实验平台:

linux rhel-server-5.4-i386

实验所用安装包:

courier-authlib-0.63.1.20111230.tar.bz2

extmail-1.2.tar.gz

extman-1.1.tar.gz

File-Tail-0.99.3.tar.gz

postfix-2.8.2.tar.gz

Unix-Syslog-1.1.tar.gz

Time-HiRes-1.9721.tar.gz

rrdtool-1.4.4.tar.gz

实验前准备工作:

dns环境的搭建

实验步骤:

编辑dns域名解析:

[root@localhost ~]# vim /etc/resolv.conf

clip_image002

[root@localhost ~]# mount /dev/cdrom /mnt/cdrom/

安装dns所依赖的包:

[root@localhost ~]# yum install bind bind-chroot caching-nameserver

[root@localhost ~]# cd /var/named/chroot/etc/

[root@localhost etc]# cp -p named.caching-nameserver.conf named.conf

编辑dns配置文件:

[root@localhost etc]# vim named.conf

clip_image004

clip_image006

编辑区域文件:

[root@localhost etc]# vim named.rfc1912.zones

clip_image008

创建库文件:

[root@localhost etc]# cd ../var/named/

[root@localhost named]# cp -p localhost.zone a.org.db

[root@localhost named]# vim a.org.db

clip_image010

[root@localhost named]# chkconfig named on

[root@localhost named]# service named start

进行域名解析:

[root@localhost named]# nslookup mail.a.org

clip_image012

[root@localhost named]# dig -t mx a.org

修改主机名:

[root@localhost named]# vim /etc/sysconfig/network

clip_image014

[root@localhost named]# init 6

[root@mail ~]# dig mail.a.org

clip_image016

[root@mail ~]# mount /dev/cdrom /mnt/cdrom/

清空本地缓存:

[root@mail ~]# yum clean all

一、安装前的准备工作:

1、安装所需的rpm包,这包括以下这些:

[root@mail ~]# yum install httpd mysql mysql-server mysql-devel openssl-devel dovecot perl-DBD-MySQL tcl tcl-devel libart_lgpl libart_lgpl-devel libtool-ltdl libtool-ltdl-devel expect

2、卸载sendmail:

[root@mail ~]# rpm -e sendmail --nodeps

[root@localhost ~]# netstat -tupln |grep 25

3、安装以下开发所用到的rpm包组:

查看已安装的rpm包:

[root@mail ~]# yum grouplist |less

所需要的包:

Development Libraries

Development Tools

Legacy Software Development

X Software Development

没有以上四个包时,其安装方法:

# yum groupinstall "packge_group_name"

4、启动mysql数据库,并给mysql的root用户设置密码:

[root@mail ~]# chkconfig mysqld on

[root@mail ~]# service mysqld start

[root@mail ~]# mysqladmin -u root -p password '123456'

授权本地用户

[root@mail ~]# mysql -u root –p

mysql >SET PASSWORD FOR root@'localhost'=PASSWORD('redhat');

mysql > SET PASSWORD FOR root@'127.0.0.1'=PASSWORD('redhat');

mysql > FLUSH PRIVILEGES;

授权远程用户

mysql > GRANT ALL PRIVILEGES ON *.* TO root@'%' IDENTIFIED BY 'redhat';

mysql > FLUSH PRIVILEGES;

mysql > \q

5、启动saslauthd服务,并将其加入到自动启动队列:

[root@mail ~]# chkconfig saslauthd on

[root@mail ~]# service saslauthd start

二、安装配置postfix

创建postfix所属组:

[root@mail ~]# groupadd -g 2525 postfix

[root@mail ~]# useradd -g postfix -u 2525 -s /sbin/nologin -M postfix

创建postdrop所属组:

[root@mail ~]# groupadd -g 2526 postdrop

[root@mail ~]# useradd -g postdrop -u 2526 -s /bin/false -M postdrop

拆解postfix包:

[root@mail ~]# tar -zxvf postfix-2.8.2.tar.gz -C /usr/src/

[root@mail ~]# cd /usr/src/postfix-2.8.2/

编译安装postfix:

[root@mail postfix-2.8.2]# make makefiles 'CCARGS=-DHAS_MYSQL -I/usr/include/mysql -DUSE_SASL_AUTH -DUSE_CYRUS_SASL -I/usr/include/sasl -DUSE_TLS ' 'AUXLIBS=-L/usr/lib/mysql -lmysqlclient -lz -lm -L/usr/lib/sasl2 -lsasl2 -lssl -lcrypto'

[root@mail postfix-2.8.2]# make

[root@mail postfix-2.8.2]# make install

按照以下的提示输入相关的路径([]号中的是缺省值,”]”后的是输入值,省略的表示采用默认值)

install_root: [/] /

tempdir: [/usr/local/src/ postfix-2.6.5] /tmp

config_directory: [/etc/postfix] /etc/postfix

daemon_directory: [/usr/libexec/postfix]

command_directory: [/usr/sbin]

queue_directory: [/var/spool/postfix]

sendmail_path: [/usr/sbin/sendmail]

newaliases_path: [/usr/bin/newaliases]

mailq_path: [/usr/bin/mailq]

mail_owner: [postfix]

setgid_group: [postdrop]

html_directory: [no] /var/www/postfix_html

manpages: [/usr/local/man]

readme_directory: [no]

生成别名二进制文件,这个步骤如果忽略,会造成postfix效率极低:

[root@mail postfix-2.8.2]# newaliases

查看所支持模块:

[root@mail postfix-2.8.2]# postconf –m

备份配置文件,以免出错:

[root@mail postfix-2.8.2]# cp /etc/postfix/main.cf /etc/postfix/main.cf.back

进行一些基本配置,测试启动postfix并进行发信

[root@mail postfix-2.8.2]# vim /etc/postfix/main.cf

clip_image018

clip_image020

clip_image022

clip_image024

clip_image026

clip_image028

说明:

myorigin参数用来指明发件人所在的域名;

mydestination参数指定postfix接收邮件时收件人的域名,即您的postfix系统要接收到哪个域名的邮件;

myhostname 参数指定运行postfix邮件系统的主机的主机名,默认情况下,其值被设定为本地机器名;

mydomain参数指定您的域名,默认情况下,postfix将myhostname的第一部分删除而作为mydomain的值;

mynetworks 参数指定你所在的网络的网络地址,postfix系统根据其值来区别用户是远程的还是本地的,如果是本地网络用户则允许其访问;

inet_interfaces 参数指定postfix系统监听的网络接口;

注意:

1、在postfix的配置文件中,参数行和注释行是不能处在同一行中的;

2、任何一个参数的值都不需要加引号,否则,引号将会被当作参数值的一部分来使用;

3、每修改参数及其值后执行 postfix reload 即可令其生效;但若修改了inet_interfaces,则需重新启动postfix;

4、如果一个参数的值有多个,可以将它们放在不同的行中,只需要在其后的每个行前多置一个空格即可;postfix会把第一个字符为空格或tab的文本行视为上一行的延续;

创建编辑postfix启动脚本:

[root@mail ~]# mkdir abc

[root@mail ~]# cd abc/

[root@mail abc]# cp /mnt/cdrom/Server/postfix-2.3.3-2.1.el5_2.i386.rpm ./

[root@mail abc]# rpm2cpio postfix-2.3.3-2.1.el5_2.i386.rpm |cpio –id

[root@mail abc]# cd etc/rc.d/init.d/

[root@mail init.d]# cp postfix /etc/init.d/

启动postfix服务并设置开机自动加载:

[root@mail init.d]# service postfix restart

[root@mail init.d]# chkconfig --add postfix

[root@mail init.d]# chkconfig postfix on

连接postfix,验正服务启动状况:

[root@mail init.d]# telnet mail.a.org 25

clip_image030

clip_image032

[root@mail ~]# mail

clip_image034

三、为postfix开启基于cyrus-sasl的认证功能

编辑配置文件使其具有认证功能:

[root@mail ~]# vim /etc/postfix/main.cf

clip_image036

[root@mail ~]# cd /usr/lib/sasl2/

[root@mail sasl2]# vim smtpd.conf

clip_image038

启动 sasl服务

[root@mail sasl2]# chkconfig saslauthd on

[root@mail sasl2]# service saslauthd restart

[root@mail sasl2]# service postfix restart

[root@mail sasl2]# telnet localhost 25

clip_image040

四、安装Courier authentication library

拆解courier-authlib包:

[root@mail ~]# tar -jxvf courier-authlib-0.63.1.20111230.tar.bz2 -C /usr/src/

[root@mail ~]# cd /usr/src/courier-authlib-0.63.1.20111230/

编译安装:

[root@mail courier-authlib-0.63.1.20111230]# ./configure --prefix=/usr/local/courier-authlib --sysconfdir=/etc --with-authmysql --with-mysql-libs=/usr/lib/mysql --with-mysql-includes=/usr/include/mysql --with-redhat --with-authmysqlrc=/etc/authmysqlrc --with-authdaemonrc=/etc/authdaemonrc --with-ltdl-lib=/usr/lib --with-ltdl-include=/usr/include

[root@mail courier-authlib-0.63.1.20111230]# make

[root@mail courier-authlib-0.63.1.20111230]# make install

[root@mail courier-authlib-0.63.1.20111230]# cd /usr/local/courier-authlib/var/spool/

[root@mail spool]# chmod -R 755 authdaemon/

[root@mail spool]# cp /etc/authdaemonrc.dist /etc/authdaemonrc

[root@mail spool]# cp /etc/authmysqlrc.dist /etc/authmysqlrc

修改/etc/authdaemonrc 文件

[root@mail spool]# vim /etc/authdaemonrc

clip_image042

clip_image044

编辑/etc/authmysqlrc 为以下内容,其中2525,2525 为postfix 用户的UID和GID。

[root@mail spool]# vim /etc/authmysqlrc

clip_image046

clip_image048

clip_image050

clip_image052

clip_image054

clip_image056

clip_image058

clip_image060

clip_image062

clip_image064

clip_image066

设置courier-authlib启动脚本:

[root@mail etc]# cd /usr/src/courier-authlib-0.63.1.20111230/

[root@mail courier-authlib-0.63.1.20111230]# cp courier-authlib.sysvinit /etc/init.d/

[root@mail courier-authlib-0.63.1.20111230]# chmod a+x /etc/init.d/courier-authlib.sysvinit

[root@mail courier-authlib-0.63.1.20111230]# mv /etc/init.d/courier-authlib.sysvinit /etc/init.d/courier-authlib

[root@mail init.d]# service courier-authlib start

查看courier-authlib进程:

[root@mail init.d]# ps aux |grep cour

clip_image068

[root@mail ~]# chkconfig --add courier-authlib

[root@mail ~]# chkconfig courier-authlib on

[root@mail ~]# cd /usr/local/courier-authlib/

[root@mail courier-authlib]# cd lib

[root@mail lib]# vim /etc/ld.so.conf.d/courier-authlib.conf

clip_image070

新建虚拟用户邮箱所在的目录,并将其权限赋予postfix用户:

[root@mail lib]# mkdir -pv /var/mailbox

[root@mail lib]# chown -R postfix /var/mailbox

接下来重新配置SMTP 认证,编辑 /usr/lib/sasl2/smtpd.conf ,确保其为以下内容:

[root@mail lib]# vim /usr/lib/sasl2/smtpd.conf

clip_image072

五、让postfix支持虚拟域和虚拟用户

1、编辑/etc/postfix/main.cf

[root@mail postfix]# vim /etc/postfix/main.cf

clip_image074

2、使用extman源码目录下docs目录中的extmail.sql和init.sql建立数据库:

[root@mail ~]# tar -zxvf extman-1.1.tar.gz

[root@mail ~]# cd extman-1.1

[root@mail extman-1.1]# cd docs/

[root@mail docs]# mysql -u root -p <extmail.sql

[root@mail docs]# mysql -u root -p &lt;init.sql

[root@mail docs]# cp mysql* /etc/postfix/

3、授予用户extmail访问extmail数据库的权限

[root@mail docs]# mysql -u root –p

mysql> GRANT all privileges on extmail.* TO extmail@localhost IDENTIFIED BY 'extmail';

mysql&gt; GRANT all privileges on extmail.* TO extmail@127.0.0.1 IDENTIFIED BY 'extmail';

mysql&gt; FLUSH PRIVILEGES;

mysql&gt; \q

[root@mail docs]# service postfix restart

说明:启用虚拟域以后,需要取消中心域,即注释掉myhostname, mydestination, mydomain, myorigin几个指令;当然,你也可以把mydestionation的值改为你自己需要的。

六、配置dovecot

编辑dovecot配置:

[root@mail docs]# vim /etc/dovecot.conf

clip_image076

clip_image078

clip_image080

把userdb的其他相关禁用(796#passdb pam{ 897#userdb passwd{ )

#postfix的配置文件也要该

[root@mail docs]# vim /etc/postfix/main.cf

clip_image082

[root@mail docs]# vim /etc/dovecot-mysql.conf

clip_image084

接下来启动dovecot服务:

[root@mail docs]# service dovecot start

[root@mail docs]# chkconfig dovecot on

七、安装Extmail-1.2 (先安装httpd)

1、安装

安装所依赖的包:

[root@mail docs]# mkdir -pv /var/www/extsuite

[root@mail ~]# tar -zxvf extmail-1.2.tar.gz -C /var/www/extsuite/

[root@mail ~]# tar -zxvf extman-1.1.tar.gz -C /var/www/extsuite/

[root@mail ~]# cd /var/www/extsuite/

[root@mail extsuite]# mv extmail-1.2 extmail

[root@mail extsuite]# mv extman-1.1 extman

[root@mail extsuite]# cd extmail/

[root@mail extmail]# cp webmail.cf.default webmail.cf

2、修改主配置文件

[root@mail extmail]# vim webmail.cf

clip_image086

clip_image088

clip_image090

clip_image092

部分修改选项的说明:
SYS_MESSAGE_SIZE_LIMIT = 5242880

用户可以发送的最大邮件
SYS_USER_LANG = en_US
语言选项,可改作:
SYS_USER_LANG = zh_CN
SYS_MAILDIR_BASE = /home/domains
此处即为您在前文所设置的用户邮件的存放目录,可改作:
SYS_MAILDIR_BASE = /var/mailbox
SYS_MYSQL_USER = db_user
SYS_MYSQL_PASS = db_pass
以上两句句用来设置连接数据库服务器所使用用户名、密码和邮件服务器用到的数据库,这里修改为:
SYS_MYSQL_USER = extmail
SYS_MYSQL_PASS = extmail
SYS_MYSQL_HOST = localhost
指明数据库服务器主机名,这里默认即可
SYS_MYSQL_TABLE = mailbox
SYS_MYSQL_ATTR_USERNAME = username
SYS_MYSQL_ATTR_DOMAIN = domain
SYS_MYSQL_ATTR_PASSWD = password
以上用来指定验正用户登录里所用到的表,以及用户名、域名和用户密码分别对应的表中列的名称;这里默认即可
SYS_AUTHLIB_SOCKET = /var/spool/authdaemon/socket
此句用来指明authdaemo socket文件的位置,这里修改为:
SYS_AUTHLIB_SOCKET = /usr/local/courier-authlib/var/spool/authdaemon/socket

3、apache相关配置

由于extmail要进行本地邮件的投递操作,故必须将运行apache服务器用户的身份修改为您的邮件投递代理的用户;本例中打开了apache服务器的suexec功能,故使用以下方法来实现虚拟主机运行身份的指定。此例中的MDA为postfix自带,因此将指定为postfix用户:

[root@mail extmail]# vim /etc/httpd/conf/httpd.conf

clip_image094

clip_image096

修改 cgi执行文件属主为apache运行身份用户:

[root@mail extmail]# chown -R postfix.postfix /var/www/extsuite/extmail/cgi/

[root@mail extmail]# service httpd start

[root@mail extmail]# chkconfig httpd on

[root@mail extmail]# service postfix restart

[root@mail extmail]# service dovecot restart

[root@mail extmail]# service courier-authlib restart

4、依赖关系的解决

extmail将会用到perl的Unix::syslogd功能,您可以去http://search.cpan.org搜索下载原码包进行安装。

[root@mail ~]# tar -zxvf Unix-Syslog-1.1.tar.gz

[root@mail ~]# cd Unix-Syslog-1.1

[root@mail Unix-Syslog-1.1]# make

[root@mail Unix-Syslog-1.1]# make install

用web访问测试:

clip_image098

修改配置文件以符合本例的需要:

[root@mail Unix-Syslog-1.1]# cd /var/www/extsuite/

[root@mail extsuite]# cd extman/

[root@mail extman]# cp webman.cf.default webman.cf

[root@mail extman]# vim webman.cf

此处即为您在前文所设置的用户邮件的存放目录,可改作:

clip_image100

修改cgi目录的属主:
clip_image102
修改cgi目录的属主:

[root@mail extman]# chown -R postfix.postfix /var/www/extsuite/extman/cgi/

[root@mail extman]# vim /etc/httpd/conf/httpd.conf

在apache的主配置文件中Extmail的虚拟主机部分,添加如下两行:
ScriptAlias /extman/cgi /var/www/extsuite/extman/cgi
Alias /extman /var/www/extsuite/extman/html

clip_image104

[root@mail extman]# service httpd restart

创建其运行时所需的临时目录,并修改其相应的权限:

[root@mail extman]# mkdir /tmp/extman

[root@mail extman]# chown postfix.postfix /tmp/extman/

选择管理即可登入extman进行后台管理了。默认管理帐号为:root@extmail.org 密码为:extmail*123*

clip_image106

如果无法发送邮件,修改postfix配置文件,注释掉mydestination:

[root@mail extman]# vim /etc/postfix/main.cf

clip_image108

新建一个b.org的域,并允许自由注册:

clip_image110

新用户注册:

clip_image112

邮箱注册成功:

clip_image114

收发邮件测试:

新用户user2登录并向user1发送邮件:

clip_image116

clip_image118

用户user1接受并读取来自user2发送的邮件:

clip_image120

clip_image122

2、配置Mailgraph_ext,使用Extman的图形日志:(下面所需的软件包面要自己下载)
接下来安装图形日志的运行所需要的软件包Time::HiRes、File::Tail和rrdtool,其中前两个包您可以去http://search.cpan.org搜索并下载获得,后一个包您可以到http://oss.oetiker.ch/rrdtool/pub/?M=D下载获得; 注意安装顺序不能改换。

编译安装Time::HiRes:

[root@mail ~]# tar -zxvf Time-HiRes-1.9721.tar.gz

[root@mail ~]# cd Time-HiRes-1.9721

[root@mail Time-HiRes-1.9721]# perl Makefile.PL

[root@mail Time-HiRes-1.9721]# make

[root@mail Time-HiRes-1.9721]# make install

编译安装File::Tail:

[root@mail ~]# tar -zxvf File-Tail-0.99.3.tar.gz

[root@mail ~]# cd File-Tail-0.99.3

[root@mail File-Tail-0.99.3]# perl Makefile.PL

[root@mail File-Tail-0.99.3]# make

[root@mail File-Tail-0.99.3]# make install

编译安装rrdtool-1.2.23:

[root@mail ~]# tar -zxvf rrdtool-1.4.4.tar.gz

[root@mail ~]# cd rrdtool-1.4.4

[root@mail rrdtool-1.4.4]# ./configure --prefix=/usr/local/rrdtool

[root@mail rrdtool-1.4.4]# make

[root@mail rrdtool-1.4.4]# make install

创建必要的符号链接(Extman会到这些路径下找相关的库文件):

[root@mail rrdtool-1.4.4]# ln -sv /usr/local/rrdtool/lib/perl/5.8.8/i386-linux-thread-multi/auto/RRDs/RRDs.so /usr/lib/perl5/5.8.8/i386-linux-thread-multi/

[root@mail rrdtool-1.4.4]# ln -sv /usr/local/rrdtool/lib/perl/5.8.8/RRDp.pm /usr/lib/perl5/5.8.5

[root@mail rrdtool-1.4.4]# ln -sv /usr/local/rrdtool/lib/perl/5.8.8/i386-linux-thread-multi/RRDs.pm /usr/lib/perl5/5.8.8

复制mailgraph_ext到/usr/local,并启动:

[root@mail ~]# cp -r /var/www/extsuite/extman/addon/mailgraph_ext /usr/local

[root@mail ~]# /usr/local/mailgraph_ext/mailgraph-init start

启动cmdserver(在后台显示系统信息) :

[root@mail ~]# /var/www/extsuite/extman/daemon/cmdserver –daemon

添加到自动启动队列:

[root@mail ~]# echo “/usr/local/mailgraph_ext/mailgraph-init start” &gt;&gt; /etc/rc.d/rc.local

[root@mail ~]# echo “/var/www/extsuite/extman/daemon/cmdserver -v -d” &gt;&gt; /etc/rc.d/rc.local

用web登录邮箱管理:

clip_image124

查看邮件图形日志:

clip_image126

clip_image128

查看每日webmail登录日志图形:

clip_image130