庞大资源库的计算机教程网站!
设为首页
加入收藏
总编信箱
投稿或申请专栏请先 [登 陆]
首页 操作系统 程序设计 图形图像 媒体动画 机械电子 WEB开发 数 据 库 办公系列 路由技术 网络原理 网络应用
认证考试 安全技术
首页>操作系统>Linux>系统安全>正文
资料搜索
Google搜索
Google
返回上级列表

推荐文章

快速保存网页中所有图片的方法
Windows中让光驱巧妙“隐身”技
防范非法用户入侵Win 2000/XP系
两款比较典型的ASP木马防范方法
有关表格边框的css语法整理
Windows XP中可以被禁用的服务
SQL Server导出导入数据方法
Javascript所有对象的属性的获
网页(HTML)中的特殊字符
与篮球共舞,尽显模式本色
QQ病毒的手工清除方法
Photoshop为极品美女打造性感睫
天衣无缝:IIS与PHP水火也相容
SQL Server存储过程编写和优化

对基于qmail的整安smtp用户验证的总结和完装设置方法

 作者:本站收集   日期:2005-3-13
字号选择〖 〗/ 双击滚屏 单击停止   


现在有许多网友都在做qmail smtp服务的用户验证,看国内的几篇文章总又或多或少地遇到一些问题 下面我就总结一下前人文章的问题,并写出我自己做的详细方法

一、对前人文章问题的一个总结:
以下是ideal和taoran两位前辈的文章:
http://www.linuxaid.com.cn/support/showfom.jsp?i=1703 作者:ideal
http://www.linuxforum.net/doc/qmail-auth.html 作者:taoran
需要注意的是,qmail smtp的用户验证有不止一个补丁,以上两篇文章分别用的是两个补丁。

分别在:http://members.elysium.pl/brush/qmail-smtpd-auth/和
www.nimh.org/hacks/qmail-smtpd.c,
相对来说,第二个补丁比较简单好用一些。这两个补丁有一个区别就是:第一个需要加主机名(域名),
而第二个不要加,加了无法验证,:( 太奇怪了。

按照第一篇ideal的文章来进行配置的话第一个问题,就是你只要在outlook等客户端中选中我的服务器需
要验证,就可以继续发送,而不管服务器上是否有这个帐号。请大家来测试一下是不是确实有这个问题,
我看说明文档,形成这个问题,原因主要是因为主机名(域名)的问题。具体请看qmail-smtpd-auth-0.30
的README.auth;第二个问题呢,是两篇文章共有的,就是setuid的问题,请看
http://www.linuxforum.net/forum/showthreaded.php?Cat=&Board=dns&Number=129781 ,
这是 fatbear朋友的经验,不过要注意是只有vpopmail的vchkpw需要6755。
以上是我自己的体验证,请广大网友都来测试一下。如果有ideal和taoran两位前辈或其它网友知道以上问
题出现的真正原因或有不同意见,请告诉我,我的E-mail是:hailwind@china.com,欢迎大家批评指正。

二、详细安装过程

以下是我的详细安装过程,如果用的是qmail-smtpd-auth-0.30,要注意主机名和setuid的问题,如果用
qmail-smtpd.c的话呢,就只要注意setuid的问题就行了。如果你的系统已经安装完了,正在使用中的话
那么请看上面的两篇文章,使用./comple ./load的那种方法,此处我没写。

需要的软件:
checkpassword-0.90.tar.gz或qmail-smtpd.c 地址:在本文开头有
cmd5checkpw-0.22.tar.gz 地址:http://members.elysium.pl/brush/cmd5checkpw/
ucspi-tcp-0.88.tar.gz
qmail-smtpd-auth-0.30.tar.gz
qmail-1.03.tar.gz
vpopmail-4.9.10.tar.gz
这几个大家都有吧?如果你没有的话呢,就直接把文件名贴到google.com上去,直接搜索就能找得到。

分别安装它们:
tar zxvf checkpassword-0.90.tar.gz
cd checkpassword-0.90
make
make setup check

tar zxvf cmd5checkpw-0.22.tar.gz
mkdir /usr/man
mkdir /usr/man/man8
cd cmd5checkpw-0.22
make
make install

tar zxvf ucspi-tcp-0.88.tar.gz
cd ucspi-tcp-0.88
make
make setup check


下面按安装qmail-1.03(打auth补丁)
tar zxvf qmail-1.03.tar.gz

使用第一种补丁:
tar zxvf qmail-smtpd-auth-0.30.tar.gz
cd qmail-smtpd-auth-0.30
cp base64.c base64.h README.auth ../qmail-1.03/
patch -d ../qmail-1.03 < auth.patch

使用第二种补丁:
cp qmail-smtpd.c qmail-1.03/
覆盖源文件

下面添加用户
mkdir /var/qmail
groupadd nofiles
useradd -g nofiles -d /var/qmail/alias alias
useradd -g nofiles -d /var/qmail qmaild
useradd -g nofiles -d /var/qmail qmaill
useradd -g nofiles -d /var/qmail qmailp
groupadd qmail
useradd -g qmail -d /var/qmail qmailq
useradd -g qmail -d /var/qmail qmailr
useradd -g qmail -d /var/qmail qmails

安装和基本配置
cd qmail-1.03
make setup check
./config-fast playease.com
cd ~alias
touch .qmail-postmaster .qmail-mailer-daemon .qmail-root
chmod 644 ~alias/.qmail*
echo "127.0.0.1:allow,RELAYCLIENT=\"\"" > /etc/tcp.smtp

下面这一条setuid:
chmod 4755 /bin/checkpassword

cp /var/qmail/boot/home /var/qmail/rc
修改/var/qmail/rc把./Mailbox 改成./Maildir/ 使用Maildir;
启动qmail:
csh -cf "/var/qmail/rc &"

然后启动smtp服务

使用第一种补丁:
tcpserver -H -R -l 0 -t 1 -c 100 -x /etc/tcp.smtp.cdb -u 507 -g 502 0 smtp \
/var/qmail/bin/qmail-smtpd playease.com /bin/checkpassword /bin/true /bin/md5checkpw
/bin/true &
使用第二种补丁:
把playease.com去掉。
这样,基于系统用户的smtp验证就完成了~

然后我们开始做基于vpopmail的:
groupadd vchkpw
useradd -g vchkpw -d /vmail vpopmail 我把vpopmail的安装目录设在/vmail中。
su vpopmail
mkdir ~vpopmail/etc
echo "127.0.01.:allow,RELAYCLIENT=\"\"" > ~vpopmail/etc/tcp.smtp
./configure --help
./configure --enable-default-domain=playease.com
make
make install-strip
cd ~vpopmail/bin
./vadddomain playease.com
./vadduser dawn@playease.com
这样就添加了一个用户
chmod 6755 /vmail/bin/vchkpw 这样是setuid
以下是启动smtp服务:

使用第一种补丁:
tcpserver -H -R -l 0 -t 1 -c 100 -x /etc/tcp.smtp.cdb -u 507 -g 502 0 smtp \
/var/qmail/bin/qmail-smtpd playease.com /vmail/bin/vchkpw /bin/true /bin/md5checkpw
/bin/true &
使用第二种补丁:
把playease.com去掉。

启动pop3服务:
tcpserver -H -R 0 pop-3 /var/qmail/bin/qmail-popup playease.com /vmail/bin/vchkpw \
/var/qmail/bin/qmail-pop3d Maildir &
使用mysql等其它模块验证时不影响。
至此大功告成。

三、要注意的问题:
   1、在上面的实践中我用playease.com做为例子域名,用dawn作为例子用户名,替换成你自己的域名就
可以了。
   2、第二个要注意的是基于vpopmail多域名的情况我没有测试,请大家自己测试,理论上应该没有问
题。
   3、我的系统设置了搜索路径所以我直接用tcpserver,一盘的系统需要使用
/usr/local/bin/tcpserver的方式来写
   4、我的vpopmail安装在/vmail中,大家要注意写vchkpw的路径。
   5、我这儿的507、502分别是qmaild的uid和gid,你要换成你自己的。

上一篇:WEB安全工具    下一篇:基于Apache的Web页面访问权限控制  
[发送给好友]  [关闭窗口]  [返回顶部]   转载请注明来源:www.it00.com   
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 原点 投稿作者: 本站收集
信息来源: 网络 录入时间: 2005-3-13
关于我们 - 广告服务 - 版权申明 - 网站地图 - 联系方式 - 总编信箱 - 会员投稿