Progetto

Generale

Profilo

PostfixAdminInstall » Cronologia » Versione 13

Amministratore Truelite, 08-09-2009 11:55

1 1 Amministratore Truelite
[[TracNav(TOC)]]
2
3 7 Amministratore Truelite
== Installare e configurare Postfixadmin ==
4 2 Amministratore Truelite
5 4 Amministratore Truelite
[http://postfixadmin.sourceforge.net/ PostfixAdmin] è una potente interfaccia di gestione per la posta elettronica che consente di mantenere su un database e gestire tramite interfaccia web gli utenti di un numero arbitrario di domini di posta elettronica. Il programma è pensato per essere usato in combinazione con {{{postfix}}}, supporta inoltre l'uso di MySQL, PostgresSQL e SQLite come database, a cui poi si dovrà appoggiare un server IMAP per l'accesso alle caselle di posta. In questo caso faremo riferimento ad una installazione basata su MySQL per il database e Dovecot per il server IMAP su Debian Lenny.
6 1 Amministratore Truelite
7 7 Amministratore Truelite
=== Installazione di Postfixadmin ===
8 6 Amministratore Truelite
9 2 Amministratore Truelite
Il software viene distribuito direttamente in un pacchetto Debian dal mantainer, ma non tramite un repository, pertanto sarà necessario scaricare il {{{.deb}}} a partire da [http://sourceforge.net/project/showfiles.php?group_id=191583&package_id=225300 questo indirizzo]. Una volta ottenuto il pacchetto sarà opportuno installare preventivamente le dipendenze, queste si ottengono con il comando:
10
{{{
11
dpkg -f postfixadmin_*.deb Depends
12
}}}
13
che presenta però anche le alternative per quanto riguarda il server web ed il database di supporto da usare, e non prevede esplicitamente l'installazione di un database sulla stessa macchina. Nel nostro caso sarà allora occorrerà installare:
14
{{{
15 3 Amministratore Truelite
aptitude install dbconfig-common wwwconfig-common  \
16
      libapache2-mod-php5 php5 php5-imap php5-mysql \
17 1 Amministratore Truelite
      mysql-client mysql-server
18
}}}
19 4 Amministratore Truelite
20 6 Amministratore Truelite
A questo punto sarà necessario creare un database ad uso di [http://postfixadmin.sourceforge.net/ PostfixAdmin], ed un utente dotato di adeguati privilegi per poterlo utilizzare, questo può essere fatto manualmente con le seguenti istruzioni:
21 1 Amministratore Truelite
{{{
22 5 Amministratore Truelite
mysqladmin -u root -p create postfixadmin
23
mysql -u root -p
24
mysql> grant create, select, insert, update, delete, lock, index, alter, drop on postfixadmin.* to 
25
             'postfixadmin'@'localhost' identified by 'passsegretaedifficile';
26
mysql> flush privileges;
27
mysql> \q
28 1 Amministratore Truelite
}}}
29
dopo di che si potrà installare il pacchetto con:
30
{{{
31
dpkg -i postfixadmin_*.deb 
32
}}}
33 6 Amministratore Truelite
ma si tenga presente che dalla versione 2.3 (ancora non rilasciata come stabile), con l'installazione di {{{dbconfig-common}}} e {{{wwwconfig-common}}}, l'installazione del pacchetto consente di creare configurare automaticamente anche il database di appoggio ed il relativo utente (ed il passo precedente non serve più).
34
35
A seconda della versione che si installa si dovrà modificare a mano il file {{{/etc/postfixadmin/config.inc.php}}} per inserire le credenziali di accesso al database, modificando le righe:
36
{{{
37
$CONF['configured'] = true;
38
...
39
$CONF['database_type'] = 'mysql';
40
$CONF['database_host'] = 'localhost';
41
$CONF['database_user'] = 'postfixadmin';
42
$CONF['database_password'] = 'passsegretaedifficile';
43
$CONF['database_name'] = 'postfixadmin';
44
}}}
45 1 Amministratore Truelite
ma questo, con la 2.3, viene fatto da ''debconf'' in maniera automatica con la richiesta della password di amministrazione di MySQL (quella impostata per root alla sua installazione) e di una altra password per l'utente usato da [http://postfixadmin.sourceforge.net/ PostfixAdmin], si ricordi però di rispondere, quando verrà richiesto, di installare la configurazione fornita dal pacchetto. 
46
47 7 Amministratore Truelite
Si tenga infine presente che se si vuole evitare di rendere leggibili ad Apache le credenziali di accesso al database questo può essere fatto aggiungendo creando un VirtualHost specifico per Postfixadmin (leggibile solo da root) in cui si impostano delle variabili di ambiente con le direttive:
48
{{{
49
SetEnv DB_USER "postfixadmin"
50
SetEnv DB_PASS "passsegretaedifficile"
51
}}}
52
che poi si riusano nel file di configurazione con:
53
{{{
54
$CONF['database_user'] = $_SERVER['DB_USER'];
55
$CONF['database_password'] = $_SERVER['DB_PASS'];
56
}}}
57
58 6 Amministratore Truelite
Fatto questo la creazione della struttura del database e delle relative informazioni (o l'aggiornamento di eventuali modifiche della struttura del database in caso di installazioni di versioni successive del software) si fa puntando il browser all'indirizzo:
59
{{{
60
http://IP.DEL.MIO.SERVER/postfixadmin/setup.php
61
}}}
62
che esegue lo script di setup che crea e popola le tabelle del database; anche qui le cose cambiano a seconda della versione, fino alla 2.2 questo script consente di modificare l'amministratore e deve essere rimosso dopo l'uso, con la 2.3 è previsto la generazione di una password per il setup, e se questa non è impostata lo script la richiede e poi scrive in output l'hash crittografico che corrisponde da inserire nella configurazione (il file precedente) alla linea:
63
{{{
64
$CONF['setup_password'] = 'changeme';
65 1 Amministratore Truelite
}}}
66 6 Amministratore Truelite
una volta fatta la modifica si potrà usare con successo il setup per la creazione di un utente di amministrazione, associato ad un indirizzo di posta, anch'esso installato nel database.  Si potrà verificare il funzionamento della configurazione collegandosi direttamente all'indirizzo {{{http://IP.DEL.MIO.SERVER/postfixadmin}}} controllando che l'utente di amministrazione impostato funzioni.
67
68 11 Amministratore Truelite
Una volta eseguita la configurazione di base e verificato che la connessione al database funziona, sarà necessario eseguire una serie di affinamenti; anzititto si dovrà impostare il programma per fare riferimento al proprio dominio, la cosa può essere fatto rapidamente con:
69
{{{
70
cp /etc/postfixadmin/config.inc.php .
71 12 Amministratore Truelite
sed -e 's/change-this-to-your.domain.tld/miodominio.it/g' config.inc.php > /etc/postfixadmin/config.inc.php
72 11 Amministratore Truelite
}}}
73
ma si verifichi poi il file per controllare che i link alle pagine web siano corretti (nel caso saranno sempre nella forma {{{http://miodominio.it}}}). Si dovranno poi modificare le seguenti configurazioni per avere le cartelle associate all'indirizzo {{{utente@miodominio.it}}}) nella forma {{{miodominio.it/utente}}} (si dovrà usare la stessa forma anche nella configurazione del server IMAP):
74
{{{
75
$CONF['domain_path'] = 'YES';
76
$CONF['domain_in_mailbox'] = 'NO';
77
}}}
78
se poi si vogliono usare le quote occorrerà impostare:
79
{{{
80
$CONF['quota'] = 'YES';
81
}}}
82
mentre per utilizzare vacation sarà necessario impostare:
83
{{{
84
$CONF['vacation'] = 'YES';
85
}}}
86
e configurare Postfix per usare {{{autoreplay.miodominio.it}}} (o il dominio configurato con le ) come dominio per gestire vacation.
87
88
Se si installa la versione 2.3 si tenga conto che questa permette anche di utilizzare una gestione semplificata per avere gli stessi alias su più domini, che però richiede più interrogazioni al database ed una diversa configurazione di postfix; questa andrà disabilitata con:
89
{{{
90
$CONF['alias_domain'] = 'NO';
91
}}}
92
93 13 Amministratore Truelite
Si possono poi cambiare le seguenti impostazioni per inserire dei default più adatti alle proprie esigenze: 
94
{{{
95
$CONF['default_language'] = 'it';
96
$CONF['min_password_length'] = 6;
97
$CONF['aliases'] = '10';
98
$CONF['mailboxes'] = '10';
99
$CONF['maxquota'] = '10';
100
}}}
101
102
103 7 Amministratore Truelite
=== Configurare Postfix per Postfixadmin ===
104 6 Amministratore Truelite
105
Il passo successivo è configurare Postfix per fare uso degli utenti e delle mailbox definite su PostfixAdmin, installando il pacchetto {{{postfix}}} si abbia cura di rispondere alla configurazione automatica di utilizzare il profilo per il sito internet, specificando il proprio dominio principale. Per lo stoccaggio della posta si dovrà usare una directory apposita, la cui proprietà sarà di un utente dedicato; una volta che si sia scelto un filesystem con adeguato spazio, la si potrà creare con i comandi:
106
{{{
107
mkdir /home/vmail
108 1 Amministratore Truelite
adduser -r vmail
109
chown vmail /home/vmail/
110
chmod o-xr /home/vmail/
111 7 Amministratore Truelite
}}}
112
113 8 Amministratore Truelite
Poi si dovrà indicare a Postfix di usare i dati mantenuti su MySQL per le mailbox virtuali, per questo anzitutto si deve installare il pacchetto {{{postfix-mysql}}}, dopo di che si dovranno aggiungere le seguenti linee di configurazione al {{{main.cf}}}:
114 7 Amministratore Truelite
{{{
115
virtual_alias_maps = proxy:mysql:/etc/postfix/mysql_virtual_alias_maps.cf
116
virtual_mailbox_domains = proxy:mysql:/etc/postfix/mysql_virtual_domains_maps.cf
117
virtual_mailbox_maps = proxy:mysql:/etc/postfix/mysql_virtual_mailbox_maps.cf
118
virtual_mailbox_base = /home/vmail
119
virtual_minimum_uid = vmail
120
virtual_transport = virtual
121
virtual_uid_maps = static:vmail
122
virtual_gid_maps = static:vmail
123
}}}
124
e si dovranno creare il vari file {{{mysql_*}}} con le configurazioni per l'uso del database, il primo file è quello che consente di utilizzare gli alias definiti nel database, e deve essere qualcosa del tipo:
125
{{{
126
user = postfixadmin
127 9 Amministratore Truelite
password = passsegretaedifficile
128 7 Amministratore Truelite
hosts = localhost
129
dbname = postfixadmin
130
query = SELECT goto FROM alias WHERE address='%s' AND active = 1
131
}}}
132
il secondo consente di ottenere l'elenco dei domini mantenuti nel database, e deve essere qualcosa del tipo:
133
{{{
134
user = postfixadmin
135 9 Amministratore Truelite
password = passsegretaedifficile
136 7 Amministratore Truelite
hosts = localhost
137
dbname = postfixadmin
138
query = SELECT domain FROM domain WHERE domain='%s' and backupmx = '0' and active = '1'
139
}}}
140
il terzo consente di ottenere le directory con le mailbox che saranno create a partire dalla directory di base, e deve essere qualcosa del tipo:
141
{{{
142
user = postfixadmin
143 9 Amministratore Truelite
password = passsegretaedifficile
144 7 Amministratore Truelite
hosts = localhost
145
dbname = postfixadmin
146
query = SELECT maildir FROM mailbox WHERE username='%s' AND active = 1
147
}}}
148
149
Se poi si vogliono gestire con [http://postfixadmin.sourceforge.net/ PostfixAdmin] anche eventuali secondari di posta, si potrà aggiungere al {{{main.cf}}} di Postfix la riga:
150
{{{
151
relay_domains = $mydestination, proxy:mysql:/etc/postfix/mysql_relay_domains_maps.cf
152
}}}
153
dove in {{{mysql_relay_domains_maps.cf}}} dovrà essere qualcosa del tipo:
154
{{{
155
user = postfixadmin
156 9 Amministratore Truelite
password = passsegretaedifficile
157 7 Amministratore Truelite
hosts = localhost
158
dbname = postfixadmin
159
query = SELECT domain FROM domain WHERE domain='%s' and backupmx = '1' and active = '1'
160 6 Amministratore Truelite
}}}
161 10 Amministratore Truelite
162
=== Configurare Dovecot per Postfixadmin ===
163
164
Per l'accesso alla posta mantenuta da Postfixadmin è necessario un server IMAP, vedremo allora come configurare Dovecot che fornisce comunque anche l'accesso con POP sia in chiaro che cifrato.  Si inizi anzitutto con l'installare le varie componenti di Dovecot, questo si fa al solito con:
165
{{{
166
aptitude install dovecot-imapd dovecot-pop3d
167
}}}
168
la configurazione di base dovrà essere modificata anzitutto per il fatto che la posta deve essere trovate in delle maildir a partire dalla directory {{{/home/vmail}}} ed acceduta con l'utente  {{{vmail}}} creato in precedenza, nel nostro caso questo comporta la modifica delle seguenti righe:
169
{{{
170
mail_location = maildir:/home/vmail/%d/%n
171
mail_privileged_group = vmail
172
first_valid_uid = 106
173
}}}
174
(dove 106 è l'uid dell'utente {{{vmail}}}). 
175
176
Occorre poi disabilitare l'autenticazione sugli utenti locali (via PAM) ed utilizzare i dati di MySQL, questo comporta la sostituzione delle direttive {{{userdb}}} e {{{passdb}}} che fan riferimento a PAM con le seguenti:
177
{{{
178
  passdb sql {
179
    args = /etc/dovecot/dovecot-mysql.conf
180
  }
181
  userdb sql {
182
    args = /etc/dovecot/dovecot-mysql.conf
183
  }
184
}}}
185
ed infine dovremo inserire nel file {{{/etc/dovecot/dovecot-mysql.conf}}} le necessarie configurazione per l'accesso al database ed ai relativi dati, con un contenuto del tipo di:
186
{{{
187
driver = mysql
188
connect = host=localhost dbname=postfixadmin user=postfixadmin password=passsegretaedifficile client_flags=0
189
default_pass_scheme = MD5
190
user_query = SELECT maildir, 106 AS uid, 106 AS gid FROM mailbox WHERE username = '%u'
191
password_query = SELECT password FROM mailbox WHERE username = '%u' AND active = '1' 
192
}}}