Postfix 是一个自由开源的 MTA(邮件传输代理),用于在 Linux 系统上路由或传递电子邮件。在本指南中,你将学习如何在 CentOS 8 上安装和配置 Postfix。
实验室设置:
- 系统:CentOS 8 服务器
- IP 地址:192.168.1.13
- 主机名:server1.crazytechgeek.info(确保域名指向服务器的 IP)
步骤 1)更新系统
第一步是确保系统软件包是最新的。为此,请按如下所示更新系统:
1 | # dnf update |
继续之前,还请确保不存在其他 MTA(如 Sendmail),因为这将导致与 Postfix 配置冲突。例如,要删除 Sendmail,请运行以下命令:
1 | # dnf remove sendmail |
步骤 2)设置主机名并更新 /etc/hosts
使用下面的 hostnamectl
命令在系统上设置主机名:
1 | # hostnamectl set-hostname server1.crazytechgeek.info |
此外,你需要在 /etc/hosts
中添加系统的主机名和 IP:
1 | # vim /etc/hosts |
保存并退出文件。
步骤 3)安装 Postfix 邮件服务器
验证系统上没有其他 MTA 在运行后,运行以下命令安装 Postfix:
1 | # dnf install postfix |
步骤 4)启动并启用 Postfix 服务
成功安装 Postfix 后,运行以下命令启动并启用 Postfix 服务:
1 | # systemctl start postfix |
要检查 Postfix 状态,请运行以下 systemctl
命令:
1 | # systemctl status postfix |
太好了,我们已经验证了 Postfix 已启动并正在运行。接下来,我们将配置 Postfix 从本地发送邮件到我们的服务器。
步骤 5)安装 mailx 邮件客户端
在配置 Postfix 服务器之前,我们需要安装 mailx
,要安装它,请运行以下命令:
1 | # dnf install mailx |
步骤 6)配置 Postfix 邮件服务器
Postfix 的配置文件位于 /etc/postfix/main.cf
中。我们需要对配置文件进行一些修改,因此请使用你喜欢的文本编辑器将其打开:
1 | # vi /etc/postfix/main.cf |
更改以下几行:
1 | myhostname = server1.crazytechgeek.info |
完成后,保存并退出配置文件。重新启动 postfix 服务以使更改生效:
1 | # systemctl restart postfix |
步骤 7)测试 Postfix 邮件服务器
测试我们的配置是否有效,首先,创建一个测试用户。
1 | # useradd postfixuser |
接下来,运行以下命令,从本地用户 pkumar
发送邮件到另一个用户 postfixuser
。
1 | # telnet localhost smtp |
如果未安装 telnet 服务,那么可以使用以下命令进行安装:
1 | # dnf install telnet -y |
如前所述运行命令时,应获得如下输出:
1 | [root@linuxtechi ~]# telnet localhost 25 |
上面的结果确认与 postfix 邮件服务器的连接正常。接下来,输入命令:
1 | # ehlo localhost |
输出看上去像这样:
1 | 250-server1.crazytechgeek.info |
接下来,运行橙色高亮的命令,例如 mail from
、rcpt to
、data
,最后输入 quit
:
1 | mail from:<pkumar> |
完成 telnet
命令可从本地用户 pkumar
发送邮件到另一个本地用户 postfixuser
,如下所示:
如果一切都按计划进行,那么你应该可以在新用户的家目录中查看发送的邮件:
1 | # ls /home/postfixuser/Maildir/new |
要阅读邮件,只需使用 cat 命令,如下所示:
1 | # cat /home/postfixuser/Maildir/new/1573580091.Vfd02I20050b8M635437.server1.crazytechgeek.info |
Postfix 邮件服务器日志
Postfix 邮件服务器邮件日志保存在文件 /var/log/maillog
中,使用以下命令查看实时日志,
1 | # tail -f /var/log/maillog |
保护 Postfix 邮件服务器
建议始终确保客户端和 Postfix 服务器之间的通信安全,这可以使用 SSL 证书来实现,它们可以来自受信任的权威机构或自签名证书。在本教程中,我们将使用 openssl
命令生成用于 Postfix 的自签名证书,
我假设 openssl
已经安装在你的系统上,如果未安装,请使用以下 dnf
命令:
1 | # dnf install openssl -y |
使用下面的 openssl
命令生成私钥和 CSR(证书签名请求):
1 | # openssl req -nodes -newkey rsa:2048 -keyout mail.key -out mail.csr |
现在,使用以下 openssl 命令生成自签名证书:
1 | # openssl x509 -req -days 365 -in mail.csr -signkey mail.key -out mail.crt |
现在将私钥和证书文件复制到 /etc/postfix
目录下:
1 | # cp mail.key mail.crt /etc/postfix |
在 Postfix 配置文件中更新私钥和证书文件的路径:
1 | # vi /etc/postfix/main.cf |
重启 Postfix 服务以使上述更改生效:
1 | # systemctl restart postfix |
让我们尝试使用 mailx
客户端将邮件发送到内部本地域和外部域。
从 pkumar
发送内部本地邮件到 postfixuser
中:
1 | # echo "test email" | mailx -s "Test email from Postfix MailServer" -r root@linuxtechi root@linuxtechi |
使用以下命令检查并阅读邮件:
1 | # cd /home/postfixuser/Maildir/new/ |
从 postfixuser
发送邮件到外部域(root@linuxtechi.com
):
1 | # echo "External Test email" | mailx -s "Postfix MailServer" -r root@linuxtechi root@linuxtechi |
注意:如果你的 IP 没有被任何地方列入黑名单,那么你发送到外部域的邮件将被发送,否则它将被退回,并提示你的 IP 被 spamhaus 之类的数据库列入黑名单。
检查 Postfix 邮件队列
使用 mailq
命令列出队列中的邮件:
1 | # mailq |
完成!我们的 Postfix 配置正常工作了!目前就这样了。我们希望你觉得本教程有见地,并且你可以轻松地设置本地 Postfix 服务器。
via: https://www.linuxtechi.com/install-configure-postfix-mailserver-centos-8/
作者:James Kiarie 选题:lujun9972 译者:geekpi 校对:wxy