麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Mail服務器 > 正文

構建反病毒反垃圾郵件系統(四)_Mail服務器教程

2024-09-08 23:46:26
字體:
來源:轉載
供稿:網友
4、TLS支持

  通過修改/usr/lib/ssl/misc/CA.pll腳本實現,以下修改后CA1.pl和未修改CA.pl之間的對比:

  *** CA.pl
  --- CA1.pl
  ***************
  *** 59,69 ****
  } elsif (/^-newcert$/) {
  # create a certificate
  ! system ("$REQ -new -x509 -keyout newreq.pem -out newreq.pem $DAYS");
  $RET=$?;
  print "Certificate (and private key) is in newreq.pem/n"
  } elsif (/^-newreq$/) {
  # create a certificate request
  ! system ("$REQ -new -keyout newreq.pem -out newreq.pem $DAYS");
  $RET=$?;
  print "Request (and private key) is in newreq.pem/n";
  } elsif (/^-newca$/) {
  --- 59,69 ----
  } elsif (/^-newcert$/) {
  # create a certificate
  ! system ("$REQ -new -x509 -nodes -keyout newreq.pem -out newreq.pem $DAYS");
  $RET=$?;
  print "Certificate (and private key) is in newreq.pem/n"
  } elsif (/^-newreq$/) {
  # create a certificate request
  ! system ("$REQ -new -nodes -keyout newreq.pem -out newreq.pem $DAYS");
  $RET=$?;
  print "Request (and private key) is in newreq.pem/n";
  } elsif (/^-newca$/) {

  現在就可以使用修改的CA1.pl來簽發證書:

  # cd /usr/local/ssl/misc
  # ./CA1.pl -newca
  # ./CA1.pl -newreq
  # ./CA1.pl -sign
  # cp demoCA/cacert.pem /etc/postfix/CAcert.pem
  # cp newcert.pem /etc/postfix/cert.pem
  # cp newreq.pem /etc/postfix/key.pem

  修改main.cf,添加:

  smtpd_tls_cert_file = /etc/postfix/cert.pem
  smtpd_tls_key_file = /etc/postfix/privkey.pem
  smtpd_use_tls = yes
  tls_random_source = dev:/dev/urandom
  tls_daemon_random_source = dev:/dev/urandom

  重起postfix后就可以看到250-STARTTLS

  很多郵件客戶端對TLS的支持并不是非常好,建議使用stunnel來實現相應的smtp和pop3加密。

  # apt-get install stunnel

  證書:

  # openssl req -new -x509 -days 365 -nodes -config /etc/ssl/openssl.cnf -out stunnel.pem -keyout stunnel.pem
  # openssl gendh 512 >> stunnel.pem

  服務端:
  # stunnel -d 60025 -r 25 -s nobody -g nogroup
  # stunnel -d 60110 -r 110 -s nobody -g nogroup

  如果使用-n pop3等參數就只能用郵件客戶端收信。

  客戶端:
  建一個stunnel.conf文件:

  client = yes

  [pop3]
  accept = 127.0.0.1:110
  connect = 192.168.7.144:60110

  [smtp]
  accept = 127.0.0.1:25
  connect = 192.168.7.144:60025

  然后啟動stunnel.exe,在郵件客戶端的smtp和pop3的服務器都填127.0.0.1就可以了,這樣從你到郵件服務器端的數據傳輸就讓stunnel給你加密了。

  5、測試用戶

  # mkdir -p /home/vmail/test.org/san/
  # chown -R nobody.nogroup /home/vmail
  # chmod -R 700 /home/vmail

  mysql> use postfix
  mysql> insert into transport set domain='test.org', destination='
virtual:';
  mysql> insert into users set email='[email protected]',clear='test',name='',uid='65534',gid='65534',
homedir='home/vmail',maildir='test.org/san/';

  然后就可以使用客戶端收發郵件,記得用戶名是email地址。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 国产精品免费一区二区三区四区 | 免费毛片观看 | 欧美三级短视频 | 看毛片的网址 | 一级做受毛片免费大片 | 久久久精品视频在线观看 | 手机国产乱子伦精品视频 | 国产精品视频中文字幕 | 一级做a爱片久久毛片a高清 | 久久精品视频日本 | 禁漫天堂久久久久久久久久 | 欧美日韩在线免费观看 | 好吊色欧美一区二区三区四区 | 久久精热 | 日美黄色片 | 鲁丝片一区二区三区免费入口 | 久久久久久久久久美女 | 亚洲国产成人久久成人52 | 玩偶姐姐在线观看免费 | 国产免费成人在线 | 欧美激情第一区 | 成人黄色短视频在线观看 | 色综合久久久久久 | 线观看免费完整aaa 欧美在线一级 | 成人在线精品视频 | 一级免费特黄视频 | 欧美视频一区二区三区在线观看 | 国产精品久久久久久久久久了 | 国产毛片网 | 毛片在线免费观看完整版 | 亚洲一区二区三区精品在线观看 | 久久精品视频12 | 欧美激情视频一区二区免费 | 欧美重口另类videos人妖 | 精品国产一二区 | 看免费毛片 | 久久最新免费视频 | 国产精品视频免费网站 | 97干在线 | 亚洲精品在线观看免费 | 中文在线观看视频 |