Postfix com autenticação em base LDAP no Slackware

Instalação do Postfix com autenticação em base LDAP, auto-resposta usando Gnarwl, autenticação de remetentes com SASL, utilização de TLS, criação automática dos diretórios dos usuários em formato Maildir com o Maildrop, gerenciamento de listas com o Mailman, antivírus Clamav, SpamAssassin, Courier POP3, webmail Squirrelmail, Isoqlog e Mailgraph.

[ Hits: 167.344 ]

Por: Felipe Domingos em 12/08/2008


Mais alguns detalhes



No meu cenário preciso que todas as mensagens, tanto recebidas como enviadas, tenham mantidas uma cópia, então:

Editar o arquivo /etc/postfix/aliases e adicionar:

### Backup|Log das mensagens
backup.log: "/home/MENSAGENS/backup.log/Maildir/"

Obs.: As mensagens serão entregues via modo de entrega Local, o que faz com que seja criado com usuário nobody e grupo nogroup, sendo assim a criação do diretório deve ter permissão para os mesmos.

# maildirmake /home/MENSAGENS/backup.log/Maildir
# chmod 700 /home/MENSAGENS/backup.log/ -R
# chown nobody.nogroup /home/MENSAGENS/backup.log/ -R


Editar o arquivo /etc/openldap/ldap.conf e adicionar:

BASE dc=com, dc=br
host IP_SERVIDOR_LDAP

Alterar a linha do arquivo /etc/courier/pop3d:

#POP3DSTART=NO

Para:

POP3DSTART=YES

Alterar a linha do arquivo /etc/courier/imapd:

#IMAPDSTART=NO

Para:

IMAPDSTART=YES

Alterar o arquivo /usr/etc/authlib/authdaemonrc nos seguintes parâmetros:

authmodulelist="authldap"
authmodulelistorig="authldap"
DEBUG_LOGIN=1

Alterar/adicionar o arquivo /usr/etc/authlib/authldaprc nos seguintes parâmetros:

LDAP_URI        ldap://IP_SERVIDOR_LDAP
LDAP_SERVER     IP_SERVIDOR_LDAP
LDAP_BASEDN     dc=com, dc=br
LDAP_BINDDN     cn=manager, dc=com, dc=br
LDAP_BINDPW     SENHA_LDAP
LDAP_FILTER     (objectClass=qmailUser)
LDAP_DOMAIN     dominio.com.br
LDAP_GLOB_UID   maildrop
LDAP_GLOB_GID   maildrop
LDAP_HOMEDIR    mailMessageStore
LDAP_MAILDIR    homeDirectory
LDAP_MAILDIRQUOTA   quota
#LDAP_CLEARPW       clearPassword *** Comentar esse parâmetro

Testando a resposta do Gnarwl. Executar:

# postmap -q felipe@dominio.com.br ldap:ldapvacation

O retorno deve ser algo como:

felipe@dominio.com.br,felipe@autoreply.dominio.com.br

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Instalando a SASL Library (Cyrus)
   3. Postfix
   4. Criando o certificado TLS
   5. Courier-Authlib
   6. Courier-imap
   7. Maildrop
   8. Clamav e Clamav-Filter
   9. SpamAssassin - Primeira forma
   10. SpamAssassin - Segunda forma (via CPAN)
   11. Integração do Spamassassin e criação do maildir automaticamente
   12. Mailman
   13. Gnarwl - autoresposta
   14. main.cf do Postfix
   15. Mais alguns detalhes
   16. Webmail Squirrelmail
   17. Serviços para subir no boot e outros
   18. Isoqlog e autenticação Apache em base LDAP
   19. Mailgraph
   20. Referências úteis e de algumas implementações utilizadas
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Qmail e chkuser - fila de mensagens limpa

POSTFIX + SASL - Autenticando em SMTP remoto

Como fazer usuário interagir com SpamAssassin

Benchmark entre servidores de e-mails

Servidor de e-mails vinculado ao AD (Postfix + Courier)

  
Comentários
[1] Comentário enviado por grandmaster em 12/08/2008 - 18:48h

Bem completo.

Gostei muito do artigo.

Pra ficar mais completo, apenas a checagem de SPF :D

---
Renato de Castro Henriques
CobiT Foundation 4.1 Certified ID: 90391725
http://www.renato.henriques.nom.br

[2] Comentário enviado por fag_oliv em 16/08/2008 - 21:58h

Sou novato com servidores de e-mail, estou tentando aprender. Gostaria de um esclarecimento, tua solucao exige que eu tenha um servidor ldap configurado?


Obrigado,


[3] Comentário enviado por Felipe Domingos em 18/08/2008 - 07:51h

grandmaster,

É realmente faltou a parte de SPF, assim que tiver um tempinho coloco para funcionar e coloco posto tb ^^

fag_oliv,

Sim, a solução que implementei utiliza uma base ldap.

t+

[4] Comentário enviado por danielmb em 11/09/2008 - 22:28h

Muito bom esse artigo Felipe.
Eu gostaria de ter um exemplo da estrutura ldap utilizada.
Eu tenho tentando implementar aqui, e tenho enfretado algumas dificuldades em relação a consulta do usuário na base ldap.
Estou lendo muito e aprendendo ainda mais, e seu artigo contribui demais, caso possa me ajudar com alguma orientação ficarei grato.
abraços

[5] Comentário enviado por Felipe Domingos em 16/09/2008 - 08:46h

Obrigado danielmb, quanto a estrutura no ldap tenho os seguintes schemas dentro do slapd.conf :

include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/nis.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/samba.schema
include /usr/local/etc/openldap/schema/qmailuser.schema
include /usr/local/etc/openldap/schema/authldap.schema


Obs: o do samba está listado pq estou trabalhando na integração dele para utilização do mesmo usuário de email.
Obs2: muitos dos campos utilizados são baseados no qmailuser.schema.

Se tiver dificuldades, poste ou mande um email e tento ajudar.

T+

[6] Comentário enviado por c.rafael em 28/02/2009 - 00:39h

Olá , ..

Segui o seu tutorial para implementar um servidor de e-mail com ldap, porém não tive sucesso com o maildrop, ele não está gerando log e nem jogando os SPAM para a caixa dos SPAm de cada usuário.

Sabe o que pode ser?

[7] Comentário enviado por removido em 01/04/2009 - 14:28h

Artigo Matador!!!


Mas tenho uma dúvida.
Na aba 11, voce se refere a editar para...


mailMessageStore: /home/MENSAGENS
homeDirectory: /home/MENSAGENS/fox.mulder/Maildir


De que arquivo está falando que deve ser inseriadas essas linhas? É do ldap.conf ?

[8] Comentário enviado por Felipe Domingos em 01/04/2009 - 20:19h

Opa,

gilmar_moretto

Na verdade as duas linhas não se tratam de arquivo e sim de duas entradas do ldap, o usuário no ldap deve possuir esses dois campos.

Daqui alguns dias estarei implementando novamente a solução abordada nesse artigo e publico uma entrada completa de um usuário no ldap, isso deve ajudar a entender as partes relacionadas a campos do LDAP.

T+

[9] Comentário enviado por removido em 02/04/2009 - 14:19h

ha! É mesmo!
Nem me toquei que são entradas que devem ser incluídas nos arquivos ldif , o artigo fala de tantos confs diferentes que nem me toquei que mais cedo ou mais tarde deveria falar das entradas também.


Grato por tirar essa dúvida


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts