麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Mail服務器 > 正文

構建反病毒反垃圾郵件系統(四)

2024-09-08 23:46:37
字體:
來源:轉載
供稿:網友

4、TLS支持

通過修改/usr/lib/ssl/misc/CA.pll腳本實現,以下修改后CA1.pl和未修改CA.pl之間的對比:
  
以下為引用的內容:
  ***CA.pl
  ---CA1.pl
  ***************
  ***59,69****
  }elsif(/^-newcert$/){
  #createacertificate
  !system("$REQ-new-x509-keyoutnewreq.pem-outnewreq.pem$DAYS");
  $RET=$?;
  print"Certificate(andprivatekey)isinnewreq.pem/n"
  }elsif(/^-newreq$/){
  #createacertificaterequest
  !system("$REQ-new-keyoutnewreq.pem-outnewreq.pem$DAYS");
  $RET=$?;
  print"Request(andprivatekey)isinnewreq.pem/n";
  }elsif(/^-newca$/){
  ---59,69----
  }elsif(/^-newcert$/){
  #createacertificate
  !system("$REQ-new-x509-nodes-keyoutnewreq.pem-outnewreq.pem$DAYS");
  $RET=$?;
  print"Certificate(andprivatekey)isinnewreq.pem/n"
  }elsif(/^-newreq$/){
  #createacertificaterequest
  !system("$REQ-new-nodes-keyoutnewreq.pem-outnewreq.pem$DAYS");
  $RET=$?;
  print"Request(andprivatekey)isinnewreq.pem/n";
  }elsif(/^-newca$/){

  
現在就可以使用修改的CA1.pl來簽發證書:
  
以下為引用的內容:
  #cd/usr/local/ssl/misc
  #./CA1.pl-newca
  #./CA1.pl-newreq
  #./CA1.pl-sign
  #cpdemoCA/cacert.pem/etc/postfix/CAcert.pem
  #cpnewcert.pem/etc/postfix/cert.pem
  #cpnewreq.pem/etc/postfix/key.pem


修改main.cf,添加:
  
以下為引用的內容:
  smtpd_tls_cert_file=/etc/postfix/cert.pem
  smtpd_tls_key_file=/etc/postfix/privkey.pem
  smtpd_use_tls=yes
  tls_random_source=dev:/dev/urandom
  tls_daemon_random_source=dev:/dev/urandom

  
重起postfix后就可以看到250-STARTTLS
  
很多郵件客戶端對TLS的支持并不是非常好,建議使用stunnel來實現相應的smtp和pop3加密。
  
  #apt-getinstallstunnel
  
證書:
  
以下為引用的內容:
  #opensslreq-new-x509-days365-nodes-config/etc/ssl/openssl.cnf-outstunnel.pem-keyoutstunnel.pem
  #opensslgendh512>>stunnel.pem

  
服務端:

以下為引用的內容:
  #stunnel-d60025-r25-snobody-gnogroup
  #stunnel-d60110-r110-snobody-gnogroup

  
如果使用-npop3等參數就只能用郵件客戶端收信。
  
客戶端:

建一個stunnel.conf文件:
  
以下為引用的內容:
  client=yes
  
  [pop3]
  accept=127.0.0.1:110
  connect=192.168.7.144:60110
  
  [smtp]
  accept=127.0.0.1:25
  connect=192.168.7.144:60025

  
然后啟動stunnel.exe,在郵件客戶端的smtp和pop3的服務器都填127.0.0.1就可以了,這樣從你到郵件服務器端的數據傳輸就讓stunnel給你加密了。
  
5、測試用戶
  
以下為引用的內容:
  #mkdir-p/home/vmail/test.org/san/
  #chown-Rnobody.nogroup/home/vmail
  #chmod-R700/home/vmail
  
  mysql>usepostfix
  mysql>insertintotransportsetdomain='test.org',destination='
  virtual:';
  mysql>insertintouserssetemail='[email protected]',clear='test',name='',uid='65534',gid='6553-4',
  homedir='home/vmail',maildir='test.org/san/';

  
然后就可以使用客戶端收發郵件,記得用戶名是email地址。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 欧美精品成人 | 91社区电影| 欧美一区二区黄色 | 美女在线观看视频一区二区 | 在线天堂中文在线资源网 | 国产一区免费观看 | 久久精品视频免费观看 | 国产一级淫片在线观看 | 深夜激情视频 | videos真实高潮xxxx | 色婷婷久久久亚洲一区二区三区 | 国产精品久久久久久久久粉嫩 | 成人一级黄色片 | 片在线观看 | 毛片大全在线观看 | 日日草视频 | 九九热在线视频观看 | 亚洲白嫩在线观看 | 欧美日韩一区二区综合 | 亚洲一区二区三区视频免费 | 在线看免费的a | 99国产精品自拍 | 亚洲一区二区不卡视频 | 538在线精品| 久久精品中文字幕一区 | 色天使中文字幕 | 日韩视频一区二区三区四区 | 日韩一级免费毛片 | 精品亚洲福利一区二区 | 国产三级在线视频观看 | 史上最强炼体老祖动漫在线观看 | 青青草免费观看 | 91重口视频| 99最新网址 | 成年人黄色免费电影 | 污黄视频在线播放 | 日韩精品免费一区二区三区 | 91av久久| 国产精品www | 久久久久久久久浪潮精品 | 一级黄色欧美 |