[转自中文freebsd用户组] Qmail Server Howto
来源:互联网 发布:光环国际大数据 编辑:程序博客网 时间:2024/05/23 02:06
Qmail Server Howto
cd /usr/ports/mail/qmail
make -DWITH_BIG_TODO_PATCH install
make disable-sendmail
make enable-qmail
make clean
make -DWITH_BIG_TODO_PATCH install
make disable-sendmail
make enable-qmail
make clean
sendmail_enable="NONE"
sendmail_submit_enable="NO"
sendmail_outbound_enable="NO"
sendmail_msp_queue_enable="NO"
sendmail_submit_enable="NO"
sendmail_outbound_enable="NO"
sendmail_msp_queue_enable="NO"
一般的情况下我们会使用Qmail的MailDir方式来启动Qmail,所以我们需要将maildir启动脚本激活,但是我们为后面的svscan要做一些准备,所以将以下脚本:
env env - PATH="/var/qmail/bin:/usr/local/bin" /
qmail-start ./Maildir/
qmail-start ./Maildir/
cd /var/qmail/configure
./config-fast $HOSTNAME
./config-fast $HOSTNAME
安装MySQL需要的是时间而不是技巧:
cd /usr/ports/databases/mysql40-server
make -DWITH_CHARSET=gbk install
make clean
cd /usr/ports/databases/mysql40-server
make -DWITH_CHARSET=gbk install
make clean
mysqladmin create vpopmail
mysql -u root -p
mysql>use mysql
mysql>GRANT SELECT , INSERT , UPDATE , DELETE , CREATE , /
DROP , FILE , INDEX , ALTER , SHOW DATABASES , /
CREATE TEMPORARY TABLES , LOCK TABLES ON * . * TO "vpopmail"@ "localhost"IDENTIFIED BY "vpopmail"WITH /
MAX_QUERIES_PER_HOUR 0 MAX_CONNECTIONS_PER_HOUR 0 MAX_UPDATES_PER_HOUR 0 ;
mysql>FLUSH PRIVILEGES;
mysql -u root -p
mysql>use mysql
mysql>GRANT SELECT , INSERT , UPDATE , DELETE , CREATE , /
DROP , FILE , INDEX , ALTER , SHOW DATABASES , /
CREATE TEMPORARY TABLES , LOCK TABLES ON * . * TO "vpopmail"@ "localhost"IDENTIFIED BY "vpopmail"WITH /
MAX_QUERIES_PER_HOUR 0 MAX_CONNECTIONS_PER_HOUR 0 MAX_UPDATES_PER_HOUR 0 ;
mysql>FLUSH PRIVILEGES;
三、安装vpopmail
安装vpopmail更多的是参数要注意,其它的都会很简单:
cd /usr/ports/mail/vpopmail
make WITH_MYSQL=yes WITH_MYSQL_SERVER=localhost /
WITH_MYSQL_USER=vpopmail WITH_MYSQL_PASSWD=vpopmail /
WITH_MYSQL_DB=vpopmail WITH_MYSQL_LIMITS=yes
make install
make clean
make WITH_MYSQL=yes WITH_MYSQL_SERVER=localhost /
WITH_MYSQL_USER=vpopmail WITH_MYSQL_PASSWD=vpopmail /
WITH_MYSQL_DB=vpopmail WITH_MYSQL_LIMITS=yes
make install
make clean
read_server|read port|read_user|read_password|database_name
update_server|update port|update_user|update_password|database_name
update_server|update port|update_user|update_password|database_name
cd /usr/local/vpopmail/bin
./vadddomain test.com
./vadduser hd@test.com
./vadddomain test.com
./vadduser hd@test.com
哪么你的vpopmail会自动的在mysql的库中建立相应的表的。
四、安装QmailAdmin
我很痛苦每次增加一个用户就ssh到服务器上,su成vpopmail,再输入命令。也许这只是痛苦的开始,你还要面对改密码、增加邮箱转发等等'高级'或是'额外'的用户要求。 于是,一个可爱的管理系统前来将大家于水火中解救出来:QmailAdmin。上面所有的一切,它都能帮你做到。我们来使用万能的ports罢:
cd /usr/ports/mail/qmailadmin
make -DWITH_MODIFY_QUOTA
make install clean
它将qmailadmin的cgi-bin安装到了 /usr/local/www/cgi-bin.default 的 qmailadmin 目录中。将这个目录用 ln -s 命令连接到你的cgi-bin目录中去。启动你的浏览器试试罢,一个域的管理帐号是postmaster,用域的密码登录进去好了。make -DWITH_MODIFY_QUOTA
make install clean
五、安装和配置daemontools
我很讨厌daemontools的配置,而且非常烦它哪种启动和监视daemon的目录结构,但是好象Qmail的作者很是推崇自己的这个小作品。 再加上谁都担心Qmail哪一小撮进程有一个完蛋后没有人能知道而重新启动,所以我们还是来配置一下这个丑陋的小东西罢。先安装它:
cd /usr/ports/sysutils/daemontools
make install clean
这个工具最大的特点就在于安装容易到了极限,而配置复杂到了极限!先来建立Qmail的服务日志目录,并给Qmail加上权限: make install clean
mkdir -p /var/log/qmail/qmail-smtpd
mkdir -p /var/log/qmail/qmail-pop3d
mkdir -p /var/log/qmail/qmail-send
chmod -R 755 /var/log/qmail
chown -R qmaill:wheel /var/log/qmail
mkdir -p /var/log/qmail/qmail-pop3d
mkdir -p /var/log/qmail/qmail-send
chmod -R 755 /var/log/qmail
chown -R qmaill:wheel /var/log/qmail
最好建立以下内容的一个脚本,执行它:
#!/bin/sh
mkdir /service
chmod 755 /service
mkdir /var/qmail/supervise
chmod 755 /var/qmail/supervise
mkdir /var/qmail/supervise/qmail-smtpd
mkdir /var/qmail/supervise/qmail-smtpd/log
chmod +t /var/qmail/supervise/qmail-smtpd
mkdir /var/qmail/supervise/qmail-send
mkdir /var/qmail/supervise/qmail-send/log
chmod +t /var/qmail/supervise/qmail-send
mkdir /var/qmail/supervise/qmail-pop3d
mkdir /var/qmail/supervise/qmail-pop3d/log
chmod +t /var/qmail/supervise/qmail-pop3d
ln -s /var/qmail/supervise/* /service/
下面是pop3d的启动脚本: mkdir /service
chmod 755 /service
mkdir /var/qmail/supervise
chmod 755 /var/qmail/supervise
mkdir /var/qmail/supervise/qmail-smtpd
mkdir /var/qmail/supervise/qmail-smtpd/log
chmod +t /var/qmail/supervise/qmail-smtpd
mkdir /var/qmail/supervise/qmail-send
mkdir /var/qmail/supervise/qmail-send/log
chmod +t /var/qmail/supervise/qmail-send
mkdir /var/qmail/supervise/qmail-pop3d
mkdir /var/qmail/supervise/qmail-pop3d/log
chmod +t /var/qmail/supervise/qmail-pop3d
ln -s /var/qmail/supervise/* /service/
#!/bin/sh
exec /usr/local/bin/tcpserver -H -R -v -c100 0 110 /
/var/qmail/bin/qmail-popup host.domain.de /
/usr/local/vpopmail/bin/vchkpw /
/var/qmail/bin/qmail-pop3d Maildir 2>&1
将这个脚本放入 /var/qmail/supervise/qmail-pop3d/ 的 run 文件中,然后: exec /usr/local/bin/tcpserver -H -R -v -c100 0 110 /
/var/qmail/bin/qmail-popup host.domain.de /
/usr/local/vpopmail/bin/vchkpw /
/var/qmail/bin/qmail-pop3d Maildir 2>&1
再将pop3d的log启动脚本:
#!/bin/sh
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s100000 n20 /
/var/log/qmail/qmail-pop3d 2>&1
放入 /var/qmail/supervise/qmail-pop3d/log 中的 run 文件中,之后执行: exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s100000 n20 /
/var/log/qmail/qmail-pop3d 2>&1
chmod 755 /var/qmail/supervise/qmail-pop3d/run
chmod 755 /var/qmail/supervise/qmail-pop3d/log
chmod 755 /var/qmail/supervise/qmail-pop3d/log/run
将smtpd的启动脚本: chmod 755 /var/qmail/supervise/qmail-pop3d/log
chmod 755 /var/qmail/supervise/qmail-pop3d/log/run
#!/bin/sh
QMAILDUID=`/usr/bin/id -u qmaild`
NOFILESGID=`/usr/bin/id -g qmaild`
exec /usr/local/bin/tcpserver -p -R -x /
/usr/local/vpopmail/etc/tcp.smtp.cdb -u"$QMAILDUID" /
-g"$NOFILESGID" -v -c100 0 smtp rblsmtpd /
/var/qmail/bin/qmail-smtpd 2>&1
放入 /var/qmail/supervise/qmail-smtpd 的 run 文件中。 QMAILDUID=`/usr/bin/id -u qmaild`
NOFILESGID=`/usr/bin/id -g qmaild`
exec /usr/local/bin/tcpserver -p -R -x /
/usr/local/vpopmail/etc/tcp.smtp.cdb -u"$QMAILDUID" /
-g"$NOFILESGID" -v -c100 0 smtp rblsmtpd /
/var/qmail/bin/qmail-smtpd 2>&1
配对的还有smtpd的log启动脚本:
#!/bin/sh
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s100000 n20 /
/var/log/qmail/qmail-smtpd 2>&1
放入 /var/qmail/supervise/qmail-smtpd/log/ 中的 run 文件中。之后执行: exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s100000 n20 /
/var/log/qmail/qmail-smtpd 2>&1
chmod 755 /var/qmail/supervise/qmail-smtpd/run
chmod 755 /var/log/qmail/qmail-smtpd/log
chmod 755 /var/log/qmail/qmail-smtpd/log/run
无尽的长夜呀,还有一个qmail send要搞!将这个脚本: chmod 755 /var/log/qmail/qmail-smtpd/log
chmod 755 /var/log/qmail/qmail-smtpd/log/run
#!/bin/sh
exec /var/qmail/rc
放入 /var/qmail/supervise/qmail-send/ 中的 run 文件里。并将以下配对的log启动脚本: exec /var/qmail/rc
#!/bin/sh
exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s100000 n20 /
/var/log/qmail/qmail-send 2>&1
放入 /var/qmail/supervise/qmail-send/log 中的 run 文件,最终曙光来到了,我们执行以下命令: exec /usr/local/bin/setuidgid qmaill /usr/local/bin/multilog t s100000 n20 /
/var/log/qmail/qmail-send 2>&1
chmod 755 /var/qmail/supervise/qmail-send/run
chmod R 755 /var/log/qmail/qmail-send/log
chmod R 755 /var/log/qmail/qmail-send/log/run
不知你的指头是不是酸了呢?总之,这时候去唱个卡拉OK罢,让你的指头休息一下罢,无聊的svscan就像是我们要去唱的哪英的歌一样,被我们“征服”了!chmod R 755 /var/log/qmail/qmail-send/log
chmod R 755 /var/log/qmail/qmail-send/log/run
在系统安装时 /usr/local/etc/rc.d 中的 qmail.sh 文件是连接到了 /var/qmail/rc 文件上的,但是我们需要用svscan来启动,所以我们先要将原有的启动脚本删除,再vi一个 新的启动脚本:
cd /usr/local/etc/rc.d
rm qmail.sh
vi qmail.sh
脚本的内容HD已经辛苦的帮大家抄来了: rm qmail.sh
vi qmail.sh
#!/bin/sh
case "$1" in
start)
echo -n "Starting qmail: svscan"
if cd /var/qmail/supervise; then
env - PATH="/var/qmail/bin:/usr/local/bin:/usr/bin:/bin" svscan &
echo $! > /var/run/svscan.pid
fi
echo "."
;;
stop)
echo -n "Stopping qmail: svscan"
kill `cat /var/run/svscan.pid`
echo -n " qmail"
svc -dx /var/qmail/supervise/*
echo -n " logging"
svc -dx /var/qmail/supervise/*/log
echo "."
;;
stat)
cd /var/qmail/supervise
svstat * */log
;;
doqueue|alrm)
echo "Sending ALRM signal to qmail-send."
svc -a /var/qmail/supervise/qmail-send
;;
queue)
/var/qmail/bin/qmail-qstat
/var/qmail/bin/qmail-qread
;;
reload|hup)
echo "Sending HUP signal to qmail-send."
svc -h /var/qmail/supervise/qmail-send
echo "Sending HUP signal to qmail-pop3d."
svc -h /var/qmail/supervise/qmail-pop3d
;;
pause)
echo "Pausing qmail-send"
svc -p /var/qmail/supervise/qmail-send
echo "Pausing qmail-smtpd"
svc -p /var/qmail/supervise/qmail-smtpd
echo "Pausing qmail-pop3d"
svc -p /var/qmail/supervise/qmail-pop3d
;;
cont)
echo "Continuing qmail-send"
svc -c /var/qmail/supervise/qmail-send
echo "Continuing qmail-smtpd"
svc -c /var/qmail/supervise/qmail-smtpd
echo "Continuing qmail-pop3d"
svc -c /var/qmail/supervise/qmail-pop3d
;;
restart)
echo "Restarting qmail:"
echo "* Stopping qmail-smtpd."
svc -d /var/qmail/supervise/qmail-smtpd
echo "* Sending qmail-send SIGTERM and restarting."
svc -t /var/qmail/supervise/qmail-send
echo "* Restarting qmail-smtpd."
svc -u /var/qmail/supervise/qmail-smtpd
echo "* Sending qmail-pop3d SIGTERM and restarting."
svc -t /var/qmail/supervise/qmail-pop3d
;;
cdb)
tcprules /usr/local/vpopmail/etc/tcp.smtp.cdb /usr/local/vpopmail/etc/tcp.smtp.tmp <
/usr/local/vpopmail/etc/tcp.smtp
chmod 644 /usr/local/vpopmail/etc/tcp.smtp*
echo "Reloaded /usr/local/vpopmail/etc/tcp.smtp."
;;
*)
echo "Usage: $0 {start|stop|restart|doqueue|reload|stat|pause|cont|cdb|queue}"
exit 1
;;
esac
exit 0
在你快乐之余不要忘记要给启动脚本执行权限: case "$1" in
start)
echo -n "Starting qmail: svscan"
if cd /var/qmail/supervise; then
env - PATH="/var/qmail/bin:/usr/local/bin:/usr/bin:/bin" svscan &
echo $! > /var/run/svscan.pid
fi
echo "."
;;
stop)
echo -n "Stopping qmail: svscan"
kill `cat /var/run/svscan.pid`
echo -n " qmail"
svc -dx /var/qmail/supervise/*
echo -n " logging"
svc -dx /var/qmail/supervise/*/log
echo "."
;;
stat)
cd /var/qmail/supervise
svstat * */log
;;
doqueue|alrm)
echo "Sending ALRM signal to qmail-send."
svc -a /var/qmail/supervise/qmail-send
;;
queue)
/var/qmail/bin/qmail-qstat
/var/qmail/bin/qmail-qread
;;
reload|hup)
echo "Sending HUP signal to qmail-send."
svc -h /var/qmail/supervise/qmail-send
echo "Sending HUP signal to qmail-pop3d."
svc -h /var/qmail/supervise/qmail-pop3d
;;
pause)
echo "Pausing qmail-send"
svc -p /var/qmail/supervise/qmail-send
echo "Pausing qmail-smtpd"
svc -p /var/qmail/supervise/qmail-smtpd
echo "Pausing qmail-pop3d"
svc -p /var/qmail/supervise/qmail-pop3d
;;
cont)
echo "Continuing qmail-send"
svc -c /var/qmail/supervise/qmail-send
echo "Continuing qmail-smtpd"
svc -c /var/qmail/supervise/qmail-smtpd
echo "Continuing qmail-pop3d"
svc -c /var/qmail/supervise/qmail-pop3d
;;
restart)
echo "Restarting qmail:"
echo "* Stopping qmail-smtpd."
svc -d /var/qmail/supervise/qmail-smtpd
echo "* Sending qmail-send SIGTERM and restarting."
svc -t /var/qmail/supervise/qmail-send
echo "* Restarting qmail-smtpd."
svc -u /var/qmail/supervise/qmail-smtpd
echo "* Sending qmail-pop3d SIGTERM and restarting."
svc -t /var/qmail/supervise/qmail-pop3d
;;
cdb)
tcprules /usr/local/vpopmail/etc/tcp.smtp.cdb /usr/local/vpopmail/etc/tcp.smtp.tmp <
/usr/local/vpopmail/etc/tcp.smtp
chmod 644 /usr/local/vpopmail/etc/tcp.smtp*
echo "Reloaded /usr/local/vpopmail/etc/tcp.smtp."
;;
*)
echo "Usage: $0 {start|stop|restart|doqueue|reload|stat|pause|cont|cdb|queue}"
exit 1
;;
esac
exit 0
chmod +x /usr/local/etc/rc.d/qmail.sh
如果你现在还在清醒状态,哪么请启动我们伟大的Qmail罢。它已经在我们的系统中安静的存在到了你同意它站立起来了: /usr/local/etc/rc.d/qmail.sh start
如果启动后发现了问题请首先查看系统中的sendmail是否还能通过 ps -ax 命令看到,如果还能看到,建议你确定已经向上面所说更新过/etc/rc.conf中的配置后,输入让世界重见光明的命令: reboot 罢!要知道轮回是必然的,皇帝明天就能到我家! 六、小技巧
请记住:所有的问题出现时都请到 /var/local/maillog 文件中先查看日志罢。
有许多朋友都问题了我这个问题,我个人来说认为SMTP认证是一个不错的主意,不过qmail给了我们一个更好玩的防止SMTP滥用的办法。
装好系统后,先别着急收邮件,你先使用系统的smtp服务来发一个邮件试试,如果邮件的发送目的不是本域之内的邮箱,你就会从服务器得到一个错误:
553 sorry, that domain isn't in my list of allowed rcpthosts (#5.7.1)
这里是说本smtp服务器没有将你的目标地址域放 入允许投递的列表中。如果你现在收一下邮件,再发送时就会发现,一切正常了!呵呵,是不是很好玩哟。 这里使用了一个技术,就是当你通过pop3收一回邮件,你的IP地址就会记录在案,你的IP再使用SMTP时就可以向其它的域发送邮件了,而这个IP可使用的时间是30分钟。 如果你想改变这个时间,在编译vpopmail时,修改 Makefile 中的 RELAYCLEAR 变量的值。 有许多方法是将Qmail的SMTP进行补丁,以利用vpopmail的checkpassword来进行smtp验证,我不喜欢这样用的原因主要有:
这需要完全的改变Qmail的smtpd代码,系统升级的情况下就会不可用
这样做会使用SMTP认证的方法,而这样做现在在协议上来说其实是非标准的协议
我有不少的机器需要使用SMTPD服务,但是现在的大多SMTP客户端,由其是命令行的和程序的接口还不支持认证的SMTP协义
所以本文对SMTPD的用户认证不再深入讨论,而使用了Qmail+Vpopmail的另一种安全保证方式。如果你有好的方法 请告诉我 。
原文URL: http://journal.cnfug.org/issue9/000052.html
注:任何转载或摘抄请保留作者信息和注明文章出处(中文FreeBSD用户组 http://www.cnfug.org)
- [转自中文freebsd用户组] Qmail Server Howto
- QMAIL LDAP HOWTO
- FreeBSD下Qmail安装
- qmail Vpopmail And sqwebmail HOWTO
- qmail邮件系统安装(freebsd 3.4)
- FreeBSD IPsec mini-HOWTO
- FreeBSD ADSL 安装 Howto
- HOWTO: FreeBSD with CCACHE
- [转5dmail.com] freebsd+qmail+mysql+vpopmail之完全ports安装
- Open-Xchange on FreeBSD HOWTO
- FreeBSD 图解安装--转自panabit官网
- Beowulf系统中文HOWTO
- Linux LVM HowTo中文
- Iptables中文Howto文档:
- Qmail
- qmail
- Cygwin NFS Server HOWTO
- 打造FreeBSD中文桌面
- 随便写
- [朋友的文章]qmail安装大全(指令版)
- 传说中的牛头、马面……
- 蛙蛙推荐:各种加密方案分析
- 换了你,你会杀了谁?
- [转自中文freebsd用户组] Qmail Server Howto
- “软件工程”中的“柔性管理”
- 句柄简介
- [转5dmail.com] freebsd+qmail+mysql+vpopmail之完全ports安装
- [原创]用JavaScript在网页中实现掩码文本框
- 招聘会
- 超脱的理性--读刘慈欣的《镜子》随感
- Because You Loved Me
- 利用C++Builder自定义Windows窗体“系统菜单”