Postfix com autenticação em base LDAP no Slackware

Instalação do Postfix com autenticação em base LDAP, auto-resposta usando Gnarwl, autenticação de remetentes com SASL, utilização de TLS, criação automática dos diretórios dos usuários em formato Maildir com o Maildrop, gerenciamento de listas com o Mailman, antivírus Clamav, SpamAssassin, Courier POP3, webmail Squirrelmail, Isoqlog e Mailgraph.

[ Hits: 167.415 ]

Por: Felipe Domingos em 12/08/2008


Clamav e Clamav-Filter



Download Clamav (antivírus):

URL: http://www.clamav.net/download/sources
Versão na data: clamav-0.93.3.tar.gz

# groupadd clamav
# useradd -g clamav -s /bin/false -d /var/log/sa -c "ANTI-VIRUS Clamav" clamav

$ tar xvzf clamav-0.93.3.tar.gz
$ cd clamav-0.93.3
$ ./configure --prefix=/usr --sysconfdir=/etc
$ make

# make install


Configuração do arquivo /etc/clamd.conf:

Obs.: Pode-se ter o log no syslog ou em um arquivo de log, ou ambos. A linha "Example" deve ser comentada e/ou removida.

# Example
LogTime yes
# LogSyslog yes
LogFile /var/log/clamd/clamd.log
PidFile /var/run/clamd/clamd.pid
LocalSocket /var/run/clamd/clamd.sock
FixStaleSocket yes
MaxThreads 50
MaxDirectoryRecursion 20
FollowFileSymlinks yes
SelfCheck 600
User clamav
ScanMail yes
ScanArchive yes

Crie agora os diretórios:

# mkdir /var/run/clamd
# mkdir /var/log/clamd
# chown -R clamav:clamav /var/run/clamd
# chown -R clamav:clamav /var/log/clamd


Download Clamav (Filter):

URL: http://www.unitednerds.org/projects/mail/clamav-filter.sh.gz

gunzip clamav-filter.sh.gz

# mv clamav-filter.sh /usr/libexec/postfix/
# chmod 0755 /usr/libexec/postfix/clamav-filter.sh
# mkdir /var/spool/filter
# chown clamav:clamav /var/spool/filter
# clamd &


Editar o arquivo /etc/postfix/master.cf

Comentar a linha:

smtp      inet  n       -       n       -       -       smtpd

Deixando como:

#smtp      inet  n       -       n       -       -       smtpd

Adicionar ao final do arquivo:

# Smtp alterado
smtp  inet    n       -       n       -       -       smtpd
  -o content_filter=clamav:clamav -o receive_override_options=no_address_mappings
# Filtro clamav
clamav unix    -       n       n       -       -       pipe
  flags=Rq user=clamav argv=/usr/libexec/postfix/clamav-filter.sh -f ${sender}  --  ${recipient}

A linha com as opções "-o" do smtp e a linha iniciada com flags possuem dois "espaços" no início de cada uma.

O trecho "-o receive_override_options=no_address_mappings" é uma forma para que as mensagens de backup não sejam duplicadas.

Configuração de atualização da base do Clamav

Editar o arquivo /etc/freshclam.conf.

Comentar ou remover a linha de "Example";

Alterar a linha: DatabaseMirror db.XY.clamav.net;

# Example
# DatabaseMirror db.XY.clamav.net
DatabaseMirror db.br.clamav.net

Executar o daemon para atualização:

# /usr/bin/freshclam --log-verbose --daemon-notify --daemon --checks=50 --log=/var/log/clamd/freshclam.log

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Instalando a SASL Library (Cyrus)
   3. Postfix
   4. Criando o certificado TLS
   5. Courier-Authlib
   6. Courier-imap
   7. Maildrop
   8. Clamav e Clamav-Filter
   9. SpamAssassin - Primeira forma
   10. SpamAssassin - Segunda forma (via CPAN)
   11. Integração do Spamassassin e criação do maildir automaticamente
   12. Mailman
   13. Gnarwl - autoresposta
   14. main.cf do Postfix
   15. Mais alguns detalhes
   16. Webmail Squirrelmail
   17. Serviços para subir no boot e outros
   18. Isoqlog e autenticação Apache em base LDAP
   19. Mailgraph
   20. Referências úteis e de algumas implementações utilizadas
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Aliases e autenticação para aliases no Postfix

Recuperando senhas de e-mails esquecidas usadas no Claws-Mail

Instalando MTA Sceo no FreeBSD 7.1

Gmail com POP e SMTP no Thunderbird

Servidor de email + webmail no OpenSuSE 10.2

  
Comentários
[1] Comentário enviado por grandmaster em 12/08/2008 - 18:48h

Bem completo.

Gostei muito do artigo.

Pra ficar mais completo, apenas a checagem de SPF :D

---
Renato de Castro Henriques
CobiT Foundation 4.1 Certified ID: 90391725
http://www.renato.henriques.nom.br

[2] Comentário enviado por fag_oliv em 16/08/2008 - 21:58h

Sou novato com servidores de e-mail, estou tentando aprender. Gostaria de um esclarecimento, tua solucao exige que eu tenha um servidor ldap configurado?


Obrigado,


[3] Comentário enviado por Felipe Domingos em 18/08/2008 - 07:51h

grandmaster,

É realmente faltou a parte de SPF, assim que tiver um tempinho coloco para funcionar e coloco posto tb ^^

fag_oliv,

Sim, a solução que implementei utiliza uma base ldap.

t+

[4] Comentário enviado por danielmb em 11/09/2008 - 22:28h

Muito bom esse artigo Felipe.
Eu gostaria de ter um exemplo da estrutura ldap utilizada.
Eu tenho tentando implementar aqui, e tenho enfretado algumas dificuldades em relação a consulta do usuário na base ldap.
Estou lendo muito e aprendendo ainda mais, e seu artigo contribui demais, caso possa me ajudar com alguma orientação ficarei grato.
abraços

[5] Comentário enviado por Felipe Domingos em 16/09/2008 - 08:46h

Obrigado danielmb, quanto a estrutura no ldap tenho os seguintes schemas dentro do slapd.conf :

include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/nis.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/samba.schema
include /usr/local/etc/openldap/schema/qmailuser.schema
include /usr/local/etc/openldap/schema/authldap.schema


Obs: o do samba está listado pq estou trabalhando na integração dele para utilização do mesmo usuário de email.
Obs2: muitos dos campos utilizados são baseados no qmailuser.schema.

Se tiver dificuldades, poste ou mande um email e tento ajudar.

T+

[6] Comentário enviado por c.rafael em 28/02/2009 - 00:39h

Olá , ..

Segui o seu tutorial para implementar um servidor de e-mail com ldap, porém não tive sucesso com o maildrop, ele não está gerando log e nem jogando os SPAM para a caixa dos SPAm de cada usuário.

Sabe o que pode ser?

[7] Comentário enviado por removido em 01/04/2009 - 14:28h

Artigo Matador!!!


Mas tenho uma dúvida.
Na aba 11, voce se refere a editar para...


mailMessageStore: /home/MENSAGENS
homeDirectory: /home/MENSAGENS/fox.mulder/Maildir


De que arquivo está falando que deve ser inseriadas essas linhas? É do ldap.conf ?

[8] Comentário enviado por Felipe Domingos em 01/04/2009 - 20:19h

Opa,

gilmar_moretto

Na verdade as duas linhas não se tratam de arquivo e sim de duas entradas do ldap, o usuário no ldap deve possuir esses dois campos.

Daqui alguns dias estarei implementando novamente a solução abordada nesse artigo e publico uma entrada completa de um usuário no ldap, isso deve ajudar a entender as partes relacionadas a campos do LDAP.

T+

[9] Comentário enviado por removido em 02/04/2009 - 14:19h

ha! É mesmo!
Nem me toquei que são entradas que devem ser incluídas nos arquivos ldif , o artigo fala de tantos confs diferentes que nem me toquei que mais cedo ou mais tarde deveria falar das entradas também.


Grato por tirar essa dúvida


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts