The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Защищенная почтовая система на базе Postfix

19.09.2004 20:23

Русскоязычное пошаговое руководство по настройке почтового сервера на базе FreeBSD и Postfix, c включением SASL2/TLS шифрования и базой аккаунтов в MySQL. В качестве POP3/IMAP сервера используется пакет Courier-IMAP, для проверки на вирусы выбран DrWeb.

  1. Главная ссылка к новости (http://linuxportal.ru/entry.ph...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/4373-mail
Ключевые слова: mail, tls, sasl, crypt, postfix, auth, imap, cyrus
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (20) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 21:33, 19/09/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > базой аккаунтов в MySQL

    Ну объясните мне, зачем тут нужен MySQL ???

     
     
  • 2.4, robin zlobin (?), 22:46, 19/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    это теперь модно :-)
    даже если у тебя 50 юзеров.
     
     
  • 3.5, Tim (??), 23:16, 19/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >это теперь модно :-)
    >даже если у тебя 50 юзеров.

    Мне кажется, что хранить акаунты почтовых юзеров в системной базе /etc/passwd плохой тон, особенно когда несколько почтовых доменов.
    Для MySQL web-морду сотворить и дать на откуп секретарше дело одного часа, будто делать админу больше нечего, кроме как ящики заводить и пароли менять.

     
     
  • 4.8, Банзай (??), 06:48, 20/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    А мне объясните, зачем тут нужен DrWEB?

    Почему не Clamav?

     
  • 4.17, Johm Smith (?), 07:11, 21/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >Мне кажется, что хранить акаунты почтовых юзеров в системной >базе /etc/passwd плохой тон, особенно когда несколько почтовых доменов.
    >Для MySQL web-морду сотворить и дать на откуп секретарше дело одного >часа, будто делать админу больше нечего, кроме как ящики заводить и >пароли менять.

    For this purpose had been designed LDAP. No need to create mess and store accounts in database. There is nothing wrong with MySQL, but if exist proper tool for that, why don't use it?


     
  • 2.7, MOByte (ok), 04:47, 20/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну объясните мне, зачем тут нужен MySQL ???

    Тяжелее объяснить, зачем он тут не нужен.

     

  • 1.2, HFSC (?), 22:09, 19/09/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сие неизвестно )
     
  • 1.3, blackBOPOHA (?), 22:36, 19/09/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Жаль, что не рассмотрен вопрос индивидуальных квот на почтовый ящик - хотя соответствующее поле в SQL-таблице предусмотрен :)
     
     
  • 2.6, Аноним (1), 23:43, 19/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    В первостатьях этого рассмотрено не было, вот и автор не утрудился :)
     
  • 2.11, HFSC (?), 11:21, 20/09/2004 [^] [^^] [^^^] [ответить]  
  • +/

    Уже давно используется патч VDA...его даже включили в порт postfix для fbsd
     

  • 1.9, edwin (ok), 07:30, 20/09/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кстати не обязательно MySQL.
    У меня авторизация проводится на базе доменных акаунтов.
    пользователей 695.
    И все Ok
     
     
  • 2.19, GreatFoolDad (??), 13:55, 18/10/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Если у тебя домен на Windows NT (ну, мало ли....), подскажи, как прикрутить доменную авторизацию к postfix-у.
    Ну, или, как вариант, где про нее почитать.....
     

  • 1.10, Александр (??), 11:08, 20/09/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что касается почтовых квот - то есть реальное решение с помощью квот файловой системы. Если же письмо не "влазит" в почтовый ящик по размерам, то отправителю высылается уведомление о том, что письмо получателем не получено.
    Так что все нормально.
     
  • 1.12, Аноним (1), 15:08, 20/09/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Квоты на фс - плохая идея, если хочется иметь виртуальных пользователей в виртуальных же доменах, да еще каждому пользователю свои квоты.
    VDA  в этом случае очень не плохой выход. Жаль только что я настраивал пару месяцев назад до включения в порт FreeBSD. Может быть это мою просьбу услышали. ;-)
     
  • 1.13, Andrey (??), 15:58, 20/09/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    VDA плох тем, что письмо сначала принимается полнотью, и только потом удаляется если привышена квота, хотя по хорошему бы принимать надо столько сколько осталось квоты, и если началось привышение, то делать reject. А по хорошему, так ту чсть ообщения что влезла, вё тки положить в почтовый ящик пользовтелю..

    З.Ы. Таких статей в инете пруд пруди... Не понимаю я авторов.

     
     
  • 2.18, Crion (??), 09:33, 22/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    "З.Ы. Таких статей в инете пруд пруди... Не понимаю я авторов."

    И какой толк от тех статей, когда их еще надо кувалдой и зубилом доделывать.
    Сдесь как раз описано на примере свежих версий + использование для relay пользовательских сертификатов, без них вообще нет смысла поднимать данную систему. Потом весь трафик принудительно шифруеться по 465 порту, 25 оставлен для дого что бы с других серверов почту получать.

    P.S. Что то дельное в высказываниях по статье нет.

     

  • 1.14, Аноним (1), 21:46, 20/09/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    К сожадению, но это все равно дисциплинирует пользователей почтового сервера и отправитьлей и тем самым уменьшает трафик, хоть и не сразу.
    Какую альтернотиву VDA кто-либо знает, чтоб не получать, что не влезает?
     
     
  • 2.15, Andrey (??), 22:14, 20/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >К сожадению, но это все равно дисциплинирует пользователей почтового сервера и отправитьлей
    >и тем самым уменьшает трафик, хоть и не сразу.
    >Какую альтернотиву VDA кто-либо знает, чтоб не получать, что не влезает?

    http://www.opennet.me/opennews/art.shtml?num=3092

    Только ссылка с патчем уже не работает, патч там был для старых версий postfix (2.0.16), с автором патча никак не удаётся связаться.

     
     
  • 3.16, Maxim Chirkov (ok), 23:19, 20/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >http://www.opennet.me/opennews/art.shtml?num=3092
    >
    >Только ссылка с патчем уже не работает, патч там был для старых
    >версий postfix (2.0.16), с автором патча никак не удаётся связаться.

    http://web.archive.org/web/20031211125829/http://vitaliy.tdauto.ru/

    Или частично восстановленный из архива вариант:
    http://www.opennet.me/base/patch/postfix_peruser_quote.txt.html

    У кого сохранился оригинальный postfix2.0pvq.gz, просьба прислать.

     

  • 1.20, Gerych (?), 15:56, 23/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Пытаюсь настроить квоту на размер почтового ящика виртуальных пользователей, которая прописывается в таблице MySQL базы данных с которой работает postfix. Размер почтового ящика(значение столбца) задается при помощи PostfixAdmin. Как заставить  postfix ограничивать размер почтового ящика этим значением?
    спасибо за помощь!)
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру