Zimbra8.x邮件服务器安装及配置

Zimbra8.x邮件服务器安装及配置,第1张

下载说明:

1 版本:

zimbra有两个大版本:Open Source Edition和 Network Edition (Starter/Standard/Professional),其中前者免费,后者收费,

2 环境(以下网络及DNS信息请根据实际情况填写):

OS:Ubuntu Server 1204 x64

hostname:mail

domain:sunniecom

address:19216815

netmask:2552552550

gateway:19216811

nameserver:19216812

3 配置DNS(必须)

# nano/etc/bind/namedconflocal

添加如下内容:

zone "examplecom"{

type master;

file "/etc/bind/examplecom";

};

# nano/etc/bind/examplecom

添加如下内容:

$TTL 604800

@ IN SOA @ maillocal(

20131212 ; Serial

604800 ; Refresh

86400 ; Retry

2419200 ; Expire

604800) ; Negative Cache TTL

;

@ IN NS mail

@ IN MX 10 mail

mail IN A 19216815

# invoke-rcd bind9 restart

4 将Zimbra服务器上的临时DNS换成正式DNS,并重启服务器

# nano /etc/resolvconf

nameserver 19216815

# reboot

5 安装Zimbra805

a)将zcs-805_GA_5839UBUNTU12_6420130910124038tgz用FTP上传至Ubuntu Server系统的/data/目录

b)安装Zimbra相关组件:

#aptitude install sudo libidn11 libpcre3 libgmp3c2 libperl514 libexpat1 perl5 sysstat sqlite3 file pax

c)配置DNS,并重启服务器

# nano /etc/resolvconf/resolvconfd/base

nameserver 19216860136

# reboot

d)安装:

# cd /data/

# tar zxvf zcs-805_GA_5839UBUNTU12_6420130910124038tgz

# cd zcs-805_GA_5839UBUNTU12_6420130910124038

# /installsh

安装过程中会有如下提示:

Do you agree with the terms of the software license agreement [N] y

Install zimbra-ldap [Y] y

Install zimbra-logger [Y] y

Install zimbra-mta [Y] y

Install zimbra-snmp [Y] y

Install zimbra-store [Y] y

Install zimbra-apache [Y] y

Install zimbra-spell [Y] y

Install zimbra-memcached [N] y

Install zimbra-proxy [N] y

The system will be modified Continue [N] y

Change domain name [Yes] no

选择3

然后再选择4

输入admin密码,此处我的密码是zimbra

选择 r 回到上级目录

选择s

要求保存文件时,直接回车即可

选择a 应用所有配置

Select from menu, or press 'a' to apply config ( - help) a

Save configuration data to a file [Yes]

Save config in file: [/opt/zimbra/config9213]

Saving config in /opt/zimbra/config9213…done

The system will be modified - continue [No] yes

Notify Zimbra of your installation [Yes] no

Configuration complete - press return to exit 回车退出即可

e)修改/opt/zimbra/bashrc

# nano /opt/zimbra/bashrc

找到PATH,在等号最前面添加/usr/share/file:最后形式如下:PATH=/usr/share/file:${ZIMBRA_HOME}/bin:${ZIMBRA_HOME}/postfix/sbin:…

f)重启服务器

# reboot

4)客户端登录

https://19216815

用户名:admin

密码:zimbra (刚刚修改的admin密码)

5)测试

a) 外发邮件:

现在假设登录服务器19216815,红色字体部分是需要我们手动输入的内容

测试步骤如下:

telnet 19216815 25

Trying 19216815…

Connected to 19216815 (19216815)。

Escape character is '^]'

220 mailexamplecom ESMTP Postfix

helo examplecom

250 mailexamplecom

mail from:

250 210 Ok

rcpt to:

250 215 Ok

data

354 End data with

Subject: this is a test mail

This is test mail content

250 200 Ok: queued as 88B3B2A68032

quit

221 200 Bye

Connection closed by foreign host

这样邮件就发送出去了,你可以登录你的收件邮件看看有没有收到邮件。如果收到邮件,表示一切正常,结束。

b) 内发邮件

步骤同上,只需将mail from所示的发件人和rcpt to所示的收件人邮箱互换即可

至此,zimbra805集成邮件服务器搭建完成

  在Ubuntu下搭建服务器

 是什么中文翻译叫做:虚拟专用网络。功能是,在公用网络上建立专用网络,进行加密通讯。

 适用的场合:

 1你的公司网络在一个局域网,不能外部访问。有一天你外出度假了,想访问一下公司的内部网络,外网是不能直接访问的。如果公司的网络有一台主机设置了,你就可以通过连上这台主机,来访问公司内部网络啦。

 2如果你的主机是在国外,你可以在这台主机上配置,然后你的电脑连上之后就可以啦。

 3某台服务器(如游戏服务器)限制了一些IP连接到它上面,这时你配置,连上之后,就可以继续访问那台服务器。

 我们以Ubuntu为例,说一下怎样配置服务器。

 1、用root账户登陆服务器

 2、安装PPTPD

 apt-get install pptpd

 3、编辑pptpdconf文件

 vi /etc/pptpdconf

 取消注释下面内容

 localip 19216801

 remoteip 1921680234-238,1921680245

 这几句的意思是:当外部计算机通过pptp联接到后所能拿到的ip地址范围和服务器的ip地址设置。

 4、添加用于登陆的账户

 vi /etc/ppp/chap-secrets

 格式如下:

 # client server secret IP addresses

 cqc pptpd 123456

 从左到右依次是用户名,自己指定。服务器,填写pptpd,密码,自己指定。IP,填即可。中间用空格分别隔开。

 5、设置DNS解析,编辑pptpd-options文件

 vi /etc/ppp/pptpd-options

 找到ms-dns,取消掉注释,并修改DNS地址,这里我推荐大家用

 Google DNS 8888 和 8844

 更改为如下内容

 ms-dns 8888

 ms-dns 8844

 6、开启转发

 vi /etc/sysctlconf

 取消注释以下内容

 netipv4ip_forward=1

 这句话意思是:打开内核IP转发

 更新一下配置

 sudo sysctl -p

 7、安装iptables并设置

 apt-get install iptables

 sudo iptables -t nat -A POSTROUTING -s 19216800/24 -o eth0 -j MASQUERADE

 后面这句话作用是:立刻让LINUX支持NAT(platinum)

 8、重新启动服务

 /etc/initd/pptpd restart

 9、大功告成,服务器就这么配置好啦。

 接下来,利用IP地址,刚才设置的账号和密码,就可以连你的啦。

FTP服务器是平时应用最为广泛的服务之一。VSFTP是Very Secure

FTP的缩写,意指非常安全的FTP服务。VSFTP功能强大,通过结合本地系统的用户认证模块及其多功能的配置项目,可以快速有效的搭建强大的多用户FTP服务。

首先我们考虑搭建FTP服务需要关注的都有哪些方面?比如我们最经常关注的有:

1、如何添加FTP用户?

2、如何临时冻结某FTP用户?

3、FTP用户登入后的默认目录?是否可以改变?

4、如何锁定FTP用户可访问的目录范围?

5、FTP用户可以有哪些访问权限?可否上传文件?

我们将带着这些问题来探讨如何配置VSFTP以达到预定目标。

一、主要配置选项

VSFTP的主配置文件是/etc/vsftpdconf

。由于可配置的选项实在太多,无法一一详谈,只能截取比较常用的功能配置选项来加以说明。完整说明可参考man

vsftpdconf。

这里需要注意的是,每个配置选项都是由“配置项目名称=配置值“所定义。在每个配置变量后,要紧跟等号,再紧跟设置的变量值。中间不允许出现空格之类的分隔符,否则导致配置错误,无法生效!

另外,如果需要开通上传功能,则应注意用来登录FTP的本地系统用户对要操作的目录需要具备写权限,否则无法上传文件!

版本vsftpd: version 206

启动VSFTPD:sudo /etc/initd/vsftpd start

停止VSFTPD:sudo /etc/initd/vsftpd stop

重启VSFTPD:sudo /etc/initd/vsftpd restart

以下为常用的配置选项:

1、listen=YES

设置为YES,开启监听网络。

2、anonymous_enable

若设置为YES,则允许匿名用户访问;若设置为NO则拒绝匿名用户访问。

如果开启的话,则可以通过用户名ftp或者anonymous来访问,密码随便。

3、local_enable

若设置为YES,则允许通过本地用户帐号访问;若设置为NO,则拒绝本地用户帐号访问。如果你拒绝了陌生人访问,那么这个必须设置为YES吧,否则谁能访问你的FTP呢?

4、write_enable

若设置为YES,则开启FTP全局的写权限;若设置为NO,则不开。

若为NO则所有FTP用户都无法写入,包括无法新建、修改、删除文件、目录等操作,也就是说用户都没办法上传文件!!

5、anon_upload_enable

若设置为YES,开启匿名用户的上传权限。前提是write_enable有开启,并且用户具有对当前目录的可写权限。

若设置为NO,则关闭匿名用户的上传权限。

6、anon_mkdir_write_enable

若设置为YES,开启匿名用户新建目录的权限。前提是write_enable有开启,并且用户具有对当前目录的可写权限。

若设置为NO,则关闭匿名用户新建目录的权限。

7、dirmessage_enable

若设置为YES,则可开启目录信息推送,也就是用户登录FTP后可以列出当前目录底下的文件、目录。 这个应该要开启吧!

8、xferlog_enable

若设置为YES,则开启登录、上传、下载等事件的日志功能。应开启!

9、xferlog_file=/var/log/vsftpdlog

指定默认的日志文件,可指定为其他文件。

10、xferlog_std_format

若设置为YES,则启用标准的ftpd日志格式。可以不启用。

11、connect_from_port_20

若设置为YES,则服务器的端口设为20。

如果不想用端口20,可以另外通过ftp_data_port来指定端口号。

12、chown_uploads

若设置为YES,则匿名用户上传文件后系统将自动修改文件的所有者。

若要开启,则chown_username=whoever也需指定具体的某个用户,用来作为匿名用户上传文件后的所有者。

13、idle_session_timeout=600

不活动用户的超时时间,超过这个时间则中断连接。

14、data_connection_timeout=120

数据连接超时时间 。

15、ftpd_banner=Welcome to blah FTP

service

FTP用户登入时显示的信息 。

16、local_root=/home/ftp

指定一个目录,用做在每个本地系统用户登录后的默认目录。

17、anon_root=/home/ftp

指定一个目录,用做匿名用户登录后的默认目录。

18、chroot_local_user、 chroot_list_enable、chroot_list_file

这个组合用于指示用户可否切换到默认目录以外的目录。

其中,chroot_list_file默认是/etc/vsftpdchroot_list,该文件定义一个用户列表。

若chroot_local_user

设置为NO,chroot_list_enable设置为NO,则所有用户都是可以切换到默认目录以外的。

若chroot_local_user

设置为YES,chroot_list_enable设置为NO,则锁定FTP登录用户只能在其默认目录活动,不允许切换到默认目录以外。

若chroot_local_user

设置为YES,chroot_list_enable设置为YES,则chroot_list_file所指定的文件里面的用户列表都可以访问默认目录以外的目录,而列表以外的用户则被限定在各自的默认目录活动。

若chroot_local_user设置为NO,chroot_list_enable设置为YES,则chroot_list_file所指定的文件里面的用户列表都被限定在各自的默认目录活动,而列表以外的用户则可以访问默认目录以外的目录。

建议设置:chroot_local_user与chroot_list_enable都设置为YES。这样就只有chroot_list_file所指定的文件里面的用户列表可以访问默认目录以外的目录,而列表以外的用户则被限定在各自的默认目录活动!

好处:所有人都被限制在特定的目录里面。如果某些特定用户需要访问其他目录的权限,只需将其用户名写入chroot_list_file文件就可以赋予其访问其他目录的权限!

19、userlist_file、userlist_enable、userlist_deny

这个组合用于指示用户可否访问FTP服务。

其中,userlist_file默认是/etc/vsftpduser_list,该文件定义一个用户列表。

若userlist_enable设置为YES,userlist_deny设置为NO,则只有userlist_file所指定的文件里面的用户列表里面的用户可以访问FTP。

若userlist_enable设置为YES,userlist_deny设置为YES,则userlist_file所指定的文件里面的用户列表里面的用户都被拒绝访问FTP。

若userlist_enable设置为NO,userlist_deny设置为YES,则这个列表没有实际用处,起不到限制的作用!因为所有用户都可访问FTP。

建议设置:userlist_enable与userlist_deny都设置为YES。这样则userlist_file所指定的文件里面的用户列表里面的用户都被拒绝访问FTP。

好处:只需将某用户帐号加入到userlist_file所指定文件里面的用户列表,就可以起到暂时冻结该用户的功能!

20、user_config_dir

指定一个目录用于存放针对每个用户各自的配置文件,比如用户kkk登录后,会以该用户名建立一个对应的配置文件。

比如指定user_config_dir=/etc/vsftpd_user_conf,

则kkk登录后会产生一个/etc/vsftpd_user_conf/kkk的文件,这个文件保存的配置都是针对kkk这个用户的。可以修改这个文件而

不用担心影响到其他用户的配置。

二、我的VSFTP的配置方案

#首先要安装VSFTP。源码编译或软件包安装都可以。

#以下方案实现以下功能:

#1、锁定用户在/home/ftp默认目录活动,

#

并保留/etc/vsftpdchroot_list文件里面的用户列表可访问其他目录。

#2、具备暂时冻结FTP用户的功能,将需暂停的用户名加入到/etc/vsftpdusr_list即可。

#

#设置配置文件:

#复制以下文件并保存为/etc/vsftpdconf

#新建两文件:touch /etc/vsftpdchroot_list

#

touch /etc/vsftpduser_list

#新建目录:mkdir /home/ftp

#新建群组:addgroup ftp

#修改/home/ftp属性:chown ftp:ftp /home/ftp

#新增FTP用户: adduser --shell /bin/false --home /home/ftp

your_usr_name

#把需要开通FTP的用户名加入到ftp群组:usermod -aG ftp your_usr_name

#注意:

#如果你的/etc/shells里面没有包含/bin/false,则你用上述的方法建立的用户将法访问#FTP,解决方法:编辑/etc/shells,加入/bin/false这行。

#

# Example config file /etc/vsftpdconf

listen=YES

#listen_ipv6=YES

anonymous_enable=YES

local_enable=YES

write_enable=YES

#anon_upload_enable=YES

#anon_mkdir_write_enable=YES

dirmessage_enable=YES

xferlog_enable=YES

connect_from_port_20=YES

#chown_uploads=YES

#chown_username=whoever

#xferlog_file=/var/log/vsftpdlog

#xferlog_std_format=YES

#idle_session_timeout=600

#data_connection_timeout=120

#nopriv_user=ftpsecure

#async_abor_enable=YES

#ascii_upload_enable=YES

#ascii_download_enable=YES

#ftpd_banner=Welcome to blah FTP

service

#deny_email_enable=YES

#banned_email_file=/etc/vsftpdbanned_emails

chroot_local_user=YES

chroot_list_enable=YES

chroot_list_file=/etc/vsftpdchroot_list

#ls_recurse_enable=YES

secure_chroot_dir=/var/run/vsftpd

pam_service_name=vsftpd

rsa_cert_file=/etc/ssl/certs/ssl-cert-snakeoilpem

rsa_private_key_file=/etc/ssl/private/ssl-cert-snakeoilkey

anon_root=/home/ftp

local_root=/home/ftp

userlist_file=/etc/vsftpduser_list

userlist_enable=YES

userlist_deny=YES

三、回答前面提到的问题

1、如何添加FTP用户?

设置local_enable为YES可以开放系统用户访问FTP。

在系统里面添加用户,将shell设置为/bin/false,并将其家目录若设置为/home/ftp或者其他目录。这样就可以建立只访问FTP而无法登录shell环境的用户。

注意:可以新建一个ftp组,把/home/ftp的所有者设为ftp,群组也设为ftp。然后所有新添加的FTP用户只需加入到FTP群组就可以具有对/home/ftp的访问权限了。这样也方便管理用户量比较大的FTP系统。如:

sudo addgroup ftp #如果有了就不用添加

sudo chown ftp:ftp /home/ftp #如果改过了就不用再改

sudo adduser --shell /bin/false --home /home/ftp user1

#添加用户user1

sudo usermod -aG ftp

user1 #把用户user1加入到ftp组

这样便可以通过用户名user1来访问FTP服务了。

2、如何临时冻结某FTP用户?

将userlist_enable与userlist_deny都设置为YES。这样userlist_file所指定的文件里面的用户列表里面的用户都

被拒绝访问FTP。只需将某用户帐号加入到userlist_file所指定文件里面的用户列表,就可以起到暂时冻结该用户的功能!如需重新开通使用权

限,则只需从该文件中去掉相应的用户名。

3、FTP用户登入后的默认目录?是否可以改变?

可以通过local_root、anon_root来指定相应的默认目录。

4、如何锁定FTP用户可访问的目录范围?

将chroot_local_user与chroot_list_enable都设置为YES。这样就只有chroot_list_file所指定的文件

里面的用户列表可以访问默认目录以外的目录,而列表以外的用户则被限定在各自的默认目录活动!如果某些特定用户需要访问其他目录的权限,只需将其用户名写

入chroot_list_file文件就可以赋予其访问其他目录的权限!

5、FTP用户可以有哪些访问权限?可否上传文件?

设置write_enable可以开启全局的写权限。这样FTP用户就可以在本地帐号管理系统允许的范围内进行写操作了

http://wanguan2000blogubuntuorgcn/2009/03/24/ubuntu%E4%B8%8B%E5%AE%89%E8%A3%85%E9%85%8D%E7%BD%AEpostfix%E9%82%AE%E4%BB%B6%E7%B3%BB%E7%BB%9F/

看看这个网址!

我就是照着这个配置的成功了!

麻烦问问你的DNS服务器是如何配置的?

我配置完了,测试总是不成功!

谢谢 互相帮助一下哈!

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » Zimbra8.x邮件服务器安装及配置

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情