开启SASL认证(postfix、dovecot).note

noteId: WEB03eb9ac53b63c22c833944433636782a · 原始路径:/ALL/Linux - A模块/服务配置/Mail 邮件服务/开启SASL认证(postfix、dovecot).note · 图片:14 · 附件待处理:0

 
 
一、配置 开启 SASL认证的邮件:
 
·什么是SASL:
SASL(Simple Authentication and Security Layer)
是一种“通用认证框架”,用于在网络协议中添加用户认证(Auth)功能。
 
作用:
让‘非信任来源(外网、客户端)’能安全的发信(需要输入正确的用户)
 
1、postfix开启 SASL认证:
vim /etc/postfix/master.cf
将上面的参数复制到下面来
 
vim main.cf
systemctl restart postfix
 
2、dovecot开启 SASL认证:
vim /etc/dovecot/conf.d/10-master.conf
取消注释即可:
 
 
# 根据这个路径将目录创建出来,但是不要创建文件(给权限会自动生成),并且添加上面定义的用户:
mkdir -p /var/spool/postfix/private
chmod -R 777 /var/spool/postfix/private
systemctl restart dovecot
 
 
·效果:
测试 587 端口:
swaks --server 127.0.0.1 --port 587 --tls --auth LOGIN --auth-user alice --auth-password 'Skill39@2026' --from bob@mail.wsc48.lan --to alice@mail.wsc48.lan
 
 
测试 TLS 端口:
swaks --server 127.0.0.1 --port 465 --tls-on-connect --auth LOGIN --auth-user alice --auth-password 'Skill39@2026' --from bob@mail.wsc48.lan --to alice@mail.wsc48.lan
 
·图形化客户端连接:
evolution:
不配置这个发送邮件时会报错
 
然后在发送邮件时就会要求输入用户密码:
输入后就可以发送了(只有第一次发送需要输入,后面都会记住密码)
 
thunderbird:
正常配置就行,thunderbird会直接使用当前邮件用户作为sasl身份认证的用户
 
 
 
二、假如 postfix 和 dovecot 不在一台机器上,并且 postfix 要连接ldap进行sasl认证:
 
1、配置 dovecot:
apt install -y dovecot-lmtpd dovecot-ldap
 
cd /etc/dovecot/conf.d
vim 10-master.conf
# 在service auth添加:
systemctl restart dovecot
 
2、配置 postfix:
apt install -y postfix-ldap
 
cd /etc/postfix
vim master.cf
 
# 新建这个文件(没有模板)
vim /etc/postfix/ldap.conf
 
vim main.cf
systemctl restart postfix
 
postmap -q exp01 ldap:/etc/postfix/postfix_ldap.conf
 
此时ldap用户没有权限创建家目录,最简单的方法就是:chmod 777 /home
 
 
三、配置 lmtp 使用 ssl加密:
在 二 的基础上配置
 
vim /etc/dovecot/conf.d/20-lmtp.conf
这里的证书会自动使用 10-ssl.conf 中定义的,注意要确保证书能够信任
 
 
vim /etc/postfix/main.cf