Postfix + MySQL + Submission Port + Dovecot + Postfix Admin no CentOS 6.3

Guia atualizado de instalação do Postfix no CentOS 6.3 com as novas configurações do Dovecot para o MySQL.

[ Hits: 44.779 ]

Por: Ronilson Barcellos em 30/11/2012


Configurando filtro de spam e vírus (opcional)



Pessoal, não usei esta configuração, mas no tutorial original não existia reclamações ou dúvidas sobre ela. Fica a seu gosto usar uma solução separada, ou essa, no mesmo servidor.

Configurando ClamAV daemon

Altere ou cole, esta configuração no arquivo /etc/clamd.conf:

##
## Cconfig file for the Clam AV daemon
## Please read the clamd.conf(5) manual before editing this file.
##

# Logfile

LogFile /var/log/clamav/clamd.log
LogFileMaxSize 20M
LogTime yes
LogSyslog yes

# Pid
PidFile /var/run/clamav/clamd.pid

# Paths
TemporaryDirectory /var/tmp
DatabaseDirectory /var/clamav
LocalSocket /var/run/clamav/clamd

# Sets the group ownership on the unix socket.
# Default: disabled (the primary group of the user running clamd)
#LocalSocketGroup virusgroup

# Misc

FixStaleSocket yes
TCPSocket 3310
TCPAddr 127.0.0.1
MaxConnectionQueueLength 50
MaxThreads 50
ReadTimeout 240
User clamav
AllowSupplementaryGroups yes

# Exe
ScanPE yes
ScanELF yes
DetectBrokenExecutables yes

# Docs
ScanOLE2 yes
ScanPDF yes

# Mail
ScanMail yes
PhishingSignatures yes
PhishingScanURLs yes

# Data Loss Prevention (DLP)

# Enable the DLP module
# Default: No
#StructuredDataDetection yes

# This option sets the lowest number of Credit Card numbers found in a file
# to generate a detect.
# Default: 3
#StructuredMinCreditCardCount 5

# This option sets the lowest number of Social Security Numbers found
# in a file to generate a detect.
# Default: 3
#StructuredMinSSNCount 5

# With this option enabled the DLP module will search for valid
# SSNs formatted as xxx-yy-zzzz
# Default: yes
#StructuredSSNFormatNormal yes

# With this option enabled the DLP module will search for valid
# SSNs formatted as xxxyyzzzz
# Default: no
#StructuredSSNFormatStripped yes

# Archives

ScanArchive yes
ArchiveBlockEncrypted no

Configure o administrador do Razor. Siga os comandos abaixo:

# razor-admin -register -user=usuário -pass=senha

Atualize e restarte o ClamAV:

# freshclam
# service clamd restart
# chkconfig clamd on


Configurando Amavisd-new

É necessário editar o arquivo /etc/amavisd.conf

Abaixo, segue uma lista do que deve ser trocado. Encontre as linhas abaixo, você pode usar a função de busca do Vim (Shift : / <palavra a ser procurada> enter):
  • $mydomain = 'seu_dominio.com.br'; # Coloque seu domínio
  • $log_level = 1; # log em level um
  • $sa_tag_level_deflt = -99; # -99 para verificar os headers
  • $sa_tag2_level_deflt = 5.0;
  • $sa_kill_level_deflt = 9;
  • $sa_dsn_cutoff_level = 9;
  • $sa_quarantine_cutoff_level = 50;
  • $myhostname = 'mail.seu_dominio.com.br';
  • $notify_method = 'smtp:[127.0.0.1]:10025';
  • $forward_method = 'smtp:[127.0.0.1]:10025';
  • $final_banned_destiny = D_DISCARD;

Habilitando o ClamAV

Troque a parte abaixo:
#  ###  http://www.clamav.net/
#  ['ClamAV-clamd',
#      \&ask_daemon,  ["CONTSCAN  {}\n",   "/var/run/clamav/clamd"],
#      qr/\bOK$/m,  qr/\bFOUND$/m,
#      qr/^.*?:  (?!Infected  Archive)(.*)   FOUND$/m  ],

Para:

### http://www.clamav.net/
['ClamAV-clamd',
    \&ask_daemon,  ["CONTSCAN  {}\n",  "/var/run/clamav/clamd"],
    qr/\bOK$/m,  qr/\bFOUND$/m,
    qr/^.*?:  (?!Infected  Archive)(.*)  FOUND$/m  ],

Atualize o SpamAssassin e inicie o "amavisd-new":

# sa-update
# service amavisd-new start
# chkconfig amavisd-new on


Falando para o Postfix filtrar spam, para isso, apenas descomente as linhas abaixo em /etc/postfix/master.cf:
smtp    inet   n    -    n    -    -    smtpd
#    -o  content_filter=smtp-amavis:127.0.0.1:10024
#    -o  receive_override_options=no_address_mappings

Troque para:

smtp    inet    n    -     n    -     -    smtpd
    -o  content_filter=smtp-amavis:127.0.0.1:10024
    -o  receive_override_options=no_address_mappings

Conclusão

Chegamos ao final. Esta é uma configuração simples, há outras mais complexas, porém, como o Postfix aceita bem modificações em um sistema já funcional, é relativamente fácil melhorar o que coloquei aqui.

Esse tutorial é mais uma atualização de alguns pontos em que tive problemas ao colocar um Virtual Domain com MySQL no CentOS 6.3.

Se seguiu o guia com sugeri, reinicie o Postfix e seja feliz!

# service postfix restart


Qualquer dúvida, é só perguntar. Quem tiver alguma coisa a acrescentar, é só escrever, ficarei grato.

Página anterior    

Páginas do artigo
   1. Introdução
   2. Configurando o Postfix
   3. Arquivos para acesso ao banco MySQL e configuração do vacation (mensagem de férias)
   4. Configurando Dovecot - Teste
   5. Configurando filtro de spam e vírus (opcional)
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Servidor de e-mails vinculado ao AD (Postfix + Courier)

Exim4 com MailScanner + Clamav

Migrando entre clientes de correio eletrônico

Configurando Postfix + MySQL + Courier + SPF + Clamav + SpamAssassin + Greylist + TLS

Servidor de e-mail no Linux com MTA Sceo

  
Comentários
[1] Comentário enviado por Daniel Castro em 30/11/2012 - 14:03h

Belo artigo, só faltou um webmail, mas parabéns.

[2] Comentário enviado por danniel-lara em 30/11/2012 - 14:09h

show de Bola o Artigo ,Parabéns
só faltou um webmail heheheh , mas isso é um pequeno detalhe heheh

[3] Comentário enviado por ronilson em 30/11/2012 - 15:09h

Até pensei em colocar no tuto, mas tem tanto artigo sobre webmail que resolvi deixar ao gosto de cada um.

[4] Comentário enviado por danniel-lara em 30/11/2012 - 15:12h


[3] Comentário enviado por ronilson em 30/11/2012 - 15:09h:

Até pensei em colocar no tuto, mas tem tanto artigo sobre webmail que resolvi deixar ao gosto de cada um.


Tranquilo , sem stress , pois ai cada um usa o webmail que quiser

[5] Comentário enviado por ronilson em 30/11/2012 - 15:17h

Pessoal, um amigo executou essa mesma instalação, porém o dele os email não eram recebidos pelos usuários, nos logs peguei o seguinte:
dovecot: dict: Error: Can't open configuration file /etc/dovecot/dovecot-dict-quota.conf: Permission denied
O Dovecot não tinha permissão para ler o arquivo, no caso dele foi apenas dar permissão para isso e o server funcionou perfeitamente.

[6] Comentário enviado por mineiro3555 em 02/12/2012 - 22:31h

Na hora que vou acessar o postfixadmin esta dando o erro 403 de permissao do apache.
O que pode ser? Ja mudei permissao.

[7] Comentário enviado por ronilson em 02/12/2012 - 22:55h

No caso do apache pode ser o configuração do Directory , verifique se na configuração do apache tem algo assim:
<Directory ...
Options FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
</Directory>

Assim ele está negando para todos, troque o Deny na última linha para Allow.

[8] Comentário enviado por mineiro3555 em 03/12/2012 - 12:28h


[7] Comentário enviado por ronilson em 02/12/2012 - 22:55h:

No caso do apache pode ser o configuração do Directory , verifique se na configuração do apache tem algo assim:
<Directory ...
Options FollowSymLinks
AllowOverride None
Order deny,allow
Deny from all
</Directory>

Assim ele está negando para todos, troque o Deny na última linha para Allow

Ja esta com permissao liberada mas mesmo assim continua dando o erro.

[9] Comentário enviado por ronilson em 03/12/2012 - 13:05h

faz o seguinte, dá um ls -lh /var/www/html/ e coloca o resultado aqui.

[10] Comentário enviado por mineiro3555 em 03/12/2012 - 13:06h

Galera consegui entrar no postfixadmin.Tive que desativar o SElinux.
Soh que agora quando vou entrar no postfixadmin da este erro:
Running software:

PHP version 5.3.3
Apache/2.2.15 (CentOS)

Checking for dependencies:

Magic Quotes: Disabled - OK
Depends on: presence config.inc.php - OK
Checking $CONF['configured'] - OK
Depends on: MySQL 3.23, 4.0 - OK
Depends on: MySQL 4.1 - OK (change the database_type to 'mysqli' in config.inc.php!!)
Depends on: PostgreSQL - OK (change the database_type to 'pgsql' in config.inc.php!!)
Testing database connection - OK - mysql://postfix:xxxxx@localhost/postfix
Depends on: session - OK
Depends on: pcre - OK
Error: Depends on: multibyte string - NOT FOUND
To install multibyte string support, install php5-mbstring
Depends on: IMAP functions - OK

Please fix the errors listed above.


O que pode ser? ja tentei instalar esse php5-mbstring

[11] Comentário enviado por ronilson em 03/12/2012 - 13:22h

Você executou o yum install php-mbstring e ele ainda está pedindo? Sé já estiver instalado reinicia o apache. Executa o comando rpm -qa php-mbstring e vê o que o rpm retorna.

[12] Comentário enviado por mineiro3555 em 03/12/2012 - 13:34h

Agora deu..dei o yum install e foi beleza.

[13] Comentário enviado por mineiro3555 em 03/12/2012 - 14:24h

Agora no postfix quando substituo o arquivo main.cf pelo arquivo do tutorial meu postfix da FALHA na hora de reiniciar.O que pode ser//?

[14] Comentário enviado por ronilson em 03/12/2012 - 15:27h

Criou todos os arquivos para o banco mysql? Faz o seguinte, dá um tail -f /var/log/maillog e reinicia o postfix, pega os erros que o log exibir e cola aqui.

[15] Comentário enviado por ronilson em 03/12/2012 - 16:11h

Pessoal, a formatação da página quebrou a configuração do /etc/postfix/master.cf
Reparem que tem um espaço no começo da linha abaixo de "dovecot unix" e "vacation unix"

## DOVECOT ##
dovecot unix - n n - - pipe
"Espaço aqui"flags=DRhu user=vmail:mail argv=/usr/libexec/dovecot/deliver -d $(recipient)
#VACATION MAIL
vacation unix - n n - - pipe
"Espaço aqui"flags=Rq user=vacation argv=/var/spool/vacation/vacation.pl -f ${sender} -- ${recipient}


[16] Comentário enviado por mineiro3555 em 03/12/2012 - 17:19h

Esse arquivo do postfix main,cf e master.cf eu posso soh tirar o que ta no original e colocar do jeito que ta?
pq to fazendo isso e ta dando o erro.
no meu dovecot tbm quando altero e coloco igual do que esta no tutorial na hora de reiniciar o serviço tambem da erro.

[17] Comentário enviado por ronilson em 03/12/2012 - 17:27h

Dá uma olhada nos logs e posta aqui, pode só adicionar o que está no postfix também, o master.cf é para adicionar e não substituir.
para pegar o que está acontecendo, abra um terminal e digite o comando tail -f /var/log/maillog em outro terminal reinicie o postfix, copie e cole aqui o que for exibido pelo log

[18] Comentário enviado por mineiro3555 em 03/12/2012 - 19:49h

Erro quando reinicio postfix:
Dec 3 18:58:17 localhost postfix[5156]: fatal: /etc/postfix/main.cf, line 58: missing '=' after attribute name: "xxgdb $daemon_directory/$process_name $process_id sleep 5"

[19] Comentário enviado por mineiro3555 em 03/12/2012 - 19:55h

Ja no dovecot substitui o arquivo como no tutorial e na hora de reinicar da isso:
Stopping Dovecot Imap: [FAILED]
Starting Dovecot Imap: doveconf: Fatal: Error in configuration file /etc/dovecot/dovecot.conf line 87: ssl_cert: Can't open file /etc/pki/tls/certs/mail.seu_dominio.com.br.crt: No such file or directory
[FAILED]

[20] Comentário enviado por mineiro3555 em 03/12/2012 - 20:10h

Comentei o linha 58 do postfix e as do ssl do dovecot e os 2 serviço reiniciou blz.

[21] Comentário enviado por mineiro3555 em 03/12/2012 - 20:21h

Agora quando entro no postfixadmin e vou criar a conta de usuario, a conta eh criada mas da a mensagem que Nao foi possivel enviar a mensagem e Conta de email criada, mas nenhum (ou apenas alguns) dos subdiretórios pré-definidos puderam ser criados

[22] Comentário enviado por ronilson em 03/12/2012 - 20:26h

O artigo perdeu a formatação de espaços, deve ser por isso que está apresentando problemas, na linha debugging no main.cf coloque nessa formatação retirando as aspas.

"debugger_command ="
""""""""PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin"
""""""""xxgdb $daemon_directory/$process_name $process_id & sleep 5"

Sobre a linha 58 no dovecot, você tem que gerar os certificados do jeito que mencionei no artigo e trocar o nome dele na linha 58.

[23] Comentário enviado por mineiro3555 em 03/12/2012 - 20:47h

Comentei essas linhas e os serviços tao rodando..soh na hora que crio as contas no postfixadmin que da que a mensagem nao pode ser enviada e que Nao foi possivel enviar a mensagem e Conta de email criada, mas nenhum (ou apenas alguns) dos subdiretórios pré-definidos puderam ser criados

[24] Comentário enviado por ronilson em 03/12/2012 - 21:53h

Estranho, me passa o log de quando vc tenta criar uma conta, me passa seu email também que irei mandar os arquivos de conf (main.cf, master.cf e dovecot mais o filtro)

[25] Comentário enviado por rhind em 09/04/2013 - 12:15h

Ronilson, o comando "genkey", não está sendo encontrado. Preciso instalar algum pacote?

[26] Comentário enviado por ronilson em 09/04/2013 - 13:55h

rhind, se não me engano o genkey está no pacote crypto-utils

[27] Comentário enviado por rhind em 09/04/2013 - 14:23h

Blz, é esse cara mesmo.. Vlw!

[28] Comentário enviado por rhind em 10/04/2013 - 12:25h

Galera, o meu "postfixadmin/setup.php" não rolou. Só me aparece os códigos.

Alguém tem uma solução?

[29] Comentário enviado por ronilson em 10/04/2013 - 12:57h

Como assim? O modulo php está instalado no apache?

[30] Comentário enviado por rhind em 10/04/2013 - 13:21h

Uma pergunta como resposta as vezes nos faz parar pra pensar com mais calma. =D

Estou instalando num CentOS 6.3 e ainda faltavam as deps php-zts, php-mysql, php-imap, php-mbstring.

Vlw Ronilson..

[31] Comentário enviado por will__m em 09/08/2013 - 16:56h

Muito bom seu artigo Ronilson, gostei muito.

Eu estou configurando um novo servidor de e-mails e to fazendo alguns testes aqui.
A diferença é q estou autenticando no AD, ta tudo funcionando, só estou tendo um problema para utilizar o Plugin do Dovecot Sieve.

Quando uso o dovecot-lda, ou deliver, se utilizar ele direto /usr/libexec/dovecot/deliver -d "usuário" envia normal as msgs, mas quando envio pelo postfix, dá este erro no log:
sender non-delivery notification : msgID

From=<>, size=2530. .....

Fatal: destination user parameter (-d user) not given.

A msg é removida da fila e não entregue.

Verifiquei inclusive no seu artigo como deve ficar o master.cf, deixei igual, mas continua dando erro, tentei de várias outras formas, mas não consegui resolver.

O estranho é que só acontece quando envio msg do meu domínio para o meu domínio, quando envio p/ domínios externos, vai normal.

Vc poderia me dar alguma ideia do que poderia estar acontecendo.

Desde já agradeço.

Parabéns de novo pelo Artigo, muito bom msm.

[32] Comentário enviado por ronilson em 09/08/2013 - 19:24h

Will, está utilizando que comando para enviar via postfix? Tentou conectar um cliente de email?
Ele recebe emails de outros dominios?
Coloca o log de envio para seu proprio dominio e para outro dominio.

[33] Comentário enviado por will__m em 12/08/2013 - 10:46h

Bom dia Ronilson,

Desculpe não resp. antes, só consegui abrir aqui hj.

Estou montando por enquanto um servidor somente para testes, antes da instalação de produção, não está publicado no dns externo, vou colocar outro domínio dpois.

Segue logs:

Domínios externo, "ta dando time out pq não ta on, mas tenta mandar":

Aug 12 10:21:39 mail postfix/smtpd[29563]: connect from mail.foobar.br[1.1.2.3]
Aug 12 10:21:39 mail postfix/smtpd[29563]: B3B1712E93: client=mail.foobar.br[1.1.2.3], sasl_method=PLAIN, sasl_username=teste
Aug 12 10:21:39 mail postfix/cleanup[29567]: B3B1712E93: message-id=<5208E163.50002@foobar.br>
Aug 12 10:21:39 mail postfix/qmgr[28640]: B3B1712E93: from=<teste@foobar.br>, size=537, nrcpt=1 (queue active)
Aug 12 10:21:40 mail postfix/smtpd[29563]: disconnect from mail.foobar.br[1.1.2.3]
Aug 12 10:22:20 mail postfix/smtp[29568]: connect to example.com[93.184.216.119]:25: Connection timed out
Aug 12 10:22:20 mail postfix/smtp[29568]: B3B1712E93: to=<tst@example.com>, relay=none, delay=41, delays=0.19/0.03/41/0, dsn=4.4.1, status=deferred (connect to example.com[93.184.216.119]:25: Connection timed out)
Aug 12 10:24:09 mail postfix/smtpd[29616]: warning: dict_nis_init: NIS domain name not set - NIS lookups disabled
Aug 12 10:24:09 mail postfix/smtpd[29616]: connect from mail.foobar.br[1.1.2.3]
Aug 12 10:24:10 mail postfix/smtpd[29616]: 262C812EF1: client=mail.foobar.br[1.1.2.3], sasl_method=PLAIN, sasl_username=teste
Aug 12 10:24:10 mail postfix/cleanup[29620]: 262C812EF1: message-id=<5208E1F9.20901@foobar.br>
Aug 12 10:24:10 mail postfix/qmgr[28640]: 262C812EF1: from=<teste@foobar.br>, size=543, nrcpt=1 (queue active)


Domínio local "de teste@foobar.br, p/ joao@foobar.br":

Aug 12 10:24:10 mail postfix/local[29621]: warning: dict_nis_init: NIS domain name not set - NIS lookups disabled
Aug 12 10:24:10 mail postfix/local[29621]: 262C812EF1: to=<joao@foobar.br>, relay=local, delay=0.27, delays=0.15/0.03/0/0.09, dsn=5.3.0, status=bounced (command line usage error. Command output: lda(joao): Fatal: destination user parameter (-d user) not given )
Aug 12 10:24:10 mail postfix/cleanup[29620]: 5F6F212EF4: message-id=<20130812132410.5F6F212EF4@mail.foobar.br>
Aug 12 10:24:10 mail postfix/smtpd[29616]: disconnect from mail.foobar.br[1.1.2.3]
Aug 12 10:24:10 mail postfix/qmgr[28640]: 5F6F212EF4: from=<>, size=2401, nrcpt=1 (queue active)
Aug 12 10:24:10 mail postfix/bounce[29623]: 262C812EF1: sender non-delivery notification: 5F6F212EF4
Aug 12 10:24:10 mail postfix/qmgr[28640]: 262C812EF1: removed
Aug 12 10:24:10 mail postfix/local[29621]: 5F6F212EF4: to=<teste@foobar.br>, relay=local, delay=0.21, delays=0.11/0/0/0.09, dsn=5.3.0, status=bounced (command line usage error. Command output: lda(teste): Fatal: destination user parameter (-d user) not given )
Aug 12 10:24:10 mail postfix/qmgr[28640]: 5F6F212EF4: removed

Em ambos utilizo um cliente local, thunderbird, testo também com webmail que ao enviar dá o mesmo problema, na linha de comando quando coloco ./deliver -f user -d destinatário, a msg chega mas sem o remetente. Estranho pq sem o deliver no main.cf, ele envia e recebe normal.

Obrigado + 1 vez pela ajuda.


[34] Comentário enviado por ronilson em 12/08/2013 - 13:25h

Fala Will, blz?
Cara, aparentemente o postfix não encontra os usuários, quando vc tenta enviar por smtp autenticado ele deve retornar erro ao procurar usuário e senha, faz esse teste, cria 2 usuários locais no Linux e tenta enviar e receber por esses usuários, se conseguir o problema é esse mesmo.
Teste de a autenticação no AD está OK. O system-config-authentication pode te dar uma ajuda com isso.
Outra coisa Will, o tuto é em cima de autentica via mysql, no caso é melhor seguir para autenticação em AD direto pelo sistema ou autenticar o Mysql no AD.
Abraço

[35] Comentário enviado por will__m em 12/08/2013 - 17:49h

Opa, blz Ronilson.

Acho que é isso msm, tava lendo no site do postfix: http://www.postfix.org/VIRTUAL_README.html
e tenho q fazer algumas adequações no main.cf p/ poder utilizar o AD.
Vou pelejar um pouco mais aqui e te falo se deu certo.

Obrigado.

Abraço.

[36] Comentário enviado por ronilson em 12/08/2013 - 22:24h

Will, esse tuto geralmente que usa vai utilizar virtual mail host, se esse não for o seu caso abandona a autenticação via mysql e mata metade da configuração com o system-config-authentication.

[37] Comentário enviado por will__m em 13/08/2013 - 11:52h

Bom dia Ronilson,

Funcionou a entrega com o deliver, graças a Deus, nossa já tava quase desistindo msm, o problema é q no meu caso o pessoal quer como pré-requisito de instalação, o uso do AD para autenticar, por isso estou penando para configurar.

Agora estou com outro problema adaptar o plugin do Dovecot, Sieve para poder funcionar com os clientes que utilizam POP3, mas o pior já passou, até terminar os testes devo ter alguns desafios como este até chegar no ponto que a empresa quer, fico grato pela ajuda.

Obrigado mesmo seu artigo está me ajudando muito com algumas configurações importantes, é pq no meu casos estou utilizando várias referências para poder chegar no produto final que a empresa precisa, tanto que a referência do Postifix não bastou para que eu terminasse a configuração de Virtual users, sempre fica faltando algo que acaba sendo complementado por outros que assim como vc ajudam a esclarecer as dúvidas, e divulgar ainda mais os serviços Linux.

Abraço.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts