当前位置:Linux教程 - Linux综合 - 对基于qmail的整安smtp用户验证的总结和完装设置方法

对基于qmail的整安smtp用户验证的总结和完装设置方法

现在有许多网友都在做qmail smtp服务的用户验证,看国内的几篇文章总又或多或少地遇到一些问题 下面我就总结一下前人文章的问题,并写出我自己做的详细方法 一、对前人文章问题的一个总结: 以下是ideal和taoran两位前辈的文章: http://www.Linuxaid.com.cn/support/showfom.jsp?i=1703 作者:ideal http://www.linuxforum.net/doc/qmail-auth.Html 作者:taoran 需要注意的是,qmail smtp的用户验证有不止一个补丁,以上两篇文章分别用的是两个补丁。 分别在:http://members.elysium.pl/brush/qmail-smtpd-auth/和 www.nimh.org/hacks/qmail-smtpd.c, 相对来说,第二个补丁比较简单好用一些。这两个补丁有一个区别就是:第一个需要加主机名(域名), 而第二个不要加,加了无法验证,:( 太奇怪了。 按照第一篇ideal的文章来进行配置的话第一个问题,就是你只要在Outlook等客户端中选中我的服务器需 要验证,就可以继续发送,而不管服务器上是否有这个帐号。请大家来测试一下是不是确实有这个问题, 我看说明文档,形成这个问题,原因主要是因为主机名(域名)的问题。具体请看qmail-smtpd-auth-0.30 的README.auth;第二个问题呢,是两篇文章共有的,就是setuid的问题,请看 http://www.linuxforum.net/forum/showthreaded.PHP?Cat=&Board=dns&Number=129781 , 这是 fatbear朋友的经验,不过要注意是只有vpopmail的vchkpw需要6755。 以上是我自己的体验证,请广大网友都来测试一下。如果有ideal和taoran两位前辈或其它网友知道以上问 题出现的真正原因或有不同意见,请告诉我,我的E-mail是:[email protected],欢迎大家批评指正。 二、详细安装过程 以下是我的详细安装过程,如果用的是qmail-smtpd-auth-0.30,要注意主机名和setuid的问题,如果用 qmail-smtpd.c的话呢,就只要注意setuid的问题就行了。如果你的系统已经安装完了,正在使用中的话 那么请看上面的两篇文章,使用./comple ./load的那种方法,此处我没写。 需要的软件: checkpassWord-0.90.tar.gz或qmail-smtpd.c 地址:在本文开头有 cmd5checkpw-0.22.tar.gz 地址:http://members.elysium.pl/brush/cmd5checkpw/ UCspi-tcp-0.88.tar.gz qmail-smtpd-auth-0.30.tar.gz qmail-1.03.tar.gz vpopmail-4.9.10.tar.gz 这几个大家都有吧?如果你没有的话呢,就直接把文件名贴到Google.com上去,直接搜索就能找得到。 分别安装它们:
[1] [2] [3] 下一页 

tar zxvf checkpassword-0.90.tar.gz cd checkpassword-0.90 make make setup check tar zxvf cmd5checkpw-0.22.tar.gz mkdir /usr/man mkdir /usr/man/man8 cd cmd5checkpw-0.22 make make install tar zxvf ucspi-tcp-0.88.tar.gz cd ucspi-tcp-0.88 make make setup check 下面按安装qmail-1.03(打auth补丁) tar zxvf qmail-1.03.tar.gz 使用第一种补丁: tar zxvf qmail-smtpd-auth-0.30.tar.gz cd qmail-smtpd-auth-0.30 cp base64.c base64.h README.auth ../qmail-1.03/ patch -d ../qmail-1.03 < auth.patch 使用第二种补丁: cp qmail-smtpd.c qmail-1.03/ 覆盖源文件 下面添加用户 mkdir /var/qmail groupadd nofiles useradd -g nofiles -d /var/qmail/alias alias useradd -g nofiles -d /var/qmail qmaild useradd -g nofiles -d /var/qmail qmaill useradd -g nofiles -d /var/qmail qmailp groupadd qmail useradd -g qmail -d /var/qmail qmailq useradd -g qmail -d /var/qmail qmailr useradd -g qmail -d /var/qmail qmails 安装和基本配置 cd qmail-1.03 make setup check ./config-fast playease.com cd ~alias touch .qmail-postmaster .qmail-mailer-daemon .qmail-root chmod 644 ~alias/.qmail* echo "127.0.0.1:allow,RELAYCLIENT=\"\"" > /etc/tcp.smtp 下面这一条setuid: chmod 4755 /bin/checkpassword cp /var/qmail/boot/home /var/qmail/rc 修改/var/qmail/rc把./Mailbox 改成./Maildir/ 使用Maildir; 启动qmail: csh -cf "/var/qmail/rc &" 然后启动smtp服务 使用第一种补丁: tcpserver -H -R -l 0 -t 1 -c 100 -x /etc/tcp.smtp.cdb -u 507 -g 502 0 smtp \ /var/qmail/bin/qmail-smtpd playease.com /bin/checkpassword /bin/true /bin/md5checkpw /bin/true & 使用第二种补丁: 把playease.com去掉。 这样,基于系统用户的smtp验证就完成了~ 然后我们开始做基于vpopmail的: groupadd vchkpw useradd -g vchkpw -d /vmail vpopmail 我把vpopmail的安装目录设在/vmail中。 su vpopmail mkdir ~vpopmail/etc echo "127.0.01.:allow,RELAYCLIENT=\"\"" > ~vpopmail/etc/tcp.smtp ./configure --help ./configure --enable-default-domain=playease.com make make install-strip cd ~vpopmail/bin ./vadddomain playease.com ./vadduser [email protected] 这样就添加了一个用户 chmod 6755 /vmail/bin/vchkpw 这样是setuid 以下是启动smtp服务: 使用第一种补丁: tcpserver -H -R -l 0 -t 1 -c 100 -x /etc/tcp.smtp.cdb -u 507 -g 502 0 smtp \ /var/qmail/bin/qmail-smtpd playease.com /vmail/bin/vchkpw /bin/true /bin/md5checkpw
上一页 [1] [2] [3] 下一页 

/bin/true & 使用第二种补丁: 把playease.com去掉。 启动pop3服务: tcpserver -H -R 0 pop-3 /var/qmail/bin/qmail-popup playease.com /vmail/bin/vchkpw \ /var/qmail/bin/qmail-pop3d Maildir & 使用mysql等其它模块验证时不影响。 至此大功告成。 三、要注意的问题:    1、在上面的实践中我用playease.com做为例子域名,用dawn作为例子用户名,替换成你自己的域名就 可以了。    2、第二个要注意的是基于vpopmail多域名的情况我没有测试,请大家自己测试,理论上应该没有问 题。    3、我的系统设置了搜索路径所以我直接用tcpserver,一盘的系统需要使用 /usr/local/bin/tcpserver的方式来写    4、我的vpopmail安装在/vmail中,大家要注意写vchkpw的路径。    5、我这儿的507、502分别是qmaild的uid和gid,你要换成你自己的。

(出处:http://www.sheup.com)


上一页 [1] [2] [3] 

可以了。    2、第二个要注意的是基于vpopmail多域名的情况我没有测试,请大家自己测试,理论上应该没有问 题。    3、我的系统设置了搜索路径所以我直接用tcpserver,一盘的系统需要使用 /usr/local/bin/tcpserver的方式来写    4、我的vpopmail安装在/vmail中,大家要注意写vchkpw的路径。    5、我这儿的507、502分别是qmaild的uid和gid,你要换成你自己的。

(出处:http://www.sheup.com/)


上一页 [1] [2] [3] [4]