欢迎来到天天文库
浏览记录
ID:42417686
大小:1.82 MB
页数:19页
时间:2019-09-14
《[RHEL5企业级Linux服务攻略]--第5季Sendmail服务全攻略之高级配置》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、[RHEL5企业级Linux服务攻略]一第5季Sendmail服务全攻略之高级配置标签:LinuxSendmail磁盘配额QuotaRHEL5服务攻略I•推送到技术圈1版权声明:原创作品,谢绝转载!否则将追究法律责任。企业环境公司邮件服务器,统一为员工设置企业邮箱,公司业务以销售为主,员工数最为300人并办公地点不固定。员工收发邮件一般较小,大部分为产品信息及销售报表。为了减少邮件服务器负荷,提高邮件传输效率,需要有效拒绝垃圾邮件。邮件服务器域名:mail.redking.com邮件服务器IP地址:192.168.8.1需求分析根据企业情况,搭建邮件服
2、务器的需求有以下两点:1•减少成本公司员工数量较多,会占用邮件服务器大量的磁盘空间,如果不对用户邮箱容量加以解决限制,可能会随着邮件数量的增加,导致服务器存储空间不足而扩展磁盘容虽,所以我们需要对邮箱进行磁盘配额限制哈〜2•拒绝垃圾邮件处理垃圾邮件会增加服务器的负担,占用邮件服务器的硕件资源,造成正常响应的延迟。而企业员工会经常出差,办公地点不固定,无法使用access数据库做相应的筛选,只能通过邮件的认证机制防止垃圾邮件滥用服务器资源。解决方案1•配置DNS服务器(1)配置DNS主配置文件named.confvim/etc/named.conf(2)
3、配置redking.com.zone区域正向解析文件文件®绑1⑥萱2终簽①标签®«W)SORIGIXrcdktng.coa.STTL86400•IXSOAdns•rcdktn(«cob«root(•!XXS20090223ziertal(d.U3H:refresh1SX:retryIB:exptryID):atnicuadns.rcdktnc.cooednsIXA192.168.8.1eIXMX5192.168.8」mt!INA192.168.8.1/ar/naBed/rcdktnc.coa.zone*I2L.483C(3)BBH8.168.1
4、92.in-addr.arpa.zone区域反向解析文件(4)重启named服务使配置生效root®rhel5:*■ox文件®绑s«釣第a>标签®補助aroot*rbcl5"°via/ctc/nancd.confrooterhc!5*9viaAar/naocd/rcdkingeco«.zoncroot«rbe!5*®visAer/na®ed/8.168.192an-addr.arpa.zoncrooterbeIS*°servicena*cdrc&tarl邸止naoed:【失Ml灯功naacd:【呦絶】(root5、-host・names文件vim/etc/mail/local-host-names3•配置sendmail.cf确保sasl库已经安装[root»rhel5**]=rpm-qacyrus-saslcyrus-sasl-2.1.22-4(rootorhclS*]srpm-qacyrus-sasl-1ib$yrus-sasl・lib・2・1・22-4lroot^rhel5耳编辑sendmail.mc配置文件(1)开启sendmai认证互联网上运行的邮件服务器,必须开启中继功能才能完成外部邮件的转发哈〜,但是如果不加以限制,则会使非法用户有机会执行各种操作6、,如使用服务器发送垃圾邮件,茯至会被其他邮件服务器屏蔽哈,这样偶们滴邮件服务器就无法向外部转发邮件,我们可以添加邮件的认证机制,通过验证邮件使用者的帐号和密码,能够冇效拒绝非法用户使用邮件服务器屮继功能哈去掉以下三行的dnl字段开启sendmail认证功能52行TRUST_AUTH_MECH('EXTERNALDIGEST-MD5CRAM-MD5LOGINPLAIN*)dnl53行define(、confAUTH_MECHAN・SMS・,'EXTERNALGSSAPIDIGEST・MD5CRAM-MD5LOGINPLAINJdnl123行DAEMON_7、OPTIONS('Port=submission,Name=MSA,M=Ea*)dnroot^rhelS:文a®细si©终沒a>标罢®科助®42dnl13dnlMdn!4Sdnl16dnl47dntIKdn!19dnlSOdnlildnl>1dnlSSdn!>6dntS7dnl»dn!S9dnt40dnl8、cxtautbcnticatioaoctbodandusedb>■Moil!laMaiIand
5、-host・names文件vim/etc/mail/local-host-names3•配置sendmail.cf确保sasl库已经安装[root»rhel5**]=rpm-qacyrus-saslcyrus-sasl-2.1.22-4(rootorhclS*]srpm-qacyrus-sasl-1ib$yrus-sasl・lib・2・1・22-4lroot^rhel5耳编辑sendmail.mc配置文件(1)开启sendmai认证互联网上运行的邮件服务器,必须开启中继功能才能完成外部邮件的转发哈〜,但是如果不加以限制,则会使非法用户有机会执行各种操作
6、,如使用服务器发送垃圾邮件,茯至会被其他邮件服务器屏蔽哈,这样偶们滴邮件服务器就无法向外部转发邮件,我们可以添加邮件的认证机制,通过验证邮件使用者的帐号和密码,能够冇效拒绝非法用户使用邮件服务器屮继功能哈去掉以下三行的dnl字段开启sendmail认证功能52行TRUST_AUTH_MECH('EXTERNALDIGEST-MD5CRAM-MD5LOGINPLAIN*)dnl53行define(、confAUTH_MECHAN・SMS・,'EXTERNALGSSAPIDIGEST・MD5CRAM-MD5LOGINPLAINJdnl123行DAEMON_
7、OPTIONS('Port=submission,Name=MSA,M=Ea*)dnroot^rhelS:文a®细si©终沒a>标罢®科助®42dnl13dnlMdn!4Sdnl16dnl47dntIKdn!19dnlSOdnlildnl>1dnlSSdn!>6dntS7dnl»dn!S9dnt40dnl
8、cxtautbcnticatioaoctbodandusedb>■Moil!laMaiIand
此文档下载收益归作者所有