欢迎来到天天文库
浏览记录
ID:38412507
大小:2.17 MB
页数:16页
时间:2019-06-12
《[RHEL5企业级Linux服务攻略]--第5季 Sendmail服务全攻略之高级配置》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、[RHEL5企业级Linux服务攻略]--第5季Sendmail服务全攻略之高级配置 标签:LinuxSendmail磁盘配额quotaRHEL5服务攻略 [推送到技术圈]版权声明:原创作品,谢绝转载!否则将追究法律责任。企业环境公司邮件服务器,统一为员工设置企业邮箱,公司业务以销售为主,员工数量为300人并办公地点不固定。员工收发邮件一般较小,大部分为产品信息及销售报表。为了减少邮件服务器负荷,提高邮件传输效率,需要有效拒绝垃圾邮件。邮件服务器域名:mail.redking.com邮件服务器IP地址:192.168.8.1需求分析根据企业情况,搭建邮件服务
2、器的需求有以下两点:1.减少成本公司员工数量较多,会占用邮件服务器大量的磁盘空间,如果不对用户邮箱容量加以解决限制,可能会随着邮件数量的增加,导致服务器存储空间不足而扩展磁盘容量,所以我们需要对邮箱进行磁盘配额限制哈~2.拒绝垃圾邮件处理垃圾邮件会增加服务器的负担,占用邮件服务器的硬件资源,造成正常响应的延迟。而企业员工会经常出差,办公地点不固定,无法使用access数据库做相应的筛选,只能通过邮件的认证机制防止垃圾邮件滥用服务器资源。解决方案1.配置DNS服务器(1)配置DNS主配置文件named.confvim/etc/named.conf(2)配置redk
3、ing.com.zone区域正向解析文件(3)配置8.168.192.in-addr.arpa.zone区域反向解析文件(4)重启named服务使配置生效2.修改local-host-names文件vim/etc/mail/local-host-names3.配置sendmail.cf确保sasl库已经安装编辑sendmail.mc配置文件(1)开启sendmai认证互联网上运行的邮件服务器,必须开启中继功能才能完成外部邮件的转发哈~,但是如果不加以限制,则会使非法用户有机会执行各种操作,如使用服务器发送垃圾邮件,甚至会被其他邮件服务器屏蔽哈,这样偶们滴邮件服务
4、器就无法向外部转发邮件,我们可以添加邮件的认证机制,通过验证邮件使用者的帐号和密码,能够有效拒绝非法用户使用邮件服务器中继功能哈~~~去掉以下三行的dnl字段开启sendmail认证功能52行TRUST_AUTH_MECH(`EXTERNALDIGEST-MD5CRAM-MD5LOGINPLAIN')dnl53行define(`confAUTH_MECHANISMS',`EXTERNALGSSAPIDIGEST-MD5CRAM-MD5LOGINPLAIN')dnl123行DAEMON_OPTIONS(`Port=submission,Name=MSA,M=Ea'
5、)dnlTRUST_AUTH_MECH的作用是使sendmail不管access文件中如何设置都能relay那些通过LOGIN、PLAIN或DIGEST-MD5方式验证的邮件。`confAUTH_MECHANISMS'的作用是确定系统的认证方式。`Port=submission,Name=MSA,M=Ea'的作用是开启认证,并以子进程运行MSA实现邮件的账户和密码的验证。注意:FEATURE要加在MAILER语句前面,否则可能造成邮件服务器运行错误哈~~~(2)设置用户用户邮件的大小限制在sendmail.mc中没有这个选项,这个要在sendmail.cf中设置
6、哈~vim/etc/mail/sendmail.cf默认不限制:#maximummessagesize#OMaxMessageSize=0我们可以设置成邮件最大不超过20MB#maximummessagesizeOMaxMessageSize=20971520意思为每次收发邮件最大为20MB,任何超过这个值的邮件将被拒绝。(3)设置本地邮箱的域名LOCAL_DOMAIN(`redking.com')dnl(4)使用m4生成新的sendmail.cf文件4.配置磁盘配额(1)修改fstab文件为了方便管理哈,将用户的邮件信息存放在/var/mail目录中,建议将/
7、var划分到独立的分区,这样我们才能对/var文件系统添加磁盘配额功能,参考[RHEL5企业级Linux服务攻略]--第1季Linux服务器的搭建与测试。vim/etc/fstab添加/var文件系统参数LABEL=/var /var ext3 defaults,usrquota,grpquota 12usrquota为用户的配额参数,grpquota为组的配额参数修改/etc/fstab文件后保存退出,重启系统,使系统按照新的参数挂载文件系统。参考RHCE课程-RH131Linux管理
8、笔记六-Linux文件系
此文档下载收益归作者所有