Gestione domini virtual con postfixadmin

From RVM Wiki
Jump to navigation Jump to search

Il pacchetto .deb di postfixadmin è stato inserito nel repository RVM. Alternativamente scaricarlo ed installarlo a mano

Caricamento sul repository RVM

  • Caricarlo sul repository con
deb_rvm-upload postfixadmin_2.3.6-1_all.deb

Installazione

  • Installarlo da repository RVM:
sudo apt-get install postfixadmin

Configurazione con db-config-common

  • Con questa modalità di configurazione, la parte database viene già consifgurata.

Configurazione database manuale

  • Creare il database
postfixadmin
  • Creare lo user con tutti i diritti sul db postfixadmin
postfixadmin/postfixpassword
  • Modificare i parametri di configurazione:
cd /etc/postfixadmin
sudoedit /etc/postfixadmin/config.inc.php
$CONF['database_type'] = 'mysqli';
$CONF['database_host'] = 'localhost';
$CONF['database_user'] = 'postfixadmin';
$CONF['database_password'] = 'postfixpassword';
$CONF['database_name'] = 'postfixadmin';
$CONF['database_prefix'] = '';
// Impostazioni DB

Preconfigurazione

  • Impostare questi parametri prima di procedere alla configurazione via web:
sudoedit /etc/postfixadmin/config.local.php
<?php
$CONF['postfix_admin_url'] = 'http://myserver.priv/postfixadmin';
// URL per far funzionare i link interni

$CONF['default_language'] = 'it';
// Lingua di default dell'interfaccia web

$CONF['admin_email'] = 'admin@mydomain.com';
// Il login inziale dell'utente amministrativo

$CONF['encrypt'] = 'md5crypt';
//Usiamo md5, compatibile con Postfix e con l'autenticazione Sasl di dovecot
// NON È COMPATIBILE CON L'AUTENTICAZIONE SASL STANDARD

$CONF['default_aliases'] = array (
    'abuse' => 'abuse@mydomain.com.com',
    'hostmaster' => 'hostmaster@mydomain.com',
    'postmaster' => 'postmaster@mydomain.com',
    'webmaster' => 'webmaster@mydomain.com'
);
// Questi sono gli alias che vengono creati per TUTTI i domini, se si sceglie di creare quelli default

$CONF['domain_path'] = 'YES';
$CONF['domain_in_mailbox'] = 'YES';
// Le caselle verranno create nel folder nomeuser@mydomain.com

$CONF['aliases'] = '0';
$CONF['mailboxes'] = '0';
$CONF['maxquota'] = '0';
// Di default non creare gli alias di default, nessun amailbox di default e non abilitare la quota.

$CONF['create_mailbox_subdirs_prefix']='';

// link to display under 'Main' menu when logged in as a user.
$CONF['user_footer_link'] = "http://myserver.priv/postfixadmin";

// Footer
// Below information will be on all pages.
// If you don't want the footer information to appear set this to 'NO'.
$CONF['show_footer_text'] = 'YES';
$CONF['footer_text'] = 'Return to Postfix Admin';
$CONF['footer_link'] = 'http://myserver.priv/postfixadmin';

// Specify '' for Dovecot and 'INBOX.' for Courier.
$CONF['create_mailbox_subdirs_prefix']='';

$CONF['vacation'] = 'YES';
// This is the autoreply domain that you will need to set in your Postfix
// transport maps to handle virtual vacations. It does not need to be a
// real domain (i.e. you don't need to setup DNS for it).
$CONF['vacation_domain'] = 'autoreply.mydomain.com';

/* vim: set expandtab softtabstop=4 tabstop=4 shiftwidth=4: */
?>
// Alias control for superadmins
$CONF['alias_control'] = 'YES';

// Alias Control for domain admins
$CONF['alias_control_admin'] = 'YES';

// Special Alias Control
// Set to 'NO' if your domain admins shouldn't be able to edit the default aliases
// as defined in $CONF['default_aliases']
$CONF['special_alias_control'] = 'YES';
  • Andare alla pagina di setup, e controllare che tutto sia ok:
http://myserver.priv/postfixadmin/setup.php
  • Generare la password di setup, ed inserirla nel file di configurzione
cd /etc/postfixadmin
$CONF['setup_password'] = 'f74986889643960430367b466d2575e6:537950f5dcb72607483e
  • Fare login con email e password specificati
  • Creare il dominio ed uno user di test

Configurazione postfix

  • ATTENZIONE: ELIMINARE LA TRANSPORT_TABLE, PERCHÈ INTERFERISCE CON IL DELIVERY
  • Identificare uid e gid dello user postfix (tipicamente 101/101):
grep ^postfix /etc/passwd /etc/group | cut -f 4 --delimiter=:
102 <-- UID
105 <-- GID
  • Impostare i parametri diconfigurazione per i domini virtuali:
cat | sudo tee -a /etc/postfix/main.cf <<EOFile
virtual_uid_maps = static:102
virtual_minimum_uid = 102
virtual_gid_maps = static:105
virtual_transport = virtual
virtual_mailbox_base = /home/vmail
virtual_alias_maps = mysql:/etc/postfix/mysql_virtual_alias_maps.cf
virtual_mailbox_domains = mysql:/etc/postfix/mysql_virtual_domains_maps.cf
virtual_mailbox_maps = mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf

EOFile
  • Correggere UID e GID
sudoedit /etc/postfix/main.cf 
  • Eliminare i domini virtuali dai parametri
mydestination
relay_domains
sudoedit /etc/postfix/main.cf 
  • Creare i file di configurazioni per le query SQL (cambiare la password)
    • Alias map:
cat | sudo tee /etc/postfix/mysql_virtual_alias_maps.cf <<EOFile
user     = postfixadmin
password = postfixpassword
hosts    = 127.0.0.1
dbname   = postfixadmin
query    = SELECT goto FROM alias WHERE address='%s' AND active = '1'
EOFile
  • Cambiare la password:
sudoedit /etc/postfix/mysql_virtual_alias_maps.cf

NOTA: /etc/aliases servirà SOLO per gli alias LOCALI cioè le mail inviate a destinatari SENZA DOMINIO

    • Domini virtuali considerati locali:
cat | sudo tee /etc/postfix/mysql_virtual_domains_maps.cf<<EOFile
user     = postfixadmin
password = postfixpassword
hosts    = 127.0.0.1
dbname   = postfixadmin
#query            = SELECT domain FROM domain WHERE domain='%s'
#optional query to use when relaying for backup MX
query             = SELECT domain FROM domain WHERE domain='%s' AND backupmx = '0' AND active = '1'
EOFile


  • Cambiare la password:
sudoedit /etc/postfix/mysql_virtual_domains_maps.cf
    • Mailbox virtuali
cat | sudo tee /etc/postfix/mysql_virtual_mailbox_maps.cf <<EOFile
user     = postfixadmin
password = postfixpassword
hosts    = 127.0.0.1
table    = mailbox
dbname   = postfixadmin
query              = SELECT maildir FROM mailbox WHERE username='%s' AND active = '1'
#query             = SELECT CONCAT(domain,'/',maildir) FROM mailbox WHERE username='%s' AND active = '1'
EOFile


  • Cambiare la password:
sudoedit /etc/postfix/mysql_virtual_mailbox_maps.cf
  • Creazione folders:
sudo mkdir -p /home/vmail/example.com
sudo chmod -R 770 /home/vmail
sudo chown -R postfix:postfix /home/vmail/
  • Check config
sudo postconf

Autenticazione SASL tramite Dovecot

  • Configurazione autenticazione SASL per postfix su dovecot
sudoedit /etc/postfix/main.cf
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
sudo invoke-rc.d postfix restart

Configurazione Dovecot

Dovecot 1.x (Squeeze)

sudoedit /etc/dovecot/dovecot-sql.conf
driver = mysql

connect = dbname=postfixadmin user=postfixadmin host=127.0.0.1 password=postfixpassword
default_pass_scheme = MD5

password_query = \
    SELECT \
        password \
    FROM \
        mailbox \
    WHERE \
        username = '%u'

user_query = \
    SELECT \
        CONCAT('/home/vmail/',maildir) AS home, \
    concat('maildir:/home/vmail/', maildir) as mail, \
        101 AS uid, \
        101 AS gid \
    FROM \
        mailbox \
    WHERE \
        username = '%u'


sudoedit /etc/dovecot/dovecot.conf
protocols = imap imaps pop3 pop3s
disable_plaintext_auth = no
log_timestamp = "%Y-%m-%d %H:%M:%S "
mail_location = maildir:/home/vmail/%d/%n
mail_access_groups = mail
first_valid_uid = 102
first_valid_gid = 105
protocol imap {
}

protocol pop3 {
pop3_uidl_format = %08Xu%08Xv
}

auth default {
    mechanisms = digest-md5 plain login
    passdb sql {
        args = /etc/dovecot/dovecot-sql.conf
    }
    userdb sql {
        args = /etc/dovecot/dovecot-sql.conf
    }
    user = root
   socket listen {
       client {
           # The client socket is generally safe to export to everyone. Typical use
           # is to export it to your SMTP server so it can do SMTP AUTH lookups
           # using it.
           path = /var/spool/postfix/private/auth
           mode = 0660
           user = postfix
           group = postfix
       }
    }

}
sudo invoke-rc.d dovecot restart

Dovecot 2.x (Wheezy)

  • Impostare autenticazione:
sudoedit /etc/dovecot/conf.d/10-auth.conf
disable_plaintext_auth = no
!include auth-sql.conf.ext
  • Impostare dettagli mailbox
sudoedit /etc/dovecot/conf.d/10-mail.conf
mail_location = maildir:/home/vmail/%d/%n
first_valid_uid = 102
first_valid_gid = 105
mail_access_groups = mail


  • Impostare i dettagli SQL ATTENZIONE, CAMBIARE UID E GID NELLA QUERY:
sudoedit /etc/dovecot/dovecot-sql.conf.ext
driver = mysql

connect = dbname=postfixadmin user=postfixadmin host=127.0.0.1 password=postfixpassword
default_pass_scheme = MD5

password_query = \
    SELECT \
        password \
    FROM \
        mailbox \
    WHERE \
        username = '%u'

user_query = \
    SELECT \
        CONCAT('/home/vmail/',maildir) AS home, \
    concat('maildir:/home/vmail/', maildir) as mail, \
        101 AS uid, \
        101 AS gid \
    FROM \
        mailbox \
    WHERE \
        username = '%u'

Impostazione Autenticazione SASL tramite dovecot

  • Impostare l'autenticatore SASL usato per postfix:
sudoedit /etc/dovecot/conf.d/10-master.conf
...
service auth {
...
  # Postfix smtp-auth
  unix_listener /var/spool/postfix/private/auth {
    mode = 0666
  }
...
  • Riavviare dovecot
  • Riavviare postfx
  • Testare invio mail autenticato

Riferimenti

Upgrade

  • La nuova versione gestisce il database con dbconfig-common
  • Per migrare, impostare la password in
/etc/dbconfig-common/postfixadmin.conf
  • Aggiornare la configurazione:
sudo /usr/sbin/dbconfig-generate-include -f php /etc/dbconfig-common/postfixadmin.conf /etc/postfixadmin/dbconfig.inc.php
  • Impostare le permission
sudo chown :www-data /etc/postfixadmin/dbconfig.inc.php
sudo chmod g+r /etc/postfixadmin/dbconfig.inc.php


Riferimenti