Messagerie (MTAs) Yves Guidet. August 22, 2011



Documents pareils
FTP & SMTP. Deux applications fondamentales pour le réseau Internet.

Couche application. La couche application est la plus élevée du modèle de référence.

Installation d un Serveur de Messagerie

Installation d un serveur de messagerie en local. Télécommunications & réseaux. Nom-prénom: Fiche contrat

M2-ESECURE Rezo TP3: LDAP - Mail

DNS et Mail. LDN 15 octobre DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

Protocoles Applicatifs

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

Fonctionnement de Iptables. Exercices sécurité. Exercice 1

Configuration avancée de Postfix

Cisco Certified Network Associate

Divers éléments. Protocoles d'applications. Un agent Utilisateur. MUA - Agents Utilisateurs de Courriel. Simple Mail Transfer Protocol

FTP-SSH-RSYNC-SCREEN au plus simple

Développement Web. Les protocoles

Portails d'entreprise sous GNU/Linux

1 Configuration des Fichiers Hosts, Hostname, Resolv.conf

Serveur de messagerie sous Debian 5.0

Nmap (Network Mapper) Outil d exploration réseau et scanneur de ports/sécurité

L auto-hébergement. Sébastien Dufromentel, Clément Février ALDIL, Conférence jeudi du libre. 7 février 2013

Applications. Applications. Le système de nommage d Internet: Domain Name System. Applications. service de noms

IceWarp serveur sur Linux : Guide d'installation

Cours CCNA 1. Exercices

Chapitre : Les Protocoles

Rapport d audit de sécurité

(Fig. 1 :assistant connexion Internet)

Le courriel sous linux avec Postfix. Association LOLITA

Dr.Web Les Fonctionnalités

Quelques protocoles et outils réseaux

CASE-LINUX MAIL. Introduction. CHARLES ARNAUD Linux MAIL

Réseaux. 1 Généralités. E. Jeandel

Le spam introduction. Sommaire

CONFIGURATION DE LA RECEPTION DES MAILS EN POPS.

IceWarp Desktop Client permet de gérer à la fois les s, les calendriers, les contacts et les messages instantanés.

Corrigé du TP 6 Réseaux

SSH, le shell sécurisé

Serveur mail sécurisé

Outils de l Internet

IUT Charlemagne, NANCY. Serveur Mail Sécurisé. CROUVEZIER Thibaut, FOLTZ Guillaume, HENRIOT François, VOISINET Florian

Installation du DNS (Bind9)

TP Protocoles SMTP et POP3 avec Pratiquer l algorithmique

Installer un serveur de messagerie sous Linux

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Instructions Mozilla Thunderbird Page 1

L3 informatique Réseaux : Configuration d une interface réseau

Les applications Internet

Services Réseaux - Couche Application. TODARO Cédric

Description : Les candidats doivent être capables de conserver l'heure système et synchroniser l'horloge via le protocole NTP

Devoir Surveillé de Sécurité des Réseaux

Messagerie. Dominique MARANT CRI Lille 1. Octobre 2006

Dossier d analyse et de comparaison 2012

L3 informatique TP n o 2 : Les applications réseau

Cours Linux. Cours en ligne Administrateur Systèmes Linux. Académie Libre

TP LINUX : MISE EN PLACE DU SERVEUR DE MESSAGERIE QMAIL

Mise en place d un Webmail

FTP & SMTP. File Transfert Protocol. Deux applications fondamentales pour le réseau Internet. Un protocole d échange de fichier «au dessus» de TCP :

Accès aux ressources informatiques de l ENSEEIHT à distance

Vous pouvez à présent à reconfigurer votre messagerie en cliquant ici.

BAP E Gestionnaire de parc informatique et télécommunications MI2 / MI3 Ouverts au titre de 2010 Arrêté du 7/04/10 - J.

Transport Layer Security (TLS) Guide de mise en œuvre. Version: 1.0

Polux Développement d'une maquette pour implémenter des tests de sécurité

108. Services système de base

Figure 1a. Réseau intranet avec pare feu et NAT.

Installer un serveur de messagerie avec Postfix

Domain Name System. Schéma hiérarchique. Relation

INFO-F-404 : Techniques avancées de systèmes d exploitation

Services Réseau SSH. Michaël Hauspie. Licence Professionnelle Réseaux et Télécommunications

Présentation du ResEl

Programmation Réseau. ! UFR Informatique ! Jean-Baptiste.Yunes@univ-paris-diderot.fr

Réseaux Locaux. Objectif du module. Plan du Cours #3. Réseaux Informatiques. Acquérir un... Réseaux Informatiques. Savoir.

Vous y trouverez notamment les dernières versions Windows, MAC OS X et Linux de Thunderbird.

Réseaux. DNS (Domaine Name System) Master Miage 1 Université de Nice - Sophia Antipolis. (second semestre )

Configurer la supervision pour une base MS SQL Server Viadéis Services

Introduction. Adresses

SECURIDAY 2012 Pro Edition

Cahier d exploitation

Sécurité sous Linux. Les hackers résolvent les problèmes et bâtissent...

OFFICE OUTLOOK QUICK START GUIDE

Configuration de tous les systèmes d exploitations

Phase 1 : Introduction 1 jour : 31/10/13

Introduction aux Technologies de l Internet

Zimbra. S I A T. T é l : ( ) F a x : ( )

ECOLE POLYTECHNIQUE DSI. Utilisation des serveurs mandataires («proxy») avec les protocoles d usage courant

ALOHA LOAD BALANCER METHODE DE CONTROLE DE VITALITE

Fingerprinting d'applications Web

I>~I.J 4j1.bJ1UlJ ~..;W:i 1U

Installer un domaine DNS

Culture informatique. Cours n 9 : Les réseaux informatiques (suite)

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

SERVEUR DE MESSAGERIE

Configuration des logiciels de messagerie

Les fichiers de configuration d'openerp

Sommaire 1 CONFIGURER SA MESSAGERIE 2 2 CONSULTER VOS MAILS SUR INTERNET (WEBMAIL) 7 3 PROBLEMES POSSIBLES 8

Migration de sendmail vers postfix dans le laboratoire Paul Painlevé à Lille. Mars

SOMMAIRE ÉTAPES OBLIGATOIRES. Récupérer le connecteur... 3

sommaire ÉTAPES OBLIGATOIRES Récupérer le connecteur... 3

Thunderbird. Le logiciel libre du mois. Un peu de vocabulaire. Principales caractéristiques de Thunderbird!

Tutoriel : Comment installer une compte (une adresse ) sur un logiciel de messagerie (ou client messagerie)?

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

Transcription:

August 22, 2011

Messagerie Problématique, terminologie (MTA, MUA,...) Protocoles : SMTP (ESMTP) - POP3 - IMAP4 Outils annexes et post-traitement (Cyrus IMAP, SpamAssasin, ClamAV,...) Le MTA sendmail : mise en uvre, avec le préprocesseur m4 Etude du MTA postx Conclusion

Problématique, terminologie (MTA, MUA,...) MTA Mail Transfert Agent (sendmail, postx, exim, qmail) http://fr.wikipedia.org/wiki/mail_transfer_agent (http://tinyurl.com/3czu7bc) MUA votre courrielleur (Thunderbird par exemple) MDA logiciel nal du voyage d'un courrier électronique procmail le + connu local utilisé avec Postx

le rôle du DNS Faire host yguidet.nom.fr puis remplacer host par dig. Rappelons que le format d'un destinataire est user@domaine. Serveur de secours et priorité. Absence de champ MX?

Protocoles : SMTP (ESMTP) - POP3 - IMAP4 POP3 : le POP (Post Oce Protocol permet de récupérer les courriers électroniques situés sur un serveur de messagerie électronique. port 110 POP3S (POP3 over SSL) utilise SSL IMAP analogue à POP mais laisse a priori les messages sur le serveur pour les webcourrieleurs

SMTP Exemple de session : yves@papillon-virtualbox:mta$ telnet localhost 25 Trying ::1... Trying 127.0.0.1... Connected to localhost. Escape character is '^]'. 220 papillon-virtualbox ESMTP Postfix (Ubuntu) HELO bidon.org 250 papillon-virtualbox MAIL FROM yves@bidon.org 501 5.5.4 Syntax: MAIL FROM:<address> MAIL FROM:yves@bidon.org 250 2.1.0 Ok RCPT TO:yves@localhost 250 2.1.5 Ok DATA 354 End data with <CR><LF>.<CR><LF> From:yves@bidon.org To:yves@localhost Date:jeudi 4 août 2011, 10:19:05 (UTC+0200) Subject: tralala Tout est dans le sujet

ESMTP Enhanced SMTP, voir le wikipedia anglophone. On aurait pu s'annoncer par EHLO et non HELO.

Outils annexes et post-traitement (Cyrus IMAP, SpamAssasin, ClamAV,...) Cyrus IMAP : il s'agit d'un MDA, renommé pour sa sécurité, on trouvera de nombreux HOWTOs SpamAssasin : comme son nom l'indique ClamAV : rédaction réservée voir le bouquin de JP Archier

sendmail On a pu dire que le chier de cong sendmail.cf semblait dû à un chat couché sur le clavier. R$* $: $1 <@> mark R$* < $* > $* <@> $: $1 < $2 > $3 unma R@ $* <@> $: @ $1 unma R$* [ IPv6 : $+ ] <@> $: $1 [ IPv6 : $2 ] unma R$* :: $* <@> $: $1 :: $2 unma R:include: $* <@> $: :include: $1 unma R$* : $* [ $* ] $: $1 : $2 [ $3 ] <@> rema R$* : $* <@> $: $2 stri R$* <@> $: $1 unma On peut voir ci-dessus quelques règles issues d'un chier de plusieurs milliers de ligne.

sendmail.mc On utilise maintenant le macro-processeur m4 qui génère ce genre de règle à partir d'un chier plus facile à lire (tout est relatif). define(`alias_file', `/etc/aliases')dnl define(`status_file', `/var/log/mail/statistics')dnl define(`uucp_mailer_max', `2000000')dnl define(`confuserdb_spec', `/etc/mail/userdb.db')dnl define(`confprivacy_flags', `authwarnings,novrfy,noexpn,rest define(`confauth_options', `A')dnl dnl # dnl # The following allows relaying if the user authenticate dnl # plaintext authentication (PLAIN/LOGIN) on non-tls link dnl # dnl define(`confauth_options', `A p')dnl dnl #

Qui écoute le port 25? yves@bordel6:mta$ sudo nmap -O localhost [sudo] password for yves: Starting Nmap 5.00 ( http://nmap.org ) at 2011-08-22 00:09 CEST Interesting ports on localhost (127.0.0.1): Not shown: 994 closed ports PORT STATE SERVICE 22/tcp open ssh 25/tcp open smtp 110/tcp open pop3 111/tcp open rpcbind 143/tcp open imap 993/tcp open imaps No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ). TCP/IP fingerprint:... Network Distance: 0 hops OS detection performed. Please report any incorrect results at http://nmap.org/submit/. Nmap done: 1 IP address (1 host up) scanned in 14.99 seconds yves@bordel6:mta$ sudo fuser 25/tcp 25/tcp: 1336 yves@bordel6:mta$ ps -ef grep 1336 101 1336 1 0 Aug21? 00:00:00 /usr/sbin/exim4 -bd -q30m yves 2623 2604 0 00:10 pts/0 00:00:00 grep 1336

Précaution On le voit exim4 est le serveur installé par défaut dur notre Debian. Il convient de l'arrêter sudo service exim4 stop puis de le désinstaller sudo apt-get remove exim4.

Etude du MTA postx Voir le bouquin de JP Archier.