A Postal telepítése Ubuntu 16.04-re

A Postal egy saját üzemeltetésű levelezőszerver, amely nagy hangsúlyt fektet a kimenő e-mailekre, és használható hírlevelekhez és hasonlókhoz. Akár a SendGridhez is hasonlítható.

Mielőtt elkezdenénk, meg kell említeni, hogy a Postal telepítése egy meglévő telepítésre nagy valószínűséggel ütközik más szoftverekkel. Ezért a Postalot egy üres és különálló felhőpéldányra kell telepítenie.

Hozzon létre egy új Ubuntu 16.04 felhőpéldányt a Vultr-on, jelentkezzen be root felhasználóként a kiszolgálóra, és kövesse az alábbi lépéseket.

1. lépés: A Postal telepítése

A Postal rendelkezik egy könnyen használható telepítő szkripttel. Csak egy parancsra van szükség. Vegye figyelembe, hogy a szkriptből történő telepítés még nem fejeződött be, további lépésekre van szükség.

Végrehajtás:

curl https://raw.githubusercontent.com/atech/postal/master/script/install/ubuntu1604.sh | sh

A telepítés befejezése után új felhasználót kell létrehoznunk. Végrehajtás:

postal make-user

Ez a parancs felhasználói bevitelt igényel az e-mail cím, név és egyéb felhasználói tulajdonságok meghatározásához. Adja meg ezt az információt a felhasználó létrehozásához. Ne feledje, hogy ez a parancs egy adminisztrátori felhasználót hoz létre , tehát ha nem szeretné, hogy egy felhasználó rendszergazdai jogosultsággal rendelkezzen, ne hozzon létre fióko(ka)t ezzel a paranccsal.

Ezután navigáljon a szerver IP-címére vagy bármely DNS-leképezésre az IP-címhez a böngészőjében a bejelentkezéshez. Előfordulhat, hogy megjelenik egy SSL-tanúsítvány-figyelmeztetés, de ezt egyelőre figyelmen kívül hagyhatjuk, mivel a Postal alapértelmezés szerint önaláírt tanúsítványt használ.

Próbáljon meg bejelentkezni a webes felületre. Ha ez működik, folytassa a következő lépéssel.

2. lépés: Cserélje ki az SSL-tanúsítványt (opcionális)

Mint említettük, a Postal alapértelmezés szerint önaláírt tanúsítványt használ. Bár nem kötelező, érdemes lehet ezt a tanúsítványt egy Let's Encrypt-re cserélni; Különösen, ha mások is használják a webes felületet, furcsa módon előfordulhat, hogy tanúsítványhiba van.

Ezenkívül a Let's Encrypt szükséges a nyomkövetési tartományok funkció működéséhez.

Végrehajtás:

postal register-lets-encrypt example@ example.com

3. lépés: Állítsa be a tartománybeállításokat

Néhány DNS-rekordot hozzá kell adni annak érdekében, hogy az e-maileket ne jelöljék meg spamként. Nyissa meg a fájlt, /opt/postal/config/postal.ymlés keresse meg a dnsrészt, amelynek így kell kinéznie:

dns:
  # Specifies the DNS record that you have configured. Refer to the documentation at
  # https://github.com/atech/postal/wiki/Domains-&-DNS-Configuration for further
  # information about these.
  mx_records:
    - mx.example.com
  smtp_server_hostname: postal.example.com
  spf_include: spf.example.com
  return_path: rp.postal.example.com
  route_domain: routes.postal.example.com
  track_domain: track.postal.example.com

A *.postal.example.composta megfelelő működéséhez létre kell hozni a domain DNS-rekordjait .

Ezenkívül létre kell hoznia egy SPF-rekordot, amely más tartománynevek által „befoglalható” ( spf.example.com). Az itt megadott beállítások új domain név létrehozásakor jelennek meg a felhasználók számára. A Postal rendelkezik egy beépített funkcióval, amely ellenőrzi, hogy az összes fent meghatározott DNS-rekord hozzá lett-e adva egy tartománynévhez.

Ezeken kívül egy DKIM rekord is megjelenik a létrehozáskor. Mivel egy DKIM rekord egyedi, természetesen itt nem jelenik meg.

Módosítsa ezeket az értékeket, hogy a megfelelő beállításokat tükrözze.

4. lépés: Engedélyezze az SSL-en keresztüli levelezést

Bár ez a lépés nem kötelező, mindenképpen (újra) gondolja át az esetleges biztonsággal kapcsolatos problémákat, ha nem engedélyezi a titkosítást. Javaslom a (START)TLS engedélyezését.

Alapértelmezés szerint a Postal mellett telepített levelezőszerver nem támogatja az SSL-t. A 465-ös vagy 587-es porton nincs natív funkció a levelezőszerver SSL/TLS-kompatibilis engedélyezésére.

A 25-ös port azonban beállítható a STARTTLS támogatására, ami lehetővé teszi a titkosítást is. Ennek aktiválásához adja hozzá a következő blokkot a konfigurációs fájlhoz ( /opt/postal/config/postal.yml):

smtp_server:
  tls_enabled: true
  tls_certificate_path: config/fast_server.cert
  tls_private_key_path: config/fast_server.key

Abban az esetben, ha ez a blokk már létezik, érdemes összehasonlítani a tartalmukat, és összevonni őket, mivel az ismétlődő blokk ütközésekhez vezethet.

Mentse el a változtatásokat, és indítsa újra a Postal:

postal restart

Ezután beállítunk egy telnet munkamenetet annak ellenőrzésére, hogy a változtatásaink érvénybe léptek-e, és hogy a STARTTLS engedélyezve van-e. Cserélje 0.0.0.0ki a Vultr felhőpéldány IP-címét.

server$ telnet 0.0.0.0 25
Trying 0.0.0.0...
Connected to postal.example.com.
Escape character is '^]'.
220 postal.example.com ESMTP Postal/NYNI5I

Köszöntjük a levelezőszervert. Cserélje postal.example.comki a postai levelezőszerver nevével. Ennek a „Csatlakozva” utáni értéknek kell lennie.

ehlo postal.example.com

A következő kimenet ezután kerül visszaadásra:

250-My capabilities are
250-STARTTLS
250 AUTH CRAM-MD5 PLAIN LOGIN

Amint láthatja, 250-STARTTLSvisszakerült, tehát a levelezőszerver támogatja a STARTTLS-t a 25-ös porton.

5. lépés: Engedélyezze a spam- és vírusellenőrzést a SpamAssassin segítségével

A Posta integrálódik a SpamAssassin és a ClamAV programokkal, hogy gondoskodjon a bejövő és kimenő levélszemét- és vírusellenőrzésről. A funkció alapértelmezés szerint le van tiltva, mivel egyes levelezőszervereknek nincs erre szüksége, de a legtöbb esetben mindenképpen javaslom az engedélyezését.

Először telepítse a SpamAssassint. Nincs szükség alternatív tároló hozzáadására:

apt-get install spamassassin

Nyissa meg a SpamAssassin konfigurációs fájlt /etc/default/spamassassin, és módosítsa a következő értékeket:

ENABLED=1
CRON=1

Ezután indítsa újra a SpamAssassint, hogy a változtatások életbe lépjenek:

systemctl restart spamassassin

A SpamAssassin már telepítve van, de a Postal nem küld e-maileket. Adja hozzá a következő blokkot a postal.ymlkonfigurációs fájlhoz:

spamd:
  enabled: true
  host: 127.0.0.1
  port: 783

Végül indítsa újra a Postal:

postal restart

A Postal most úgy lett beállítva, hogy a SpamAssassint és a ClamAV-ot használja a bejövő és kimenő e-mail üzenetekhez. Útvonalonként megadhatja, hogy a spamként megjelölt e-maileket hogyan kezeljék (megjelölés, karantén vagy sikertelenség).

Most már van egy teljesen működőképes postai szervere. A levelezési (szerver) konfigurációval kapcsolatos beállításokat a Posta felületen érdemes megnézni.

Ezzel véget is ért a postai bemutatóm, köszönöm.


Leave a Comment

Telepítse a Plesket a CentOS 7 rendszeren

Telepítse a Plesket a CentOS 7 rendszeren

Más rendszert használ? A Plesk egy szabadalmaztatott webtárhely-vezérlőpult, amely lehetővé teszi a felhasználók számára, hogy adminisztrálják személyes és/vagy ügyfeleik webhelyeit, adatbázisait

A Cacti beállítása a Debian Jessie-n

A Cacti beállítása a Debian Jessie-n

Bevezetés A Cacti egy nyílt forráskódú megfigyelő és grafikus eszköz, amely teljes mértékben az RRD adatokon alapul. A Cactuson keresztül szinte bármilyen típusú eszközt felügyelhet

Telepítse a Lets Encrypt SSL-t az egykattintásos WordPress alkalmazásban

Telepítse a Lets Encrypt SSL-t az egykattintásos WordPress alkalmazásban

Bevezetés A Lets Encrypt egy hitelesítésszolgáltató szolgáltatás, amely ingyenes TLS/SSL-tanúsítványokat kínál. A telepítés folyamatát a Certbot leegyszerűsíti,

Tekkit Classic kiszolgáló beállítása Ubuntu 16.10 rendszeren

Tekkit Classic kiszolgáló beállítása Ubuntu 16.10 rendszeren

Más rendszert használ? Mi az a Tekkit Classic? A Tekkit Classic egy modpack ahhoz a játékhoz, amelyet mindenki ismer és szeret; Minecraft. Tartalmaz néhányat a ver

Az iRedMail beállítása a Debian Wheezy rendszeren

Az iRedMail beállítása a Debian Wheezy rendszeren

Más rendszert használ? Ez az oktatóanyag megmutatja, hogyan telepítheti a csoportmunka iRedMail programot a Debian Wheezy friss telepítésére. Használnia kell egy szervát

Jekyll blog létrehozása Ubuntu 16.04-en

Jekyll blog létrehozása Ubuntu 16.04-en

Más rendszert használ? A Jekyll nagyszerű alternatíva a WordPress helyett blogíráshoz vagy tartalommegosztáshoz. Nem igényel adatbázist, és nagyon egyszerű i

Felügyelet nélküli frissítések beállítása Debian 9-en (Stretch)

Felügyelet nélküli frissítések beállítása Debian 9-en (Stretch)

Más rendszert használ? Ha Debian szervert vásárol, akkor mindig rendelkeznie kell a legújabb biztonsági javításokkal és frissítésekkel, akár alszik, akár nem

A PHP 7.0 vagy PHP 7.1 telepítése és konfigurálása Ubuntu 16.04 rendszeren

A PHP 7.0 vagy PHP 7.1 telepítése és konfigurálása Ubuntu 16.04 rendszeren

A PHP és a kapcsolódó csomagok a leggyakrabban használt összetevők a webszerverek telepítésekor. Ebben a cikkben megtudjuk, hogyan kell beállítani a PHP 7.0 vagy PHP 7.1 o verzióját

A Squid Proxy telepítése a CentOS rendszeren

A Squid Proxy telepítése a CentOS rendszeren

A Squid egy népszerű, ingyenes Linux-program, amely lehetővé teszi továbbítási webproxy létrehozását. Ebben az útmutatóban megtudhatja, hogyan telepítheti a Squid-et a CentOS rendszerre, hogy megfordítsa

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

A Lighttpd (LLMP Stack) telepítése a CentOS 6 rendszeren

Bevezetés A Lighttpd az Apache forkja, amely sokkal kevésbé erőforrás-igényes. Könnyű, innen kapta a nevét, és meglehetősen egyszerű a használata. Telepítés

Három ingyenes szervervezérlő panel (gyors telepítés)

Három ingyenes szervervezérlő panel (gyors telepítés)

1. Virtualmin/Webmin A Virtualmin egy hatékony és rugalmas web hosting vezérlőpanel Linux és UNIX rendszerek számára, amely a jól ismert nyílt forráskódú webbázison alapul.

Yii alkalmazás beállítása Ubuntu 14.04-en

Yii alkalmazás beállítása Ubuntu 14.04-en

A Yii egy PHP-keretrendszer, amely lehetővé teszi alkalmazások gyorsabb és egyszerűbb fejlesztését. A Yii telepítése Ubuntura egyszerű, amint azt pontosan megtudhatja

A képernyő használata Ubuntu 14.04-en

A képernyő használata Ubuntu 14.04-en

A Screen egy olyan alkalmazás, amely lehetővé teszi a terminálmunkamenetek többszöri használatát egy ablakon belül. Ez lehetővé teszi több terminálablak szimulálását, ahol ez ma

Állítsa be a saját DNS-kiszolgálóját a Debian/Ubuntu rendszeren

Állítsa be a saját DNS-kiszolgálóját a Debian/Ubuntu rendszeren

Ez az oktatóanyag elmagyarázza, hogyan állíthat be DNS-kiszolgálót a Bind9 használatával Debian vagy Ubuntu rendszeren. A cikkben ennek megfelelően helyettesítse be a saját-domain-neve.com címet. TH-nál

A Logrotate használata naplófájlok kezelésére

A Logrotate használata naplófájlok kezelésére

Bevezetés A Logrotate egy Linux segédprogram, amely leegyszerűsíti a naplófájlok kezelését. Általában naponta egyszer fut egy cron-feladaton keresztül, és kezeli a naplóbázist

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A statikus hálózat és az IPv6 konfigurálása CentOS 7 rendszeren

A VULTR a közelmúltban változtatásokat hajtott végre a saját oldalukon, és most már mindennek jól kell működnie, ha a NetworkManager engedélyezve van. Ha szeretné letiltani

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 módosítása a mester/kliens modell használatához CentOS 6 vagy CentOS 7 rendszeren

Az Icinga2 egy hatékony felügyeleti rendszer, és mester-kliens modellben használva helyettesítheti az NRPE-alapú felügyeleti ellenőrzések szükségességét. A mester-kliens

A Red5 Media Server beállítása az Ubuntu 16.04 rendszeren

A Red5 Media Server beállítása az Ubuntu 16.04 rendszeren

Más rendszert használ? A Red5 egy Java nyelven megvalósított nyílt forráskódú médiaszerver, amely lehetővé teszi többfelhasználós Flash-alkalmazások, például élő streamin futtatását.

Fordítsa le és telepítse az Nginx-et a PageSpeed ​​Modul segítségével a Debian 8 rendszeren

Fordítsa le és telepítse az Nginx-et a PageSpeed ​​Modul segítségével a Debian 8 rendszeren

Ebben a cikkben látni fogjuk, hogyan fordíthatja le és telepítheti az Nginx fővonalat az Nginx hivatalos forrásaiból a PageSpeed ​​modullal, amely lehetővé teszi a

Az Apache Cassandra 3.11.x telepítése Ubuntu 16.04 LTS rendszeren

Az Apache Cassandra 3.11.x telepítése Ubuntu 16.04 LTS rendszeren

Más rendszert használ? Az Apache Cassandra egy ingyenes és nyílt forráskódú NoSQL adatbázis-kezelő rendszer, amelyet úgy terveztek, hogy biztosítsa a méretezhetőséget,

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <<strong>>Windows ISO<<strong>> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.