Administrace Unixu (Mailování)

Podobné dokumenty
Linux jako mail server

Jemný úvod do Postfixu

Upravíme /etc/group, aby obsahoval tyto skupiny (čísla skupin se mohou lišit, záleží na vašem konkrétním systému):

Jemný úvod do Postfixu

Projekt do předmětu ISA na FIT. Konfigurace poštovního serveru ISP

UNIX / LINUX poštovní server

PSK3-20. Malý poštovní server I. Instalace

ové služby a IPv6

Správa linuxového serveru: Antivirus a antispam

Správa linuxového serveru: Úvod do poštovního serveru

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

Leo Galamboš. Administrace UNIXu

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

NAS 269 Seznámení s Mail Serverem A S U S T O R C O L L E G E

Jak nastavit 2SMS a SMS2 na 2N StarGate - nové CPU 2013

ové služby na IPv6-only

Jak nastavit 2SMS a SMS2 na bráně 2N VoiceBlue Next

Příručka nastavení funkcí snímání

Opensource antispamová ochrana

Ing. Jitka Dařbujanová. , SSL, News, elektronické konference

ZÁKLADNÍ UŽIVATELSKÝ MANUÁL PRO SÍŤOVÉ FAXOVÁNÍ

Rychlý průvodce konfigurací 602LAN SUITE 2004

spolupráce více systémů. . Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP.

SMTPServer - Příručka

Firmadat SMS Sender. aplikace pro odesílání SMS zpráv z Vašeho PC pomocí telefonu ZÁKLADNÍ INFORMACE A INSTALACE MILAN PASTOR, ROMAN NEPŠINSKÝ

IceWarp Outlook Sync Rychlá příručka

Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

Rychlý průvodce konfigurací LAN SUITE 2002

Elektronicka posta - jednoduche zaklady Jiri Kubina jiri.kubina@osu.cz Ver. 1.0 leden 2006

Nastavení skenování do u Technický průvodce

Jan Forman Manuál CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: AUTH OR:

Téma 2 - DNS a DHCP-řešení

Jak nastavit poštu v síti SPKFree

Administrace Unixu (Nastavení firewallu)

ZAČNĚTE ZDE. Bezdrátové USB Kabelové. Chcete tiskárnu připojit k bezdrátové síti? Přejděte do části Instalace a nastavení bezdrátového připojení.

Nastavení telefonu T-Mobile MDA II

Instalace a konfigurace

Mailová brána na FJFI

SCHRÁNKA DŮVĚRY. příručka pro použití schránky důvěry

Faxový server společnosti PODA s.r.o.

ANALÝZA TCP/IP 2 ANALÝZA PROTOKOLŮ DHCP, ARP, ICMP A DNS

Money S3 - Elektronická podání 1. Obsah

L i n u x j a k o r o u t e r, f i r e w a l l, D H C P s e r v e r, p r o x y a D N S c a c h e, 2. č á s t

ŘÍZENÍ POHLEDÁVEK A AUTOMATICKÉ UPOMÍNKY. Katalogový doplněk ABRA Gen

DNS. Počítačové sítě. 11. cvičení

Téma 3 - řešení s obrázky

Počítačové sítě Internetový systém elektronické pošty

2N NetSpeaker. IP Audio Systém. Manuál 1.4

Téma 8: Konfigurace počítačů se systémem Windows 7 IV

Střední odborná škola a Střední odborné učiliště, Hořovice

Instalace a základní administrátorské nastavení 602LAN SUITE 5 Groupware

Návod na používání webmailu

TMservice. Služba operačního systému Windows pro měření teploty čidlem TM

Jak funguje SH Síť. Ondřej Caletka

ESET NOD32 Antivirus. pro Kerio. Instalace

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.

Průvodce instalací softwaru

Stručný návod pro nastavení funkcí snímání. Nastavení snímání do u

Firmadat SMS Sender. aplikace pro odesílání SMS zpráv z Vašeho PC pomocí telefonu ZÁKLADNÍ INFORMACE A INSTALACE MILAN PASTOR, ROMAN NEPŠINSKÝ

Jak to funguje?

Téma 11: Instalace a práva programů. Téma 11: Instalace a práva programů

y v TimeMakeru

Případová studie: Adresářové řešení pro webhosting pomocí ApacheDS. Lukáš Jelínek

Antispamové technologie

1 Správce licencí Správce licencí Správce licencí Start > Všechny programy > IDEA StatiCa > Správce licencí Soubor > Správce licencí Licence

COLOR LASERJET ENTERPRISE CM4540 MFP SERIES. Průvodce instalací softwaru

Bezpečnější pošta aneb DANE for SMTP

Microsoft Outlook 2013 vypadá jinak než ve starších verzích, proto jsme vytvořili tuto příručku, která vám pomůže se s ním rychle seznámit.

Návod: Nastavení darovacího formuláře na webu

Je to SMTP a POP3 server který spolupracuje s GSM branami Alphatech. Převádí SMS zprávy na y a y na SMS zprávy.

Ares 10/12 První spuštění

ČSOB Business Connector

Kerio Connect. Distribuovaná doména. Kerio Technologies

Příručka rychlého nastavení snímání do u

OmniTouch 8400 Instant Communications Suite. Integrace aplikace Microsoft Outlook. Připojení ke službám na vyžádání

Rychlý průvodce konfigurací verze 4.5

Hromadný / Newsletter

Inovace výuky prostřednictvím šablon pro SŠ

1. Využívání služeb servisního portálu

ADMINISTRACE UNIXU A SÍTÍ - AUS Metodický list č. 1

Instrukce pro vzdálené připojení do učebny 39d

Téma 1 - řešení s obrázky

1. Instalace MySQL Serveru Konfigurace MySql Serveru Vytvoření struktury databáze...3

Novinky v ticketingu verze 4.2

Stručný návod pro nastavení routeru COMPEX NP15-C

1 Návod k instalaci školící databáze

Návrh funkcí webových služeb (WS) pro komunikaci mezi Informačním systémem datových schránek (ISDS) a spisovými službami (SS)

Nastavení telefonu T-Mobile MDA II

Nastavení služby GSM pro fotopast UM535 Panda

Téma 3: Správa uživatelského přístupu a zabezpečení I. Téma 3: Správa uživatelského přístupu a zabezpečení I

Zprávy: Pošta. 1. Spuštění modulu Zprávy. 2. Popis prostředí a ovládacích prvků modulu Zprávy

SPY PHONE - Odposlech SMS. Návod k obsluze ( doplněk k originálnímu návodu )

Nastavení telefonu Nokia 3220

ŘADA LASERJET ENTERPRISE M4555 MFP. Průvodce instalací softwaru

Instalace a aktivace 3E pluginů pro SketchUp 2015 Rychlý průvodce instalací a aktivací pluginů: 3E Parametrické tvary, 3E Doors&Windows a 3E Katalog.

Vytvoření žádosti o certifikát na Windows Serveru 2008/Vista a vyšší a zobrazení MMC konzole pro zálohu privátního klíče

Instalace a aktivace 3E pluginů pro SketchUp Spusťte instalátor Další >

STŘEDOŠKOLSKÁ ODBORNÁ ČINNOST. Obor SOČ: 18. Informatika. Školní sdílení PC obrazovek. School sharing PC screens

Transkript:

Administrace Unixu (Mailování) 1. Instalace postfixu Úkol: Na VPC M nainstalujte postfix z balíčku a proveďte kroky vedoucí k úplnému nahrazení sendmailu, které vám radí instalační proces. Dále je potřeba provést základní konfiguraci postfixu v souboru /usr/local/etc/postfix/main.cf. Důležité volby: myhostname, mydomain, myorigin, mydestination. (čtěte komentáře, které jsou v main.cf) Podívejte se do souboru /etc/mail/aliases a nastavte aby pošta na adresu roota byla posílána na nějakého běžného uživatele. Nezapomeňte na newaliases. Úkol: Spusťte postfix a pomocí příkazu telnet si zkuste poslat mail uživateli root. $ telnet localhost smtp Connected to localhost Escape character is '^]'. 220 mail.myzone.swi ESMTP Postfix > HELO localhost 250 mail.myzone.swi > MAIL FROM: odesilatel@domena.tld > RCPT TO: prijemce@domena.tld > DATA 354 End data with <CR><LF>.<CR><LF> > Hlavička (Subject:...) > Hlavička (From:...) > > Tělo > Tělo >. quit Ověřte že byl mail správně doručen: Pohledem do logu ve /var/log/maillog. Příkazem mail se podívejte do schránky uživatele, kterému měl mail přijít. Úkol: Zaneste si do své domény příslušný MX záznam a pomocí příkazu mail zkuste poslat mail do jiné domény.

2. Zabezpečení mail serveru Je třeba dát pozor nato, komu dovolíme odesílat maily přes náš mail server aby nedošlo k zneužití našeho mail serveru ze strany SPAMerů. Postfix implicitně přijímá maily: Pro které je cílová destinace ty jsou doručeny lokálně. Které byly odeslány z adresy v mynetworks jsou přeposlány na jiný mail server. Pokud není hodnota mynetworks specifikována je generována podle parametru mynetworks_style. Úkol: Zjistěte jakou hodnotu mynetworks váš postfix aktuálně používá a upravte jí tak aby odpovídala pouze vaši sítím. Použijte utilitu postconf. Implicitní chování lze změnit nebo nastavit další omezení. Podívejte se na volby: smtpd_helo_restrictions, smtpd_recipient_restrictions, smtpd_sender_restrictions a smtpd_client_restrictions. Viz 'man 5 postconf' nebo http://www.postfix.org/. Úkol: Zpřísněte pravidla doručování tak, aby server vyžadoval korektní jméno počítače (má A nebo MX záznam v DNS) v příkazu HELO, korektní jméno odesilatelovi domény (A nebo MX záznam) a existenci reverzní záznamu pro SMTP klienta. Ujistěte se, že váš vlastní server všechna tyto pravidla splňuje a může tedy odesílat maily do domén vašich kolegů, kteří mají podobně restriktivně nastavený svůj mailserver.

3. Konfigurace backup MX Převezme maily určené pro vaši doménu a přepošle je na váš primární mail server. Domény, pro které je server backup MX se nastavují v relay_domains. Úkol: Na VPC B nainstalujte postfix a nastavte ho jako backup MX pro vaši mailovou doménu. Přidejte další MX záznam do vaší domény s nižší prioritou (vyšším číslem). Tento server by neměl přeposílat jiné maily než maily určené do backupované domény. vypněte postfix na hlavním mail serveru odešlete z nějakého počítače ve vaši síti mail do vaší domény ověřte na backup MX, že mail je ve frontě (příkaz postqueue) zapněte postfix na hlavním mail serveru počkejte až pozdržený mail dojde adresátovi (případně to postrčte příkazem postqueue). Problém: Pokud se pokusíte poslat mail s chybným jménem příjemce tak vás hlavní MX ihned odmítne, ale záložní MX mail akceptuje a k chybě dojde až při pokusu mail předat na hlavní MX. Řešení: Použít relay_recipient_maps. Úkol: Nastavte backup MX tak aby akceptoval pouze uživatele, které mají skutečný účet v doméně. vytvořte soubor /etc/postfix/relay_recipients řádek v souboru má tvar: user@domain OK vytvořte hash databázi: makemap hash file.db < file nastavte parametr relay_recipient_maps = hash:/etc/postfix/relay_recipients Zatím je nutné udržovat soubor ručně což není příliš efektivní. Postfix ale umožňuje spoustu dalších typů databází: mysql, ldap, pqsql, unix,. Pomocí utility postmap lze pokládat do postfixové databáze dotazy.

4. Relay host Postfix se dá nakonfigurovat i tak aby veškerou poštu přeposílal na konkrétní server. relayhost = <address> Vhodné pro koncové systémy. Úkol: Na VPC D nainstalujte postfix a nastavte ho jako relay na váš hlavní mailserver. 5. Filtrování pošty Postfix má několik možností jak filtrovat poštu: před vložením do fronty zabudované (header_checks, mime_header_checks, nested_header_checks, body_checks) externí po vložení do fronty externí Úkol: Pomocí zabudovaných filtrů zařiďte, aby váš mail server odmítal maily s přílohou typu exe nebo vbs. Podívejte se do 'man header_checks' obsahuje jako příklad přesně to co potřebujeme. Nainstalujte si mailového klienta mutt a zkuste poslat mail s příponou exe. Úkol: Pomocí zabudovaných filtrů zařiďte, aby váš mail server odmítal maily, které obsahují zakázaná slova a to buď v předmětu nebo v textu mailu. Externí filtry jsou samostatné procesy nebo příkazy a všechny procesy související s postfixem se konfigurují v souborů master.cf. Je možné specifikovat parametry jednotlivých procesů a způsob jak mezi sebou komunikují.

# Nastavení transportu ke kontent filtru amavis. smtp-amavis unix - - - - 2 smtp -o smtp_data_done_timeout=1200 -o smtp_send_xforward_command=yes -o disable_dns_lookups=yes -o max_use=20 # Vlastní smtp proces s parametrem specifikující daný transport. smtp inet - - - - - smtpd. -o content_filter=smtp-amavis:[127.0.0.1]:10024. # Speciální smtp proces, který využívá amavis. 127.0.0.1:10025 inet n - - - - smtpd -o content_filter= -o local_recipient_maps= -o relay_recipient_maps= -o smtpd_restriction_classes= -o smtpd_delay_reject=no -o smtpd_client_restrictions=permit_mynetworks,reject -o smtpd_helo_restrictions= -o smtpd_sender_restrictions= -o smtpd_recipient_restrictions=permit_mynetworks,reject -o mynetworks_style=host -o mynetworks=127.0.0.0/8 -o strict_rfc821_envelopes=yes