Postfix com autenticação em base LDAP no Slackware

Instalação do Postfix com autenticação em base LDAP, auto-resposta usando Gnarwl, autenticação de remetentes com SASL, utilização de TLS, criação automática dos diretórios dos usuários em formato Maildir com o Maildrop, gerenciamento de listas com o Mailman, antivírus Clamav, SpamAssassin, Courier POP3, webmail Squirrelmail, Isoqlog e Mailgraph.

[ Hits: 165.971 ]

Por: Felipe Domingos em 12/08/2008


Isoqlog e autenticação Apache em base LDAP



ISOQLOG:

URL: http://www.enderunix.org/isoqlog/
Versão na data: isoqlog-2.2.1

tar xvzf isoqlog-2.2.1.tar.gz
$ cd isoqlog-2.2.1
$ ./configure
$ make

# make install
# make clean
# mkdir /var/www/htdocs/isoqlog
# cp -pr /usr/local/share/isoqlog/htmltemp/images /usr/local/share/isoqlog/htmltemp/library /var/www/htdocs/isoqlog/
# cd /usr/local/etc/
# cp isoqlog.conf-dist isoqlog.conf
# cp isoqlog.domains-dist isoqlog.domains


Editar o arquivo /usr/local/etc/isoqlog.conf com o seguinte conteudo:

#isoqlog Configuration file

logtype     = "postfix"
logstore    = "/var/log/mailllog"
domainsfile = "/usr/local/etc/isoqlog.domains"
outputdir   = "/var/www/htdocs/isoqlog/"
htmldir     = "/usr/local/share/isoqlog/htmltemp"
langfile    = "/usr/local/share/isoqlog/lang/portuguese"
hostname    = "pf3.dominio.com.br"

maxsender   = 100
maxreceiver = 100
maxtotal    = 100
maxbyte     = 100

Editar o arquivo /usr/local/etc/isoqlog.domains com o seguinte conteudo:

dominio.com.br

Edite o crontab e adicione:

58 * * * * /usr/local/bin/isoqlog 1>/dev/null 2>/dev/null

Habilitando autenticação para visualização do ISOQLOG com APACHE e LDAP.

Criar o arquivo /etc/httpd/isoqlog_httpd.conf com o seguinte conteúdo:

Alias /isoqlog/ "/var/www/htdocs/isoqlog/"

<Directory "/var/www/htdocs/isoqlog">
   Options None
   AllowOverride AuthConfig
   Order allow,deny
   Allow from all
</Directory>

Adicionar ao final do arquivo /etc/httpd/httpd.conf:

Include /etc/httpd/isoqlog_httpd.conf

Criar o arquivo /var/www/htdocs/isoqlog/.htaccess:

# Authentication realm and method:
AuthType Basic
AuthBasicProvider ldap
AuthName "Acesso Restrito Isolog"
# DN of Active Directory server
AuthLDAPUrl ldap://IP_DO_SERVIDOR_LDAP/ou=dominio,dc=com,dc=br?uid?sub?(objectClass=*)
# When checking for group membership, use the DN of the user, not the HTTP entry
AuthLDAPGroupAttributeIsDN on
# Usuários habilitados a logar (no caso fox.mulder e felipe)
require ldap-user fox.mulder felipe

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Instalando a SASL Library (Cyrus)
   3. Postfix
   4. Criando o certificado TLS
   5. Courier-Authlib
   6. Courier-imap
   7. Maildrop
   8. Clamav e Clamav-Filter
   9. SpamAssassin - Primeira forma
   10. SpamAssassin - Segunda forma (via CPAN)
   11. Integração do Spamassassin e criação do maildir automaticamente
   12. Mailman
   13. Gnarwl - autoresposta
   14. main.cf do Postfix
   15. Mais alguns detalhes
   16. Webmail Squirrelmail
   17. Serviços para subir no boot e outros
   18. Isoqlog e autenticação Apache em base LDAP
   19. Mailgraph
   20. Referências úteis e de algumas implementações utilizadas
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Implantação de um Sistema de Workgroup Open Source

Migrando entre clientes de correio eletrônico

Qmail - Servidor de email em 20 minutos

Servidor Postfix com Fedora Core 4

Instalando o Qmail no RedHat 9

  
Comentários
[1] Comentário enviado por grandmaster em 12/08/2008 - 18:48h

Bem completo.

Gostei muito do artigo.

Pra ficar mais completo, apenas a checagem de SPF :D

---
Renato de Castro Henriques
CobiT Foundation 4.1 Certified ID: 90391725
http://www.renato.henriques.nom.br

[2] Comentário enviado por fag_oliv em 16/08/2008 - 21:58h

Sou novato com servidores de e-mail, estou tentando aprender. Gostaria de um esclarecimento, tua solucao exige que eu tenha um servidor ldap configurado?


Obrigado,


[3] Comentário enviado por Felipe Domingos em 18/08/2008 - 07:51h

grandmaster,

É realmente faltou a parte de SPF, assim que tiver um tempinho coloco para funcionar e coloco posto tb ^^

fag_oliv,

Sim, a solução que implementei utiliza uma base ldap.

t+

[4] Comentário enviado por danielmb em 11/09/2008 - 22:28h

Muito bom esse artigo Felipe.
Eu gostaria de ter um exemplo da estrutura ldap utilizada.
Eu tenho tentando implementar aqui, e tenho enfretado algumas dificuldades em relação a consulta do usuário na base ldap.
Estou lendo muito e aprendendo ainda mais, e seu artigo contribui demais, caso possa me ajudar com alguma orientação ficarei grato.
abraços

[5] Comentário enviado por Felipe Domingos em 16/09/2008 - 08:46h

Obrigado danielmb, quanto a estrutura no ldap tenho os seguintes schemas dentro do slapd.conf :

include /usr/local/etc/openldap/schema/core.schema
include /usr/local/etc/openldap/schema/cosine.schema
include /usr/local/etc/openldap/schema/nis.schema
include /usr/local/etc/openldap/schema/inetorgperson.schema
include /usr/local/etc/openldap/schema/samba.schema
include /usr/local/etc/openldap/schema/qmailuser.schema
include /usr/local/etc/openldap/schema/authldap.schema


Obs: o do samba está listado pq estou trabalhando na integração dele para utilização do mesmo usuário de email.
Obs2: muitos dos campos utilizados são baseados no qmailuser.schema.

Se tiver dificuldades, poste ou mande um email e tento ajudar.

T+

[6] Comentário enviado por c.rafael em 28/02/2009 - 00:39h

Olá , ..

Segui o seu tutorial para implementar um servidor de e-mail com ldap, porém não tive sucesso com o maildrop, ele não está gerando log e nem jogando os SPAM para a caixa dos SPAm de cada usuário.

Sabe o que pode ser?

[7] Comentário enviado por removido em 01/04/2009 - 14:28h

Artigo Matador!!!


Mas tenho uma dúvida.
Na aba 11, voce se refere a editar para...


mailMessageStore: /home/MENSAGENS
homeDirectory: /home/MENSAGENS/fox.mulder/Maildir


De que arquivo está falando que deve ser inseriadas essas linhas? É do ldap.conf ?

[8] Comentário enviado por Felipe Domingos em 01/04/2009 - 20:19h

Opa,

gilmar_moretto

Na verdade as duas linhas não se tratam de arquivo e sim de duas entradas do ldap, o usuário no ldap deve possuir esses dois campos.

Daqui alguns dias estarei implementando novamente a solução abordada nesse artigo e publico uma entrada completa de um usuário no ldap, isso deve ajudar a entender as partes relacionadas a campos do LDAP.

T+

[9] Comentário enviado por removido em 02/04/2009 - 14:19h

ha! É mesmo!
Nem me toquei que são entradas que devem ser incluídas nos arquivos ldif , o artigo fala de tantos confs diferentes que nem me toquei que mais cedo ou mais tarde deveria falar das entradas também.


Grato por tirar essa dúvida


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts