Postfix+Dovecot+Roundcube基于LEMP堆栈实现邮箱系统

2023-10-30 11:40

本文主要是介绍Postfix+Dovecot+Roundcube基于LEMP堆栈实现邮箱系统,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!


拥有域名和服务器前提下,基于Postfix + Dovecot + Roundcube + LEMP堆栈搭建邮箱系统。

前言

Postfix: Postfix 是一个邮件传输代理 (Mail Transfer Agent,MTA),主要用于邮件的发送和路由。它使用 SMTP(Simple Mail Transfer Protocol)协议来接收、发送和路由电子邮件,监听端口 25(SMTP)、465(SMTP secure)和587(SMTP Submission)。Postfix 提供了与外部邮件服务器通信的接口,以及与本地邮件交付代理(如 Dovecot)通信的接口。

Dovecot: Dovecot 是一个安全的邮件接收代理 (Mail Delivery Agent,MDA),用于存储和提供用户的电子邮件。它支持 IMAP(Internet Message Access Protocol)和 POP3(Post Office Protocol version 3)协议,监听端口 143(IMAP)和 110(POP3)。Dovecot 提供了接收邮件的接口,允许用户通过这些协议来访问和管理他们的收件箱。

Roundcube: Roundcube 是一个基于 Web 的邮件客户端,用于访问和管理电子邮件。它提供了一个直观和易于使用的界面,允许用户通过 Web 浏览器发送、接收和组织电子邮件。Roundcube 支持多种邮件协议,包括 IMAP 和 SMTP,可以与不同的邮件服务器集成使用。它具有强大的搜索、过滤和组织邮件的功能,支持多语言界面和插件扩展。

LEMP堆栈: LEMP堆栈(Linux、Nginx、MySQL/MariaDB、PHP)的组合使其成为一种强大的Web应用程序开发和托管环境。Nginx提供了快速、可靠的Web服务器和反向代理功能,MySQL或MariaDB提供了可靠的数据库存储,而PHP-FPM允许处理PHP脚本,从而构建出强大的Web应用程序。整个堆栈在Linux操作系统上运行,确保了稳定性和安全性。


以下是大致的收发信流程:


一、域名和服务器


本文示例域名使用a.com,已配置好域名的A和MX记录。示例服务器OS是Ubuntu 20.04 LTS x64,IP使用1.2.3.4。如果还没拥有域名和服务器,可以参考我的其另一篇文章:

Apache+Flask在云服务器搭建个人网站




可以直接使用Vultr提供noVNC客户端登录服务器:



更新软件包列表:

sudo apt update

开启防火墙:

sudo ufw enable
sudo ufw allow 25/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw reload

二、安装LEMP堆栈(Nginx、MySQL、PHP)


1.安装并启动Nginx

sudo apt install nginx
sudo systemctl start nginx

2.安装和配置MySQL

sudo apt install mysql-server
sudo systemctl start mysql
sudo mysql_secure_installation

向导完成之后,登录MySQL的root用户并新增用户:

# 使用root身份登录数据库
mysql -u root -p# 创建数据库新用户
CREATE USER 'user'@'localhost' IDENTIFIED BY 'User.555';# 授予用户权限
GRANT ALL PRIVILEGES ON *.* TO 'user'@'localhost';# 刷新权限并退出数据库
FLUSH PRIVILEGES;
EXIT

3.安装PHP和一些常用的 PHP 扩展

sudo apt install php-fpm php-mysql php-common php-gd php-json php-cli php-curl php-mbstring php-xml php-zip php-intl

三、安装和配置Roundcube(Webmail)


1.下载 Roundcube Webmail 1.6.2并解压

wget https://github.com/roundcube/roundcubemail/releases/download/1.6.2/roundcubemail-1.6.2-complete.tar.gz
tar -zxvf roundcubemail-1.6.2-complete.tar.gz

2.将 Roundcube 移动到 Web 服务器根目录

sudo mv roundcubemail-1.6.2 /var/www/roundcube

3.授予www-data的权限转给 Roundcube 目录

sudo chown -R www-data:www-data /var/www/roundcube

4.登录user用户初始化Roundcube数据库

mysql -u user -p
CREATE DATABASE roundcube;
USE roundcube;
source /var/www/roundcube/SQL/mysql.initial.sql 
EXIT

5.配置Roundcube

修改config.inc.php

cp /var/www/roundcube/config/config.inc.php.sample /var/www/roundcube/config/config.inc.php
vim /var/www/roundcube/config/config.inc.php

修改配置文件内容,将数据库更改为之前设置的信息

$config['db_dsnw'] = 'mysql://user:User.555@localhost/roundcube';
$config['smtp_host'] = 'tls://localhost:587';

修改defaults.inc.php

cp /var/www/roundcube/config/defaults.inc.php.sample /var/www/roundcube/config/defaults.inc.php
vim /var/www/roundcube/config/defaults.inc.php

修改以下内容

$config['smtp_conn_options'] = ['ssl' => ['verify_peer' => false,'verify_peer_name' => false,],
];

6.移除Roundcube安装向导

sudo rm -r /var/www/roundcube/installer/

7.通过 Let’s Encrypt 安装TLS证书

sudo apt install certbot python3-certbot-nginx
sudo certbot --nginx -d a.com -d www.a.com

通常在以下位置生成证书
/etc/letsencrypt/live/a.com/fullchain.pem
/etc/letsencrypt/live/a.com/privkey.pem


8.配置Nginx

  • 创建Nginx配置文件roundcube
    vim /etc/nginx/sites-available/roundcube
    
  • 添加配置内容
    server {listen 80;server_name a.com;return 301 https://www.$host$request_uri;
    }
    server {listen 80;server_name www.a.com;return 301 https://$host$request_uri;
    }
    server {listen 443 ssl;server_name a.com;ssl_protocols TLSv1.2 TLSv1.3;ssl_certificate /etc/letsencrypt/live/a.com/fullchain.pem;ssl_certificate_key /etc/letsencrypt/live/a.com/privkey.pem;ssl_prefer_server_ciphers off;return 301 https://www.$host$request_uri;
    }
    server {listen 443 ssl;server_name www.a.com;ssl_protocols TLSv1.2 TLSv1.3;ssl_certificate /etc/letsencrypt/live/a.com/fullchain.pem;ssl_certificate_key /etc/letsencrypt/live/a.com/privkey.pem;ssl_prefer_server_ciphers off;root /var/www/roundcube;index index.php;location ~ \.php$ {include snippets/fastcgi-php.conf;fastcgi_pass unix:/var/run/php/php7.4-fpm.sock;}
    }
    

9.创建符号链接激活自定义的配置

rm -f /etc/nginx/sites-enabled/default
sudo ln -s /etc/nginx/sites-available/roundcube /etc/nginx/sites-enabled/
sudo systemctl reload nginx

10.此时可以通过https://a.com或者https://www.a.com访问到roundcube客户端的登录界面



四、安装和配置Dovecot(IMAP)


1.安装Dovecot

sudo apt install dovecot-core dovecot-imapd dovecot-lmtpd dovecot-mysql

2.新增 Dovecot 配置文件

mv /etc/dovecot/dovecot.conf /etc/dovecot/dovecot.conf.bak
vim /etc/dovecot/dovecot.conf

添加以下内容

protocols = imap lmtp
listen = 127.0.0.1mail_location = maildir:/var/mail/%d/%n
mail_privileged_group = mail
ssl = nodefault_login_user = nobody
default_internal_user = vmail
first_valid_uid = 5000
last_valid_uid = 5000
first_valid_gid = 5000
last_valid_gid = 5000auth_username_format = %Lu
auth_mechanisms = plain
auth_verbose = yes
disable_plaintext_auth = nouserdb {driver = staticargs = uid=vmail gid=vmail home=/var/mail/%d/%n
}passdb {driver = sqlargs = /etc/dovecot/dovecot-sql.conf.ext
}
!include conf.d/*.conf

3.修改 Dovecot 数据库配置文件

cp /etc/dovecot/dovecot-sql.conf.ext /etc/dovecot/dovecot-sql.conf.ext.bak
vim /etc/dovecot/dovecot-sql.conf.ext

以下内容需要一致

driver = mysql
connect = host=127.0.0.1 dbname=webmail user=user password=User.555
default_pass_scheme = SHA512-CRYPT
password_query = SELECT email AS user, password FROM user_tab WHERE email = '%Lu'
userdb_warning_disable = yes

4.取消系统用户登录,使用数据库中用户进行登录

cp /etc/dovecot/conf.d/10-auth.conf /etc/dovecot/conf.d/10-auth.conf.bak
vim /etc/dovecot/conf.d/10-auth.conf

注释下面这一行

#!include auth-system.conf.ext

5.开启 Dovecot 的 SASL 配置

cp /etc/dovecot/conf.d/10-master.conf /etc/dovecot/conf.d/10-master.conf.bak
vim /etc/dovecot/conf.d/10-master.conf

修改以下内容,允许Postfix进行SASL认证

service lmtp {unix_listener /var/spool/postfix/private/dovecot-lmtp {mode = 0660user = postfixgroup = postfix}
}
service auth {unix_listener /var/spool/postfix/private/auth {mode = 0660user = postfixgroup = postfix}unix_listener auth-userdb {mode = 0660user = vmailgroup = vmail}
}

6.指定 Dovecot 的 auth socket 路径

cp /etc/dovecot/conf.d/10-mail.conf /etc/dovecot/conf.d/10-mail.conf.bak
vim /etc/dovecot/conf.d/10-mail.conf

取消下面这行的注释

auth_socket_path = /var/run/dovecot/auth-userdb

7.创建系统用户和组

sudo groupadd -g 5000 vmail
sudo useradd -u 5000 -g vmail -s /sbin/nologin -d /var/mail vmail
sudo chown -R vmail:vmail /var/mail

8.创建数据库表和新建一条邮箱数据

mysql -u user -pCREATE DATABASE webmail;
USE webmail;CREATE TABLE domain_tab (id INT AUTO_INCREMENT PRIMARY KEY,domain VARCHAR(255) NOT NULL UNIQUE
);INSERT INTO domain_tab (domain) VALUES ('a.com');CREATE TABLE user_tab (id INT AUTO_INCREMENT PRIMARY KEY,email VARCHAR(255) NOT NULL UNIQUE,password VARCHAR(255) NOT NULL
);INSERT INTO user_tab (email, password)
VALUES ('test@a.com', '$6$rounds=45529$ADZYJ4a7OefGBfVa$Za0hqfIWWkQkg3GPeL3qqX68Q/tTQQdC2f1Uzz9wfUxV5SvG1tAz1gG6/Lyyqyfj2RQtIbimD3lCGzcx/u.Hz.');EXIT

其中密码是经过 SHA512-CRYPT 算法生成的哈希值,可以使用Python脚本或其他方式来生成哈希值

import random
from passlib.handlers.sha2_crypt import sha512_cryptdef get_crypt_password(password=None):rounds = random.randint(10000, 50000)crypt_password = sha512_crypt.using(rounds=rounds).hash(password)return crypt_passwordif __name__ == '__main__':print(get_crypt_password(password="Test.555"))

9.启动Dovecot服务

sudo systemctl start dovecot

10.此时就可以通过邮箱用户名test@a.com和密码Test.555登录到roundcube


五、安装和配置Postfix(SMTP)


1.安装Postfix

sudo apt install postfix postfix-mysql

2.在Postfix配置中选择 “Internet Site” 并按照提示输入系统邮件名称a.com


3.编辑 Postfix 主配置文件

cp /etc/postfix/main.cf /etc/postfix/main.cf.bak
vim /etc/postfix/main.cf

添加或者修改以下字段:

myhostname = mail.a.com
mydomain = a.com
myorigin = $mydomain
mydestination = localhost
mynetworks = 127.0.0.0/8, [::1]/128inet_protocols = ipv4smtpd_use_tls = yes  
smtpd_tls_auth_only = yes  
smtpd_tls_cert_file = /etc/letsencrypt/live/a.com/fullchain.pem  
smtpd_tls_key_file = /etc/letsencrypt/live/a.com/privkey.pem  
smtpd_tls_security_level = maysmtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth  
smtpd_sasl_auth_enable = yes  
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destinationvirtual_transport = lmtp:unix:private/dovecot-lmtp
virtual_mailbox_domains = mysql:/etc/postfix/mysql-virtual-mailbox-domains.cf  
virtual_mailbox_maps = mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf  
virtual_alias_maps = mysql:/etc/postfix/mysql-virtual-alias-maps.cf

4.创建 /etc/postfix/mysql-virtual-mailbox-domains.cf 配置文件

vim /etc/postfix/mysql-virtual-mailbox-domains.cf

添加以下字段

user = user
password = User.555
hosts = 127.0.0.1  
dbname = webmail
query = SELECT 1 FROM domain_tab WHERE domain='%s'

5.创建 /etc/postfix/mysql-virtual-mailbox-maps.cf 配置文件

vim /etc/postfix/mysql-virtual-mailbox-maps.cf

添加或者修改以下字段

user = user
password = User.555
hosts = 127.0.0.1  
dbname = webmail
query = SELECT 1 FROM user_tab WHERE email='%s'

6.创建 /etc/postfix/mysql-virtual-alias-maps.cf 配置文件

vim /etc/postfix/mysql-virtual-alias-maps.cf

添加或者修改以下字段

user = user
password = User.555
hosts = 127.0.0.1  
dbname = webmail
query = SELECT email FROM user_tab WHERE email='%s'

7.编辑 /etc/postfix/master.cf 配置文件

cp /etc/postfix/master.cf /etc/postfix/master.cf.bak
vim /etc/postfix/master.cf

取消以下一行注释,开启SMTP Submission端口587

submission inet n       -       y       -       -       smtpd

8.重启Postfix服务

sudo systemctl restart postfix

9.此时可以通过roundcube正常收发邮件




六、注意事项


可能出现发送成功,但是目标邮箱没有收到邮件的情况,此时在服务器/var/log/mail.log中大概率会有Connection timed out的日志,然后使用telnet命令测试目标邮件服务器是否连通,根据成功连通和无法连通分为两种处理方案:


1.成功连通目标邮件服务器的25端口:通过DNS提供商设置SPF(Sender Policy Framework)、DKIM(DomainKeys Identified Mail)和DMARC (Domain-based Message Authentication, Reporting, and Conformance)策略来提高电子邮件的可信度和安全性,减少垃圾邮件和欺诈邮件的传递,从而提高接收方对合法邮件的信任。


2.无法连通目标邮件服务器的25端口:ISP(Internet Service Provider)阻止了端口25的流量,需要找到ISP提供的邮件中继服务器转发邮件,只需要将邮件中继服务器的域名填写到/etc/postfix/main.cf文件中的relayhost字段,这样Postfix将使用指定的邮件中继服务器来转发邮件,绕过了ISP对端口25的阻止。



至此教程结束。

有错误或者改进的地方请各位积极指出!

这篇关于Postfix+Dovecot+Roundcube基于LEMP堆栈实现邮箱系统的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/307667

相关文章

不懂推荐算法也能设计推荐系统

本文以商业化应用推荐为例,告诉我们不懂推荐算法的产品,也能从产品侧出发, 设计出一款不错的推荐系统。 相信很多新手产品,看到算法二字,多是懵圈的。 什么排序算法、最短路径等都是相对传统的算法(注:传统是指科班出身的产品都会接触过)。但对于推荐算法,多数产品对着网上搜到的资源,都会无从下手。特别当某些推荐算法 和 “AI”扯上关系后,更是加大了理解的难度。 但,不了解推荐算法,就无法做推荐系

基于人工智能的图像分类系统

目录 引言项目背景环境准备 硬件要求软件安装与配置系统设计 系统架构关键技术代码示例 数据预处理模型训练模型预测应用场景结论 1. 引言 图像分类是计算机视觉中的一个重要任务,目标是自动识别图像中的对象类别。通过卷积神经网络(CNN)等深度学习技术,我们可以构建高效的图像分类系统,广泛应用于自动驾驶、医疗影像诊断、监控分析等领域。本文将介绍如何构建一个基于人工智能的图像分类系统,包括环境

水位雨量在线监测系统概述及应用介绍

在当今社会,随着科技的飞速发展,各种智能监测系统已成为保障公共安全、促进资源管理和环境保护的重要工具。其中,水位雨量在线监测系统作为自然灾害预警、水资源管理及水利工程运行的关键技术,其重要性不言而喻。 一、水位雨量在线监测系统的基本原理 水位雨量在线监测系统主要由数据采集单元、数据传输网络、数据处理中心及用户终端四大部分构成,形成了一个完整的闭环系统。 数据采集单元:这是系统的“眼睛”,

hdu1043(八数码问题,广搜 + hash(实现状态压缩) )

利用康拓展开将一个排列映射成一个自然数,然后就变成了普通的广搜题。 #include<iostream>#include<algorithm>#include<string>#include<stack>#include<queue>#include<map>#include<stdio.h>#include<stdlib.h>#include<ctype.h>#inclu

嵌入式QT开发:构建高效智能的嵌入式系统

摘要: 本文深入探讨了嵌入式 QT 相关的各个方面。从 QT 框架的基础架构和核心概念出发,详细阐述了其在嵌入式环境中的优势与特点。文中分析了嵌入式 QT 的开发环境搭建过程,包括交叉编译工具链的配置等关键步骤。进一步探讨了嵌入式 QT 的界面设计与开发,涵盖了从基本控件的使用到复杂界面布局的构建。同时也深入研究了信号与槽机制在嵌入式系统中的应用,以及嵌入式 QT 与硬件设备的交互,包括输入输出设

JAVA智听未来一站式有声阅读平台听书系统小程序源码

智听未来,一站式有声阅读平台听书系统 🌟&nbsp;开篇:遇见未来,从“智听”开始 在这个快节奏的时代,你是否渴望在忙碌的间隙,找到一片属于自己的宁静角落?是否梦想着能随时随地,沉浸在知识的海洋,或是故事的奇幻世界里?今天,就让我带你一起探索“智听未来”——这一站式有声阅读平台听书系统,它正悄悄改变着我们的阅读方式,让未来触手可及! 📚&nbsp;第一站:海量资源,应有尽有 走进“智听

【C++】_list常用方法解析及模拟实现

相信自己的力量,只要对自己始终保持信心,尽自己最大努力去完成任何事,就算事情最终结果是失败了,努力了也不留遗憾。💓💓💓 目录   ✨说在前面 🍋知识点一:什么是list? •🌰1.list的定义 •🌰2.list的基本特性 •🌰3.常用接口介绍 🍋知识点二:list常用接口 •🌰1.默认成员函数 🔥构造函数(⭐) 🔥析构函数 •🌰2.list对象

【Prometheus】PromQL向量匹配实现不同标签的向量数据进行运算

✨✨ 欢迎大家来到景天科技苑✨✨ 🎈🎈 养成好习惯,先赞后看哦~🎈🎈 🏆 作者简介:景天科技苑 🏆《头衔》:大厂架构师,华为云开发者社区专家博主,阿里云开发者社区专家博主,CSDN全栈领域优质创作者,掘金优秀博主,51CTO博客专家等。 🏆《博客》:Python全栈,前后端开发,小程序开发,人工智能,js逆向,App逆向,网络系统安全,数据分析,Django,fastapi

让树莓派智能语音助手实现定时提醒功能

最初的时候是想直接在rasa 的chatbot上实现,因为rasa本身是带有remindschedule模块的。不过经过一番折腾后,忽然发现,chatbot上实现的定时,语音助手不一定会有响应。因为,我目前语音助手的代码设置了长时间无应答会结束对话,这样一来,chatbot定时提醒的触发就不会被语音助手获悉。那怎么让语音助手也具有定时提醒功能呢? 我最后选择的方法是用threading.Time

Android实现任意版本设置默认的锁屏壁纸和桌面壁纸(两张壁纸可不一致)

客户有些需求需要设置默认壁纸和锁屏壁纸  在默认情况下 这两个壁纸是相同的  如果需要默认的锁屏壁纸和桌面壁纸不一样 需要额外修改 Android13实现 替换默认桌面壁纸: 将图片文件替换frameworks/base/core/res/res/drawable-nodpi/default_wallpaper.*  (注意不能是bmp格式) 替换默认锁屏壁纸: 将图片资源放入vendo