Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| postfix [Le 06/10/2023, 14:09] – a 193.32.126.227 | postfix [Le 02/10/2025, 17:14] (Version actuelle) – Suppression d'espaces doublés dans certaines commandes 65.39.73.58 | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| ---- | ---- | ||
| + | |||
| Voir [[:Comment configurer sa distribution de courriels systèmes MTA|Comment configurer sa distribution de courriels systèmes MTA ?]] qui se propose de reprendre cette partie pour postfix… | Voir [[:Comment configurer sa distribution de courriels systèmes MTA|Comment configurer sa distribution de courriels systèmes MTA ?]] qui se propose de reprendre cette partie pour postfix… | ||
| - | === Postfix : agent de transfert de courriel (SMTP) === | + | ====== Postfix : agent de transfert de courriel (SMTP) |
| **Postfix** est l' | **Postfix** est l' | ||
| Ligne 12: | Ligne 13: | ||
| Cette page décrit son installation et sa configuration pour en faire un serveur SMTP utilisant une connexion sécurisée. | Cette page décrit son installation et sa configuration pour en faire un serveur SMTP utilisant une connexion sécurisée. | ||
| - | <note warning>À chaque lecture | + | <note warning>La commande '' |
| - | + | ===== Pré-requis | |
| - | <note important> | + | |
| - | + | ||
| - | ===== Manger du foin nuit gravement à la santé | + | |
| * Disposer des [[: | * Disposer des [[: | ||
| * Disposer d'une connexion à Internet configurée et activée. | * Disposer d'une connexion à Internet configurée et activée. | ||
| - | * Connaitre Nassim FOIN le pointeur | ||
| - | * Bz des chèvres comme Six | ||
| - | * Voir mael parler au RT1 (filles) | ||
| - | * Chevre du goulag | ||
| - | * Lelièvre SJ | ||
| - | |||
| - | ===== Arrête de te branler Nassim sur Isabelle ===== | ||
| - | |||
| + | ===== Installation ===== | ||
| Nous allons configurer Postfix pour être utilisé avec SASL, qui va assurer l' | Nous allons configurer Postfix pour être utilisé avec SASL, qui va assurer l' | ||
| Ligne 43: | Ligne 34: | ||
| sudo adduser postfix sasl | sudo adduser postfix sasl | ||
| - | Pour configurer détails suivants (remplacez | + | Pour configurer |
| + | |||
| + | sudo dpkg-reconfigure postfix | ||
| + | |||
| + | Lorsqu' | ||
| | | ||
| NONE | NONE | ||
| - | theofoin.fr | + | server1.exemple.com |
| - | theofoin.fr, localhost.theofoin.fr, localhost | + | server1.exemple.com, localhost.exemple.com, localhost |
| No | No | ||
| | | ||
| Ligne 57: | Ligne 52: | ||
| sudo postconf -e ' | sudo postconf -e ' | ||
| - | sudo postconf -e ' | + | sudo postconf -e ' |
| - | sudo postconf -e ' | + | sudo postconf -e ' |
| - | sudo postconf -e 'broken_sasl_auth_client | + | sudo postconf -e 'broken_sasl_auth_clients |
| - | sudo | + | sudo postconf -e ' |
| - | sudo postconf -e ' | + | sudo postconf -e ' |
| - | sudo touch / | + | sudo touch / |
| sudo su | sudo su | ||
| echo ' | echo ' | ||
| echo ' | echo ' | ||
| exit | exit | ||
| - | sudo mkdir /etc/3 -rand / | + | sudo mkdir /etc/postfix/ |
| + | cd / | ||
| + | sudo openssl genrsa -des3 -rand / | ||
| sudo openssl req -new -key smtpd.key -out smtpd.csr | sudo openssl req -new -key smtpd.key -out smtpd.csr | ||
| - | sudo openssl x509 -req -days 3650 -in smtpd.csr -signkey smtpd.key -out smtpd.crt | + | sudo openssl x509 -req -days 3650 -in smtpd.csr -signkey smtpd.key -out smtpd.crt |
| sudo openssl rsa -in smtpd.key -out smtpd.key.unencrypted | sudo openssl rsa -in smtpd.key -out smtpd.key.unencrypted | ||
| - | sudo mv -f smtpd.key.unencrypted smtpd.khey | + | sudo mv -f smtpd.key.unencrypted smtpd.key |
| sudo chmod 600 smtpd.key | sudo chmod 600 smtpd.key | ||
| sudo openssl req -new -x509 -extensions v3_ca -keyout cakey.pem -out cacert.pem -days 3650 | sudo openssl req -new -x509 -extensions v3_ca -keyout cakey.pem -out cacert.pem -days 3650 | ||
| Ligne 80: | Ligne 77: | ||
| sudo postconf -e ' | sudo postconf -e ' | ||
| sudo postconf -e ' | sudo postconf -e ' | ||
| - | sudo postconf -e ' | + | sudo postconf -e ' |
| sudo postconf -e ' | sudo postconf -e ' | ||
| sudo postconf -e ' | sudo postconf -e ' | ||
| Ligne 87: | Ligne 84: | ||
| sudo postconf -e ' | sudo postconf -e ' | ||
| sudo postconf -e ' | sudo postconf -e ' | ||
| - | sudo postconf -e ' | + | sudo postconf -e ' |
| | | ||
| [[: | [[: | ||
| < | < | ||
| - | # See / | + | # See /usr/ |
| + | |||
| + | smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu) | ||
| + | biff = no | ||
| # appending .domain is the MUA's job. | # appending .domain is the MUA's job. | ||
| Ligne 100: | Ligne 100: | ||
| # | # | ||
| - | myhostname = theofoin.fr | + | myhostname = server1.example.com |
| - | alias_map | + | alias_maps |
| alias_database = hash:/ | alias_database = hash:/ | ||
| myorigin = / | myorigin = / | ||
| - | mydestination = theofoin.fr, localhost.theofoin.fr, localhost | + | mydestination = server1.example.com, localhost.example.com, localhost |
| relayhost = | relayhost = | ||
| - | mynetwork | + | mynetworks |
| mailbox_size_limit = 0 | mailbox_size_limit = 0 | ||
| recipient_delimiter = + | recipient_delimiter = + | ||
| Ligne 117: | Ligne 117: | ||
| smtpd_tls_auth_only = no | smtpd_tls_auth_only = no | ||
| smtp_use_tls = yes | smtp_use_tls = yes | ||
| - | smtpd_u | + | smtpd_use_tls = yes |
| + | smtp_tls_note_starttls_offer = yes | ||
| + | smtpd_tls_key_file = / | ||
| + | smtpd_tls_cert_file | ||
| smtpd_tls_CAfile = / | smtpd_tls_CAfile = / | ||
| smtpd_tls_loglevel = 1 | smtpd_tls_loglevel = 1 | ||
| Ligne 136: | Ligne 139: | ||
| sudo service postfix restart | sudo service postfix restart | ||
| - | === | + | ===== Authentification ===== |
| + | |||
| + | L' | ||
| NB: Pour installer **saslauthd** utiliser la commande suivante : | NB: Pour installer **saslauthd** utiliser la commande suivante : | ||
| < | < | ||
| Ligne 152: | Ligne 158: | ||
| (problème de syntaxe sur l' | (problème de syntaxe sur l' | ||
| Maintenant [[: | Maintenant [[: | ||
| + | |||
| + | Pour ce faire décommentez la ligne < | ||
| + | |||
| + | |||
| Ce qui donne : | Ce qui donne : | ||
| Ligne 162: | Ligne 172: | ||
| # Youmust specify the authentication mechanisms youwish to use. | # Youmust specify the authentication mechanisms youwish to use. | ||
| # This defaults to " | # This defaults to " | ||
| - | # " | + | # " |
| + | # MECHANISMS=" | ||
| + | |||
| + | MECHANISMS=" | ||
| [...] | [...] | ||
| Ligne 171: | Ligne 184: | ||
| - | <n' | + | <note tip>Si vous préférez, vous pouvez utiliser **shadow** au lieu de **pam**. |
| + | Ceci utilisera **MD5** au lieu de **password** et le rendra parfaitement sécurisé. Le nom d' | ||
| ===== Les tests ===== | ===== Les tests ===== | ||
| Ligne 180: | Ligne 194: | ||
| sudo service saslauthd start | sudo service saslauthd start | ||
| - | Afin de vérifier que SM | + | Afin de vérifier que SMTP-AUTH et TLS fonctionnent correctement, |
| + | telnet localhost 25 | ||
| + | |||
| + | Ensuite après avoir établi la connexion avec postfix tapez : | ||
| + | EHLO somename.tld | ||
| Si vous voyez ces lignes | Si vous voyez ces lignes | ||
| Ligne 189: | Ligne 207: | ||
| Pour retourner à l' | Pour retourner à l' | ||
| quit | quit | ||
| - | nement, vous obtiendrez | + | |
| + | |||
| + | Vous pouvez également tester l' | ||
| + | testsaslauthd -u utilisateur -p password | ||
| + | |||
| + | En cas de bon fonctionnement, vous obtiendrez | ||
| 0: OK " | 0: OK " | ||
| Sinon : | Sinon : | ||
| Ligne 199: | Ligne 222: | ||
| Puis un restart du service | Puis un restart du service | ||
| sudo service saslauthd start | sudo service saslauthd start | ||
| - | </ | + | </ |
| + | |||
| + | ==== Envoi d'un email ==== | ||
| + | En ligne de commande sur le serveur:\\ | ||
| Il faut évidemment remplacer // | Il faut évidemment remplacer // | ||
| Pour plus de clarté, j'ai laissé les retours que j'ai fait précéder de //>// | Pour plus de clarté, j'ai laissé les retours que j'ai fait précéder de //>// | ||
| Ligne 209: | Ligne 235: | ||
| > 220 listes.mon_domaine.fr ESMTP Postfix (Debian/ | > 220 listes.mon_domaine.fr ESMTP Postfix (Debian/ | ||
| EHLO | EHLO | ||
| + | > 501 Syntax: EHLO hostname | ||
| + | MAIL FROM: mon_email_expediteur@mon_fai.fr | ||
| + | > 250 2.1.0 Ok | ||
| + | RCPT TO: email_destinataire@fai.fr | ||
| + | > 250 2.1.5 Ok | ||
| DATA | DATA | ||
| > 354 End data with < | > 354 End data with < | ||
| Ligne 218: | Ligne 249: | ||
| > Connection closed by foreign host. | > Connection closed by foreign host. | ||
| </ | </ | ||
| - | Il ne reste plus | + | Il ne reste plus qu'à relever votre boîte de messagerie // |
| + | ===== Pour aller plus loin ===== | ||
| + | |||
| + | Si vous avez envie d' | ||
| Dans '' | Dans '' | ||
| mailbox_command = procmail -a " | mailbox_command = procmail -a " | ||
| Ligne 229: | Ligne 264: | ||
| ===== Bridage SMTP ===== | ===== Bridage SMTP ===== | ||
| - | ont décidé de bloquer le port 25 en sortie (dans le sens " | + | |
| + | Pour lutter contre le SPAM engendré par les machines zombies (machines infectées par des virus servant de relais aux spammeurs), la plupart des FAI ont décidé de bloquer le port 25 en sortie (dans le sens " | ||
| + | Ceci empêche la mise en place d'un serveur SMTP chez soi (en tous cas pour l' | ||
| + | Ceci empêche également l' | ||
| + | |||
| + | Si vous êtes abonnés Free avec une Freebox, vous pouvez débloquer l' | ||
| // | // | ||
| - | Chez Neuf, ce | + | Chez Neuf, ce filtrage est aussi actif. Pour changer les paramètres, |
| D'une manière générale, regardez les options de votre Box pour désactiver ce filtrage. Chez certains fournisseurs d' | D'une manière générale, regardez les options de votre Box pour désactiver ce filtrage. Chez certains fournisseurs d' | ||
| + | |||
| + | Pour modifier le port d' | ||
| + | '' | ||
| + | ( EX : '' | ||
| Il est également possible d' | Il est également possible d' | ||
| Ligne 239: | Ligne 284: | ||
| 587 | 587 | ||
| -o smtpd_proxy_ehlo=no | -o smtpd_proxy_ehlo=no | ||
| - | -o coehlo=no | + | -o content_filter=dksign: |
| + | |||
| + | juste en dessous de votre ligne smtp | ||
| + | |||
| + | smtp inet n | ||
| + | -o smtpd_proxy_ehlo=no | ||
| -o content_filter=dksign: | -o content_filter=dksign: | ||
| ===== État de la queue des messages ===== | ===== État de la queue des messages ===== | ||
| Ligne 245: | Ligne 295: | ||
| La commande suivante permet de connaître le status des messages : | La commande suivante permet de connaître le status des messages : | ||
| < | < | ||
| - | mplacé | + | |
| + | Pour plus de détails, on peut également consulter le fichier **/ | ||
| + | |||
| + | Pour supprimer un message de la queue : | ||
| + | < | ||
| + | où queue_id doit être remplacé | ||
| Pour supprimer tous les messages de la queue : | Pour supprimer tous les messages de la queue : | ||
| - | < | + | < |
| + | |||
| + | =====Voir aussi===== | ||
| + | |||
| + | * [[http:// | ||
| + | * [[https:// | ||
| + | * Basé sur [[https:// | ||
| + | * [[tutoriel: | ||
| + | * [[: | ||
| + | ---- | ||
| + | |||
| + | // | ||
