Linux jako mail server



Podobné dokumenty
Jemný úvod do Postfixu

Jemný úvod do Postfixu

PSK3-20. Malý poštovní server I. Instalace

Administrace Unixu (Mailování)

Správa linuxového serveru: Úvod do poštovního serveru

Projekt do předmětu ISA na FIT. Konfigurace poštovního serveru ISP

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

UNIX / LINUX poštovní server

Upravíme /etc/group, aby obsahoval tyto skupiny (čísla skupin se mohou lišit, záleží na vašem konkrétním systému):

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

Spouštění a konfigurace služeb. Přednáška OSY2 verze :00

Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

Elektronicka posta - jednoduche zaklady Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 leden 2006

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

ové služby a IPv6

Počítačové sítě Internetový systém elektronické pošty

NAS 269 Seznámení s Mail Serverem A S U S T O R C O L L E G E

L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

Správa linuxového serveru: Antivirus a antispam

spolupráce více systémů. . Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP.

ové služby na IPv6-only

Ing. Jitka Dařbujanová. , SSL, News, elektronické konference

Správa linuxového serveru: Webová rozhraní k poště (Squirrelmail a Roundcube)

Leo Galamboš. Administrace UNIXu

Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje POP3...

Linux jako internetový server

Schéma elektronické pošty

Na vod k nastavenı u

v. 2425a Jak si na PC vypěstovat HTTP (WWW, Web) server a jak ho používat (snadno a rychle) by: Ing. Jan Steringa

Opensource antispamová ochrana

Krok za krokem. Kerio Technologies

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.

Bezpečnější pošta aneb DANE for SMTP

Návod na používání webmailu

Elektronická pošta. Miloš Wimmer

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Server Security, Serverové produkty

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie

Nastavení skenování do u Technický průvodce

e GR..ó..D..ó.. KyZe D. Dent O'REIl.Ly Předmluva Wietse Venema

PRAVIDLA PROVOZU ELEKTRONICKÉ POŠTY V BIOFYZIKÁLNÍM ÚSTAVU AV ČR

Podstata elektronické pošty

UNIVERZITA PARDUBICE. Fakulta elektrotechniky a informatiky. Návrh a konfigurace poštovního a souborového serveru na platformě GNU/Linux Vít Šretr

(5) Klientské aplikace pro a web, (6) Elektronický podpis

Střední průmyslová škola, Mladá Boleslav, Havlíčkova 456 Maturitní otázky z předmětu POČÍTAČOVÉ SÍTĚ

Rodina protokolů TCP/IP, verze 2.6. Část 9: Elektronická pošta

Informace o poštovním provozu na serveru mail.ktkadan.cz a stručný návod na použití OpenWebMailu

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ ANTISPAMOVÉ FILTRY DIPLOMOVÁ PRÁCE FAKULTA ELEKTROTECHNIKY A KOMUNIKAČNÍCH TECHNOLOGIÍ ÚSTAV TELEKOMUNIKACÍ

Mailová brána na FJFI

Kerio Connect. Krok za krokem. Kerio Technologies

APS Administrator.ST

Případová studie: Adresářové řešení pro webhosting pomocí ApacheDS. Lukáš Jelínek

Příručka rychlého nastavení snímání do u

Poznámky k vydání. pro Kerio Connect Release Candidate 1

Uživatelský modul. File Uploader

Kerio Connect. Kerio Technologies

SYSTÉM PRO AUTOMATICKÉ VYHODNOCENÍ OVÝCH ZPRÁV

KAPITOLA 1 Instalace Exchange Server

Servery v počítačových sítích. Luboš Matějka KIV FAV ZČU Plzeň

SSL Secure Sockets Layer

Aplikační vrstva. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Úvod, jednoduché příkazy

Uživatel počítačové sítě

Poznámky k vydání. pro Kerio Connect 8.0.0

Cisco IOS TCL skriptování využití SMTP knihovny

Elektronická pošta (e mail)

Počítačové sítě Systém pro přenos souborů protokol FTP

Instalační manuál aplikace

MIGRACE POŠTY NA NOVÝ SERVER POSTUP NASTAVENÍ

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Šifrování pro úplné začátečníky

Nastavení odesílání mailů z Koha.

Pˇ ríruˇ cka administrátora Kerio Technologies

3.8 Elektronická pošta

Kerio Connect. Kerio Technologies

Nastavení poštovních klientů pro přístup k ové schránce na VŠPJ

UNIVERZITA PARDUBICE. Fakulta elektrotechniky a informatiky. Elektronická pošta, její zabezpečení a ochrana proti spamu Michal Kašpar

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

DŮLEŽITÉ INFORMACE, PROSÍM ČTĚTE!

APS Web Panel. Rozšiřující webový modul pro APS Administrator. Webové rozhraní pro vybrané funkce programového balíku APS Administrator

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

Kerio Connect. Kerio Technologies

Počítačové sítě II. 17. Elektronická pošta v Internetu Miroslav Spousta, 2006 <qiq@ucw.cz>,

Katedra softwarového inženýrství Matematicko-fyzikální fakulta UK

Pˇ ríruˇ cka administrátora Kerio Technologies

Střední odborná škola a Střední odborné učiliště, Hořovice

Kerio Connect. Kerio Technologies

Kerio Connect. Kerio Technologies

Pˇ ríruˇ cka administrátora Kerio Technologies

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Použití programu WinProxy

Nastavení ového klienta MS Outlook Express. IMAP první spuštění

ZPS 5 , news, čas, LDAP.

Instalace Linux Debian ve VirtualBoxu JAKUB MAZUCH BŘEZEN 2018

Prezentace uvádí výčet poštovních programů, základní postupy při jejich využívání.

Práce s ovými schránkami v síti Selfnet

Transkript:

Linux jako mail server chování definuje RFC (Request For Comments) RFC 2822 (SMTP) RFC 2045 RFC 2049 (MIME) a další mailserver je typicky scénář pro několik úkolů mail relay road warriors příjem emailů filtrování spam viry přístupy uživatelů schránky webmail Mail relay každá linuxová instalace v podstatě obsahuje MTA

MTA (Mail Transfer Agent), používá defaultní cron a další služby několik obvyklých typů použití internet site smarthost satellite local only Postfix napsal Wietse Venema jako alternativu k dříve dostupným MTA ( unixový sendmail, ultimátní qmail, ) postaven na konceptu několika daemonů komunikujících mezi sebou rychlý mocný jednoduchý na správu bezpečný výborná dokumentace na http://www.postfix.org velké množství různých podpůrných materiálů různě na webu instalace v Debianu: balíček postfix pozor na defaultní exim úvodní konfigurační dialog lze vyvolat příkazem dpkg reconfigure postfix

v současné době používaná verze 2.2 (Debian Sarge ), 2.3 (Debian Etch ) konfigurační soubory v /etc/postfix/ main.cf master.cf *.db univerzální /etc/aliases a newaliases /etc/aliases expanze při lokálním doručování # /etc/aliases mailer daemon: postmaster postmaster: root root: ondrej@cecak.cz newaliases /etc/postfix/main.cf hlavní konfigurační soubor, obvykle obsahuje většinu nastavení pro Postfix /etc/postfix/master.cf konfigurační soubor jednotlivých daemonů /etc/postfix/*.db různé mapy (BerkeleyDB), např. virtual.db postmap

logy /var/log/syslog /var/log/mail.log /var/log/mail.info /var/log/mail.warn /var/log/mail.err /etc/postfix/main.cf myhostname poštovní jméno mydestination kam lokálně doručovat relayhost smarthost mynetworks kdo má možnost relay (aby náš server nebyl openrelay) inet_interfaces na které adrese poslouchat home_mailbox = Maildir/ doručování do uživatelských adresářů, co email to soubor /etc/init.d/postfix start/stop/reload virtual_transport = virtual virtual_alias_domains = domena.cz virtual_alias_maps = hash:/etc/postfix/virtual

## domena.cz # # systemove aliasy root@domena.cz postmaster@domena.cz abuse@domena.cz # # ucty pepa@domena.cz jana@domena.cz @domena.cz # # aliasy pepa.novak@domena.cz info@domena.cz root postmaster abuse pepa jana kos pepa@domena.cz jana postmap /etc/postfix/virtual Feb 23 07:31:59 mail postfix/local[3134]: C96AF3867B05: to=<pepa@mail.domena.cz>, orig_to=<info@domena.cz>, relay=local, delay=0, status=sent (delivered to maildir) pepa@mail.domena.cz lokální uživatel info@domena.cz alias (často uveden ve FROM:) C96AF3867B05 queue ID užitečné nástroje mailq postqueue postqueue f postsuper postsuper d ALL

A zpět k mail relay SMTP relay pro vnitřní síť pozor na formality v DNS, blacklisty delay_warning_time = 4h po 4 hodinách pošle varování odesílateli maximal_queue_lifetime = 5d životnost emailu ve frontě 5 dní (implicitní) Ověření pomocí telnetu $ telnet mail 25 Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. 220 mail.domena.cz ESMTP Postfix HELO pepa 250 mail.domena.cz MAIL FROM: <ondrej@cecak.cz> 250 Ok RCPT TO: <pepa@domena.cz> 250 Ok DATA 354 End data with <CR><LF>.<CR><LF> FROM: <ondrej@cecak.cz> Subject: Pokus Toto je pokus.. 250 Ok: queued as CE2984C0B9 QUIT 221 Bye Connection closed by foreign host.

HELO/EHLO definuje standard, úvod komunikace MAIL FROM: obálkový odesílatel RCPT TO: příjemce DATA bude následovat předání emailu FROM: hlavičkový odesíletel prázdný řádek odděluje hlavičku od těla emailu. konec emailu (pokud je součástí emailu tečka na samostatném řádku, escapuje se další tečkou) CE2984C0B9 queue ID (slouží pro jednoznačnou identifikaci emailu) Pár doporučení k internet site SMTP unknown_local_recipient_reject_code = 550 odmítat pemanentně lokálně nedoručitelné emaily smtpd_helo_required = yes vyžadovat HELO/EHLO strict_rfc821_envelopes = yes striktní kontrola obálkových adres smtpd_sender_restrictions = reject_unknown_sender_domain jednoduchá kontrola odesílatele emailu uvedená doména musí být platná jednotlivé uživatele zakládat odděleně od ostatních a neumožnit jim lokální přihlášení /etc/passwd pepa:x:1026:1026:josef Novak,,,,email only:/home/mail/pepa:/bin/true

Přístup k emailům pro uživatele oblíbené a používané především tři metody POP3 IMAP (IMAP4) webmail POP3, IMAP protokoly, kterým komunikuje uživatelské MUA (Mail User Agent) Dovecot podobně jako Postfix mladý napsán s ohledem na bezpečnost a spolehlivost dokumentace ve wiki na http://www.dovecot.org instalace v Debianu aptitude install dovecot konfigurační soubory /etc/dovecot/ /etc/dovecot/dovecot.conf /etc/init.d/dovecot start/stop logy stejně jako Postfix, tedy mimo jiné: /var/log/mail.log

/etc/dovecot/dovecot.conf protocols = imap imaps pop3s aktivní protokoly cetfikát X.509 (SSL/TLS) má výchozí imap_listen = localhost IMAP pouze lokálně kvůli webmailu Feb 24 08:55:53 mail imap login: Login: pepa [83.49.267.269] Webmail SquirrelMail jednoduchý webový klient v PHP čistý bezpečný dokumentace na http://www.squirrelmail.org/ instalace v Debianu aptitude install squirrelmail interaktivní konfigurace squirrelmail configure vyžaduje webový server Další užitečné programy obecný filtr amavisd new spamfilter spamassassin antivirus ClamAV

Fetchmail a doménové koše fetchmail vybírá POP3 schránku na serveru a předává lokálnímu MTA na port 25 (tj. jako by emaily byly doručeny standardně ) instalace v Debianu: aptitude install fetchmail spouštění např. periodicky cronem fetchmail >> /var/log/fetchmail.log 2>&1 konfigurace: /root/.fetchmailrc poll mail.domena.cz proto pop3 localdomains domena.cz envelope "Received" envelope "To" envelope "Cc" envelope "BCc" envelope "Envelope To" user "user" password "secret" to * here třídící pravidlo pro doručování je určené proměnnou envelope Ondřej Čečák <ondrej@cecak.cz> 25. 2. 2007