d

3、启动

[root@mail postfix]# service postfix start
[root@mail postfix]# chkconfig postfix on
[root@mail postfix]# ps aux|grep postfix
root      3070  0.0  0.3  81292  3436 ?        Ss   13:59   0:00 /usr/libexec/postfix/master
postfix   3072  0.0  0.3  81372  3392 ?        S    13:59   0:00 pickup -l -t fifo -u
postfix   3073  0.0  0.3  81440  3440 ?        S    13:59   0:00 qmgr -l -t fifo -u
root      3124  0.0  0.0 103248   880 pts/1    S+   14:02   0:00 grep postfix
[root@mail postfix]# netstat -tlnp|grep 25     
tcp        0      0 127.0.0.1:25                0.0.0.0:*                   LISTEN      3070/master         
tcp        0      0 ::1:25                      :::*                        LISTEN      3070/master

4、检查

[root@mail postfix]# postfix check
#没有错误返回表示配置正确
[root@mail postfix]# postconf -a
#出现cyrus表示可以支持cyrus认证用户
[root@mail postfix]# postconf -m
#出现mysql表示可以支持mysql存储账号

5、设置防火墙

[root@mail ~]# iptables -I INPUT -p tcp --dport 25 -j ACCEPT
[root@mail ~]# service iptables save



三、安装Courier-Authlib

    Courier-Authlib是一个数据认证库,负责courier-imap,maildrop的认证

    官方网站:http://www.courier-mta.org


1、安装

http://www.courier-mta.org/download.html#authlib

下载页面中需要用到以下几个包:

courier-authlib-0.66.1.tar.bz2
courier-unicode-1.1.tar.bz2
courier-imap-4.15.1.tar.bz2
maildrop-2.7.2.tar.bz2

我已上传到下载中心,免费下载:

http://down.51cto.com/data/1955875

安装courier-authlib:

#先查看下uid 1000是否已使用
[root@mail ~]# cat /etc/passwd
#安装系统时创建了一个用户,占用了1000,因此使用1002
[root@mail ~]# groupadd vmail -g 1002 
[root@mail ~]# useradd vmail -u 1002 -g 1002 -d /home/domains
[root@mail ~]# cd /usr/local/src
[root@mail src]# wget http://cznic.dl.sourceforge.net/project/courier/authlib/0.66.1/courier-authlib-0.66.1.tar.bz2
[root@mail src]# tar -jxf courier-authlib-0.66.1.tar.bz2 
[root@mail src]# cd courier-authlib-0.66.1 
[root@mail courier-authlib-0.66.1]# ./configure --with-mysql-libs --with-mysql-includes --with-authmysql --with-authmysql=yes --with-mailuser=vmail --with-mailgroup=vmail
[root@mail courier-authlib-0.66.1]# make 
[root@mail courier-authlib-0.66.1]# make install 
[root@mail courier-authlib-0.66.1]# make install-configure

说明:编译时可能出现报错,基本是因为某些包没有安装,YUM装上后重新编译;因此建议先按上文“系统环境”安装好依赖软件。
mysql参数也可以指定绝对路径:
--with-mysql-libs=/usr/local/mysql/lib/mysql\ 
--with-mysql-includes=/usr/local/mysql/include/mysql/  \ 


2、配置

[root@mail courier-authlib-0.66.1]# cd /usr/local/etc/authlib
[root@mail authlib]# vi authmysqlrc
MYSQL_SERVER            localhost 
MYSQL_OPT               0
MYSQL_DATABASE          extmail
MYSQL_USER_TABLE        mailbox 
MYSQL_CRYPT_PWFIELD     password 
MYSQL_UID_FIELD         1002 
MYSQL_GID_FIELD         1002 
MYSQL_LOGIN_FIELD       username
MYSQL_HOME_FIELD        homedir
MYSQL_NAME_FIELD        name
MYSQL_MAILDIR_FIELD     maildir
MYSQL_QUOTA_FIELD       quota
MYSQL_SELECT_CLAUSE     SELECT username,password,"",uidnumber,gidnumber,                        CONCAT(‘/home/domains/‘,homedir),                                       CONCAT(‘/home/domains/‘,maildir),                                       quota,                                                                  name                                                                    FROM mailbox                                                            WHERE username = ‘$(local_part)@$(domain)‘
[root@mail authlib]# vi authdaemonrc
authmodulelist="authmysql" 
authmodulelistorig="authmysql"
[root@mail authlib]# ln -s /usr/local/etc/authlib /etc/authlib

3、启动

[root@mail authlib]# /usr/local/sbin/authdaemond start
[root@mail authlib]# ps aux|grep authdaemond
root      9954  0.0  0.0   4308   440 ?        S    15:31   0:00 /usr/local/sbin/courierlogger -pid=/usr/local/var/spool/authdaemon/pid 
-start /usr/local/libexec/courier-authlib/authdaemond
root      9955  0.0  0.2  66500  2720 ?        S    15:31   0:00 /usr/local/libexec/courier-authlib/authdaemond
root      9956  0.0  0.0  66500   748 ?        S    15:31   0:00 /usr/local/libexec/courier-authlib/authdaemond
root      9957  0.0  0.0  66500   748 ?        S    15:31   0:00 /usr/local/libexec/courier-authlib/authdaemond
root      9958  0.0  0.0  66500   748 ?        S    15:31   0:00 /usr/local/libexec/courier-authlib/authdaemond
root      9959  0.0  0.0  66500   748 ?        S    15:31   0:00 /usr/local/libexec/courier-authlib/authdaemond
root      9960  0.0  0.0  66500   748 ?        S    15:31   0:00 /usr/local/libexec/courier-authlib/authdaemond
root     10024  0.0  0.0 112656   980 pts/1    S+   15:31   0:00 grep --color=auto authdaemond
[root@mail authlib]# echo "/usr/local/sbin/authdaemond start" >> /etc/rc.d/rc.local



四、安装Maildrop

    Maildrop是本地邮件投递代理(MDA), 支持过滤(/etc/maildroprc)、投递和磁盘限额(Quota)功能。

    Maildrop以RPM包安装会自动创建vuser用户及vgroup用户组,专门用于邮件的存储;使用源码安装则需要手动创建用户和用户组,且ID大于1000,即上文创建的用户vmail(1002)和组vmail(1002),并且家目录/home/domain就是邮件存储目录,下节安装webmail会讲。


1、安装Courier-Unicode

    字符集库文件,相当于RPM方式安装的courier-authlib-devel包,不安装这个会导致编译maildrop时报错:

configure: error: The Courier Unicode Library appears not to be installed. 
You may need to install a separate development subpackage, in addition to the main package
[root@mail ~]# cd /usr/local/src
[root@mail src]# wget http://jaist.dl.sourceforge.net/project/courier/courier-unicode/1.1/courier-unicode-1.1.tar.bz2
[root@mail src]# tar -jxf courier-unicode-1.1.tar.bz2
[root@mail src]# cd courier-unicode-1.1
[root@mail courier-unicode-1.1]# ./configure
[root@mail courier-unicode-1.1]# make && make install

2、安装Maildrop

[root@mail ~]# cd /usr/local/src
[root@mail src]# wget http://jaist.dl.sourceforge.net/project/courier/maildrop/2.7.2/maildrop-2.7.2.tar.bz2
[root@mail src]# tar -jxf maildrop-2.7.2.tar.bz2
[root@mail src]# cd maildrop-2.7.2
[root@mail maildrop-2.7.2]# ./configure --enable-maildirquota --enable-maildrop-uid=1002 --enable-maildrop-gid=1002 --with-trashquota
[root@mail maildrop-2.7.2]# make
[root@mail maildrop-2.7.2]# make install


3、配置

[root@mail maildrop-2.7.2]# vi /etc/postfix/master.cf
maildrop   unix        -       n        n        -        -        pipe   
  flags=DRhu user=vmail argv=maildrop -w 90 -d ${user}@${nexthop} ${recipient} ${user} ${extension} {nexthop}
[root@mail maildrop-2.7.2]# vi /etc/postfix/main.cf
#控制maildrop一次只处理一封邮件 
maildrop_destination_recipient_limit = 1

说明:用户vmail和组vmail将惯穿整个邮件系统,一定要记住它们的名称vmail和ID号1002,如果不和本文设置的一样,请在编译和配置时修改成你自己的。


结论:邮件系统的基本架构搭建好了,后台有了MTA和MDA,下一节将搭建前台Webmail。

本文出自 “月晴星飞” 博客,请务必保留此出处http://ywzhou.blog.51cto.com/2785388/1589108

Postfix基础安装(二):安装Postfix后台