`
lonestone
  • 浏览: 93938 次
  • 性别: Icon_minigender_1
  • 来自: 武汉
社区版块
存档分类
最新评论

qmail smtp服务的用户验证的总结

阅读更多
现在有许多网友都在做qmail smtp服务的用户验证,看国内的几篇文章总又或多或少地遇到一些问题
下面我就总结一下前人文章的问题,并写出我自己做的详细方法。
E-mail:hailwind@china.com
QQ:577507
欢迎交流

一、对前人文章问题的一个总结:
以下是ideal和taoran两位前辈的文章:
http://www.linuxaid.com.cn/support/showfom.jsp?i=1703 作者:ideal
http://www.linuxforum.net/doc/qmail-auth.html 作者:taoran
需要注意的是,qmail smtp的用户验证有不止一个补丁,以上两篇文章分别用的是两个补丁。
分别在:http://members.elysium.pl/brush/qmail-smtpd-auth/和www.nimh.org/hacks/qmail-smtpd.c,
相对来说,第二个补丁比较简单好用一些。这两个补丁有一个区别就是:第一个需要加主机名(域名),
而第二个不要加,加了无法验证,:( 太奇怪了。
按照第一篇ideal的文章来进行配置的话第一个问题,就是你只要在outlook等客户端中选中我的服务器需
要验证,就可以继续发送,而不管服务器上是否有这个帐号。请大家来测试一下是不是确实有这个问题,
我看说明文档,形成这个问题,原因主要是因为主机名(域名)的问题。具体请看qmail-smtpd-auth-0.30
的README.auth;第二个问题呢,是两篇文章共有的,就是setuid的问题,请看http://www.linuxforum.net/forum/showthreaded.php?Cat=&Board=dns&Number=129781&Search=true&Forum=dns&Words=smtpd.c&Match=Entire%20Phrase&Searchpage=0&Limit=25&Old=6months&Main=129781
这是 fatbear朋友的经验,不过要注意是只有vpopmail的vchkpw需要6755。
以上是我自己的体验,请广大网友都来测试一下。如果有ideal和taoran两位前辈或其它网友知道以上问
题出现的真正原因或有不同意见,请告诉我,我的E-mail是:hailwind@china.com,欢迎大家批评指正。

二、详细安装过程

以下是我的详细安装过程,如果用的是qmail-smtpd-auth-0.30,要注意主机名和setuid的问题,如果用
qmail-smtpd.c的话呢,就只要注意setuid的问题就行了。如果你的系统已经安装完了,正在使用中的话
那么请看上面的两篇文章,使用./comple ./load的那种方法,此处我没写。

需要的软件:
checkpassword-0.90.tar.gz或qmail-smtpd.c 地址:在本文开头有
cmd5checkpw-0.22.tar.gz 地址:http://members.elysium.pl/brush/cmd5checkpw/
ucspi-tcp-0.88.tar.gz
qmail-smtpd-auth-0.30.tar.gz
qmail-1.03.tar.gz
vpopmail-4.9.10.tar.gz
这几个大家都有吧?如果你没有的话呢,就直接把文件名贴到google.com上去,直接搜索就能找得到。

分别安装它们:
tar zxvf checkpassword-0.90.tar.gz
cd checkpassword-0.90
make
make setup check

tar zxvf cmd5checkpw-0.22.tar.gz
mkdir /usr/man
mkdir /usr/man/man8
cd cmd5checkpw-0.22
make
make install

tar zxvf ucspi-tcp-0.88.tar.gz
cd ucspi-tcp-0.88
make
make setup check


下面按安装qmail-1.03(打auth补丁)
tar zxvf qmail-1.03.tar.gz

使用第一种补丁:
tar zxvf qmail-smtpd-auth-0.30.tar.gz
cd qmail-smtpd-auth-0.30
cp base64.c base64.h README.auth ../qmail-1.03/
patch -d ../qmail-1.03 < auth.patch

使用第二种补丁:
cp qmail-smtpd.c qmail-1.03/
覆盖源文件

下面添加用户
mkdir /var/qmail
groupadd nofiles
useradd -g nofiles -d /var/qmail/alias alias
useradd -g nofiles -d /var/qmail qmaild
useradd -g nofiles -d /var/qmail qmaill
useradd -g nofiles -d /var/qmail qmailp
groupadd qmail
useradd -g qmail -d /var/qmail qmailq
useradd -g qmail -d /var/qmail qmailr
useradd -g qmail -d /var/qmail qmails

安装和基本配置
cd qmail-1.03
make setup check
./config-fast playease.com
cd ~alias
touch .qmail-postmaster .qmail-mailer-daemon .qmail-root
chmod 644 ~alias/.qmail*
echo "127.0.0.1:allow,RELAYCLIENT=""" > /etc/tcp.smtp

下面这一条setuid:
chmod 4755 /bin/checkpassword

cp /var/qmail/boot/home /var/qmail/rc
修改/var/qmail/rc把./Mailbox 改成./Maildir/ 使用Maildir;
启动qmail:
csh -cf "/var/qmail/rc &"

然后启动smtp服务

使用第一种补丁:
tcpserver -H -R -l 0 -t 1 -c 100 -x /etc/tcp.smtp.cdb -u 507 -g 502 0 smtp
/var/qmail/bin/qmail-smtpd playease.com /bin/checkpassword /bin/true /bin/md5checkpw /bin/true &
使用第二种补丁:
把playease.com去掉。
这样,基于系统用户的smtp验证就完成了~

然后我们开始做基于vpopmail的:
groupadd vchkpw
useradd -g vchkpw -d /vmail vpopmail 我把vpopmail的安装目录设在/vmail中。
su vpopmail
mkdir ~vpopmail/etc
echo "127.0.01.:allow,RELAYCLIENT=""" > ~vpopmail/etc/tcp.smtp
./configure --help
./configure --enable-default-domain=playease.com
make
make install-strip
cd ~vpopmail/bin
./vadddomain playease.com
./vadduser dawn@playease.com
这样就添加了一个用户
chmod 6755 /vmail/bin/vchkpw 这样是setuid
以下是启动smtp服务:

使用第一种补丁:
tcpserver -H -R -l 0 -t 1 -c 100 -x /etc/tcp.smtp.cdb -u 507 -g 502 0 smtp
/var/qmail/bin/qmail-smtpd playease.com /vmail/bin/vchkpw /bin/true /bin/md5checkpw /bin/true &
使用第二种补丁:
把playease.com去掉。

启动pop3服务:
tcpserver -H -R 0 pop-3 /var/qmail/bin/qmail-popup playease.com /vmail/bin/vchkpw
/var/qmail/bin/qmail-pop3d Maildir &
使用mysql等其它模块验证时不影响。
至此大功告成。

三、要注意的问题:
  1、在上面的实践中我用playease.com做为例子域名,用dawn作为例子用户名,替换成你自己的域名就可以了。
  2、第二个要注意的是基于vpopmail多域名的情况我没有测试,请大家自己测试,理论上应该没有问题。
  3、我的系统设置了搜索路径所以我直接用tcpserver,一盘的系统需要使用/usr/local/bin/tcpserver的方式来写
  4、我的vpopmail安装在/vmail中,大家要注意写vchkpw的路径。
  5、我这儿的507、502分别是qmaild的uid和gid,你要换成你自己的。
  6、以上操作在redhat7.1下检验通过。


分享到:
评论

相关推荐

    qmail安装包

    总的来说,这个Qmail安装包将引导你通过一系列步骤建立一个功能齐全、安全可靠的邮件系统,其中包含Qmail邮件服务器、vpopmail用户管理、daemontools服务监控以及ucspi工具支持,同时通过SMTP认证保护系统免受恶意...

    qmail 安装

    - `qmail-pop3d.conf`: POP3服务的配置,可以设定用户认证方式等。 - `locals`: 控制本地邮箱的设置,如是否允许创建新邮箱。 以上就是Qmail的基本安装和配置流程,但要注意的是,Qmail的设计较为复杂,对于初次...

    Qmail电子邮件服务器简单架设

    这包括安装和应用各种补丁,如`qmail-smtpd-auth`用于SMTP身份验证,`qmailqueue-patch`和`qmail-maildir++`优化邮件队列和邮箱存储结构。 五、安装`vpopmail`: 这一步骤涉及设置POP3服务,使用户能够通过Web界面...

    基于Linux系统配置高效的Qmail邮件服务器.docx

    5. **qmailsmtp功能**:提供SMTP服务,使得其他系统可以通过SMTP协议发送邮件至Qmail服务器。 配置Qmail邮件服务器涉及以下步骤: 1. **前期准备**:首先,确保Linux系统已经安装,并正确配置DNS以解析邮件服务器...

    qmail-spp - qmail SMTP plugin patch-开源

    **qmail-spp:qmail SMTP 插件增强** qmail-spp 是针对著名邮件服务器软件 qmail 的一个补丁,其主要目的是为 qmail 的 SMTP 守护进程(smtpd)添加插件支持。qmail 由 Jamie Zawinski(JZawinski)在1990年代初...

    基于Linux系统配置高效的Qmail邮件服务器毕业论文.doc

    1. **qmail及其相关服务**:qmail作为邮件服务器的主体,与其他服务如DNS、SMTP、POP3、IMAP协同工作,提供完整的邮件解决方案。 2. **email投递进程流程**:描述了邮件从发送到接收的完整过程,包括邮件的验证、...

    基于Linux系统配置高效的Qmail邮件服务器毕业设计论文.doc

    - **控制文件**:qmail的配置主要通过修改控制文件完成,如qmailctl用于管理服务启停,qmail-qmtpd控制SMTP接收设置。 - **MUA接口**:MUA(Mail User Agent)接口可以被修改以适应不同类型的邮件客户端。 - **...

    qmail配置 mail

    此外,qmail还支持多种身份验证机制,包括传统的密码验证、SSL/TLS加密以及SPF、DKIM和DMARC等现代邮件认证标准,进一步增强了邮件的安全性和可信度。 总之,qmail的配置虽然较为复杂,但一旦设置完毕,其稳定性和...

    qmail文档一(qmail+vpopmail+igenus安装)

    1. 配置Qmail的SMTP、POP3等服务,包括端口、权限和安全设置。 2. 创建测试用户和域,验证邮件发送和接收功能。 3. 通过iGenus_Admin管理界面添加新的域和用户,确保功能正常。 完成以上步骤后,你将拥有一个运行...

    配置SMTP服务器.docx

    SMTP的一个重要扩展是ESMTP(Extended SMTP),它增加了更多的功能,如身份验证、加密和其他高级特性。 POP3(Post Office Protocol version 3)是另一种关键的邮件协议,它允许用户从邮件服务器下载邮件。POP3基于...

    qmail linux 邮件服务器 安装报告.docx

    4. **配置Qmail**:根据你的需求修改qmail的配置文件,例如设置SMTP和POP3服务器的端口、认证方式等。 5. **安装Vpopmail**:用于实现虚拟邮件域,允许多个用户共享同一个邮件服务器。 6. **设置qmailadmin**:安装...

    qmail_2.9.tar.gz

    这个压缩包中可能包含了所有必要的文件,以供用户在Linux环境中安装和配置qmail。 首先,让我们了解一下qmail的基本特点: 1. **安全性**:qmail的设计注重安全,采用了严格的权限管理和多级验证机制,有效防止了...

    Life with qmail 中文版

    ### Life with qmail 中文版 —— qmail的安装与使用指南 #### 一、引言 《Life with qmail》是一本详细介绍qmail邮件服务器的书籍,它...希望通过对本书内容的梳理和总结,能够帮助读者更好地掌握qmail的使用技巧。

    igenus qmail管理工具

    4. 认证服务:支持多种认证机制,如SMTP授权、POP3授权等。 5. 系统监控:实时监控CPU、内存使用情况,以及邮件队列的状态,预警潜在问题。 6. 报表统计:生成邮件流量、错误报告等统计信息,便于分析邮件服务器的...

    qmail install

    qmail可能需要数据库服务来存储用户信息和邮件数据。因此,安装MySQL服务器是必要的。确保MySQL已经正确安装,创建所需的数据库和用户,分配适当的权限以便qmail服务可以访问。 **OpenSSL配置**: OpenSSL库对于...

    qmail_setup-v1.5.3.tar.gz qmail 自动安装 www.zmemb.com 交大志盟

    此外,Qmail对垃圾邮件和病毒具有出色的防御能力,支持SMTP、POP3和IMAP4等协议,能够满足多种邮件服务需求。 二、qmail_setup-v1.5.3.tar.gz qmail_setup-v1.5.3.tar.gz是专为简化Qmail安装过程而设计的自动化...

    mailServer Apache James / sendmail / qmail

    3. **安全与认证**:如SSL/TLS加密确保通信安全,以及SMTP-AUTH等认证机制防止未经授权的邮件发送。 4. **反垃圾邮件和过滤**:邮件服务器如何识别并阻止垃圾邮件,包括使用RBL(Real-time Blackhole List)和SPF...

    linux下Qmail配置.docx

    在开始安装Qmail前,需要停止并卸载任何现有的SMTP/POP/IMAP服务,如sendmail或postfix。使用`/etc/init.d/sendmail stop`停止服务,通过`netstat`命令检查相关端口是否还在运行。使用`rpm -e --nodeps`命令卸载...

    在CentOS5中安裝Qmail商业邮件系統

    - **POP3 和 SMTP 认证**:支持通过 SSL 的安全连接和 SMTP 身份验证,提供安全的邮件收发。 - **Webmail 界面**:通过多种 Webmail 应用(如 SquirrelMail 和 Horde)提供在线邮件管理。 - **邮件扫描**:通过 ...

Global site tag (gtag.js) - Google Analytics