MISE EN PLACE D UN RESEAU STRUCTURE ET SECURISE

Documents pareils
Installer un serveur de messagerie sous Linux

Mise en place d un serveur de messagerie

Installation d un serveur de messagerie en local. Télécommunications & réseaux. Nom-prénom: Fiche contrat

S E C U R I N E T S C l u b d e l a s é c u r i t é i n f o r m a t i q u e I N S A T. Tutoriel Postfix

OFFICE OUTLOOK QUICK START GUIDE

Installer un serveur de messagerie avec Postfix

Migration de sendmail vers postfix dans le laboratoire Paul Painlevé à Lille. Mars

Serveur mail sécurisé

Cisco Certified Network Associate

Installation d un Serveur de Messagerie

CASE-LINUX MAIL. Introduction. CHARLES ARNAUD Linux MAIL

Configuration des logiciels de messagerie

PARAMETRER LA MESSAGERIE SOUS THUNDERBIRD

Guide d installation. Routeur ZyWall 2 plus

Installation du DNS (Bind9)

M2-ESECURE Rezo TP3: LDAP - Mail

Comment utiliser mon compte alumni?

Fonctionnement du courrier électronique

108. Services système de base

Club informatique Mont-Bruno Séances du 18 janvier et du 17 février 2012 Présentateur : Michel Gagné

Guide d installation et de configuration du serveur de messagerie MDaemon

0.1 Mail & News : Thunderbird

Vous y trouverez notamment les dernières versions Windows, MAC OS X et Linux de Thunderbird.

Vous pouvez à présent à reconfigurer votre messagerie en cliquant ici.

Accès à la messagerie électronique HES

CONFIGURATION DE LA RECEPTION DES MAILS EN POPS.

Description : Les candidats doivent être capables de conserver l'heure système et synchroniser l'horloge via le protocole NTP

IUT Charlemagne, NANCY. Serveur Mail Sécurisé. CROUVEZIER Thibaut, FOLTZ Guillaume, HENRIOT François, VOISINET Florian

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Sommaire 1 CONFIGURER SA MESSAGERIE 2 2 CONSULTER VOS MAILS SUR INTERNET (WEBMAIL) 7 3 PROBLEMES POSSIBLES 8

Manuel de configuration des fonctions de numérisation

Thunderbird. Le logiciel libre du mois. Un peu de vocabulaire. Principales caractéristiques de Thunderbird!

Création de votre compte de messagerie IMAP

BONY Simon IR1. Services Réseaux TP3. BONY Simon

Guide d installation. Routeur Zyxel VMG1312

Guide de démarrage rapide

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

PORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA

L3 informatique TP n o 2 : Les applications réseau

Configurer son logiciel de mails.

Paramétrage de compte mail netplus sur iphone et ipad

Configuration sous Microsoft Outlook

Installation de GFI MailSecurity en mode passerelle

Guide pour la configuration d adresse

LINUX REDHAT, SERVICES RÉSEAUX/INTERNET

SOMMAIRE GUIDE D UTILISATION DU WEBMAIL. vous guide

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

(Fig. 1 :assistant connexion Internet)

Découvrir la messagerie électronique et communiquer entre collègues. Entrer dans le programme Microsoft Outlook Web Access

Le spam introduction. Sommaire

L auto-hébergement. Sébastien Dufromentel, Clément Février ALDIL, Conférence jeudi du libre. 7 février 2013

Guide pour bien débuter avec

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

Guide de configuration. Logiciel de courriel

SOMMAIRE ÉTAPES OBLIGATOIRES. Récupérer le connecteur... 3

sommaire ÉTAPES OBLIGATOIRES Récupérer le connecteur... 3

Services sur réseaux. Trois services à la loupe. Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée

Divers éléments. Protocoles d'applications. Un agent Utilisateur. MUA - Agents Utilisateurs de Courriel. Simple Mail Transfer Protocol

Cours CCNA 1. Exercices

DIASER Pôle Assistance Rectorat

PROCÉDURE D AIDE AU PARAMÉTRAGE

TP LINUX : MISE EN PLACE DU SERVEUR DE MESSAGERIE QMAIL

Mise en place d un Webmail

Zimbra. S I A T. T é l : ( ) F a x : ( )

Installation de GFI MailEssentials

SOMMAIRE. 3. Comment Faire? Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3

SE CONNECTER A LA MESSAGERIE ACADEMIQUE ET A CIRCON SCRIPT

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

GUIDE D INSTALLATION INTERNET haute vitesse

Portails d'entreprise sous GNU/Linux

Initiation à l informatique. Module 7 : Le courrier électronique ( , mail)

Configuration de base de Jana server2. Sommaire

Serveur de messagerie sous Debian 5.0

Manuel d installation

La messagerie électronique avec La Poste

Guide administrateur AMSP

Dossier d analyse et de comparaison 2012

[OUTLOOK EXPRESS WINDOWS MAIL]

Manuel d utilisation NETexcom

TP Protocoles SMTP et POP3 avec Pratiquer l algorithmique

Installation de GFI FAXmaker

Dr.Web Les Fonctionnalités

One2net. Manuel de l administrateur - PRINCIPES DE BASE. Services internet

Outlook Présentation.

Tutoriel : Comment installer une compte (une adresse ) sur un logiciel de messagerie (ou client messagerie)?

Création d un compte Exchange (Vista / Seven)

Configuration de tous les systèmes d exploitations

Guide utilisateur - Outlook Guide d utilisateur. Outlook JTo Page 1

Utiliser un client de messagerie

MANUEL DE CRÉATION ET DE CONFIGURATION DES BOÎTES CHEZ ALL2ALL (POUR LE GESTIONNAIRE) v1.3

Groupe Eyrolles, 2005,

Domino, Lotus, WorkPlace sont des marques déposées IBM. Windows est une marque déposée Microsoft.

Windows 2000 Server Active Directory

GUIDE DE L UTILISATEUR INSTALLATION & CONFIGURATION

Configuration d'un annuaire LDAP

LA PLATE-FORME D'ALTERN C

Installation GLPI-OCSNG-SSL Linux Debian Sarge

1. Présentation du TP

Qu'est-ce que la messagerie électronique?

Transcription:

MISE EN PLACE D UN RESEAU STRUCTURE ET SECURISE Mise en place d un serveur de messagerie 2013 / 2014 Haureils Florent BTS Sio

Contexte et situation initiale Expertis est une entreprise spécialisée dans l ingénierie informatique et le conseil auprès des entreprises. Elle emploie environ une trentaine de consultants et ingénieurs dans différents domaines allant du développement logiciel à la mise en place de solution d architecture système et réseaux. Fort de son développent, elle profite d un déménagement dans de nouveaux locaux pour refondre toute son infrastructure réseaux. Elle souhaite mettre en place un serveur de messagerie pour limiter les couts lié à l externalisation d un tel service et afin de mieux contrôler l envoie et la réception des messages electroniques. Objectifs Le service informatique déjà présent est donc en charge de mettre en place une solution permettant de répondre aux besoins suivants : Permettre l envoie et la réception de messages Utilisation de l annuaire LDAP pour le carnet d adresse Prise en compte en local de la gestion de la messagerie Pour mettre en place la solution, on utilisera un serveur virtuel Ubuntu nommé SRVTLS04. L enregistrement DNS des noms conviviaux pour «pop» et «smtp» seront fait sur le SRVTLS01. Serveur de messagerie (Postfix ) LAN Internet Routeur Poste client

Sommaire Contexte et situation initiale 1 Objectifs 1 Installation et configuration du serveur de messagerie 1 Rappel sur les différents protocoles 1 Installation de Postfix 1 Installation de Courier 2 Installation de Fetchmail 3 Test et validation à l aide d Outlook 4 Ajout du carnet d adresse LDAP 5

1 Installation et configuration du serveur de messagerie Rappel sur les différents protocoles POP : Post Office Protocol est un protocole permettant de récupérer les courriers électroniques situés sur un serveur de messagerie électronique. Il utilise le port 110. IMAP : Internet Message Access Protocol est un protocole permettant de récupérer les courriers électroniques situés sur un serveur de messagerie électronique. Contrairement à POP, IMAP permet de laisser les messages sur le serveur. Il utilise le port 143. SMTP : Simple Mail Transfer Protocol est un protocole de communication utilisé pour transférer le courrier électronique vers les serveurs de messagerie électronique. Il utilise le port 25. MUA : Mail User Agent (Client de messagerie) est utilisé pour lire ou envoyer des courriers électroniques. Permet d accéder à la boîte de courriers électroniques d un utilisateur. Exemple : Lotus Notes, Microsoft Outlook, Mozilla Thunderbird. MDA : Mail Delivery Agent. Logiciel final du transfert d un courrier électronique. Dépose le message dans la boîte aux lettres électronique du destinataire. MTA : Mail Transfer Agent. Un MTA est un logiciel utilisé par les serveurs de transmission de courrier électronique. Il reçoit les e-mails envoyés par des MUA ou d autres MTA et les redirige vers des MDA ou d autres MTA. FQDN : Fully Qualified Domain Name. Nom de domaine indiquant tous les domaines supérieurs jusqu à la racine. Installation de Postfix Le premier outil utilisé est Postfix. Il s agit d un MTA sous licence libre qui se chargera de la livraison des courriers électroniques. L installation se déroule de manière classique sous Linux avec la commande suivante : Lors de l installation répondre aux questions suivantes : General type of mail configuration? Internet Site : Le mail est envoyé et reçu directement en utilisant le protocole SMTP. System mail name? expertis.local : Nom de domaine utilisé pour les adresses ne possédant pas de nom de domaine spécifique. La configuration de Postfix se fait en éditant le fichier situé sous /etc/postfix/main.cf Les lignes intéressantes sont à la fin du fichier :

2 myhostname : représente le nom de machine Internet de ce système de messagerie. Par défaut, il vaut le résultat de «gethostname()». La variable myhostname est utilisée comme valeur par défaut pour beaucoup d'autres paramètres de configuration. alias_maps et alias_database : base de données des alias utilisée pour la livraison locale. myorigin : domaine par défaut utilisé pour les messages postés localement. mydestination : liste des domaines acceptés par le transporteur de message. Le serveur SMTP valide les adresses de destination et rejette les destinataires inconnus. relayhost : machine par défaut où livrer le courrier vers l extérieur lorsqu'il n y a pas de correspondance interne. mynetworks : mynetworks indique depuis quelle adresse nous pourrons nous connecter pour ouvrir un dialogue SMTP. Il est conseillé de limiter l accès au réseau local. mailbox_size_limit : taille maximale des fichiers destinés à être livrés localement où zéro représente l absence de limite. recipient_delimiter : séparateur entre les noms d'utilisateurs et les extensions d'adresse. Le «+» représente un «@». inet_interfaces : adresses réseau par lesquelles le système de messagerie reçoit les messages. Par défaut, le logiciel accepte toutes les interfaces de la machine. home_mailbox = Maildir/ : Indique à Postfix le chemin optionnel d un fichier de boîte aux lettres relatif au répertoire personnel d un utilisateur. Installation de Courier Courier est le MDA le plus célèbre et le plus utilisé. Nous l utiliserons sous sa version pop. Pour cela saisir la commande suivante : Il n y a aucune configuration particulière à apporter si ce n est de penser à bien rajouter la ligne home_mailbox = Maildir/ dans le fichier main.cf car Courier ne fonctionne qu avec Maildir.

3 Installation de Fetchmail Fetchmail est un programme qui a pour tâche de rapatrier les mails des utilisateurs et de les passer à Courier afin que celui-ci les distribue dans la boîte mail des différents utilisateurs. Une fois la commande apt-get install fetchmail saisie, éditer le fichier /etc/default/fetchmail afin de changer la valeur de l option START_DAEMON=yes en no. Ensuite sous le dossier /etc créer le fichier fetchmailrc et le remplir ainsi : set daemon : fetchmail fonctionnera en arrière-plan en mode démon et ira récupérer les mails toutes les 30 secondes (cette valeur peut être modifiée). set syslog : vérification des erreurs d authentification. set postmaster root : fait de l utilisateur root le destinataire de dernier recours du serveur. set no bouncemail : envoi des erreurs au «postmaster» plutôt qu aux utilisateurs. timeout 300 : donne le délai d inactivité du serveur. antispam -1 : indique quels retours du SMTP doivent être considérés comme spam. batchlimit 100 : indique le nombre maximum de messages pouvant circuler lors d une seule connexion. poll : cette ligne de commande permet de récupérer des messages sur un serveur distant. Il y est indiqué, le nom ou l adresse du serveur, le protocole employé, le nom d utilisateur, le mot de passe et diverses options. Il est ici possible de rassembler plusieurs boîtes mails distantes en une seule locale. Exemple : poll 192.168.1.4 protocol POP3 user paul there with password Esicad31, is paul here poll 192.168.1.4 protocol POP3 user pierre there with password Esicad31, is pierre here Ainsi les mails de paul et pierre iront dans leurs boîtes aux lettres. Si on met is jean here, les mails iront dans la boîte de jean. Les options intéressantes à mettre en place sont les suivantes : - nofetchall : ne récupérer que les nouveaux messages (option par défaut). - fetchall : récupérer tous les messages, lus ou non. - keep : ne supprime pas les messages lus du serveur. - nokeep : supprime les messages lus du serveur.

4 Ensuite, dans le but de protéger notre serveur mail, on va donner un privilège 600 au fichier et en donner l accès à l utilisateur fetchmail qui est créé par défaut : chmod 600 /etc/fetchmailrc chown fetchmail /etc/fetchmailrc Le serveur mail est opérationnel. Il ne reste plus qu à créer chaque utilisateur à l aide de la commande adduser et à configurer le client de messagerie. Test et validation à l aide d Outlook Lancer outlook sur la session de l utilisateur et ajouter un compte manuellement. Après avoir choisi un compte POP, saisir les informations relatives à votre serveur : Cliquer sur Next,

5 Vous avez bien reçu le mail de la part de microsoft qui test votre boite mail De plus vous pouvez également écrire à l ensemble des personnes de l entreprises Ajout du carnet d adresse LDAP Pour cela, il faut se rendre dans les options du compte de messagerie, dans l onglet carnet d adresse. Un carnet par défaut est déjà créé il vous suffit de rajouter un carnet en cochant l option Internet Directory Service (LDAP) et saisir les informations relatives à votre serveur : Ensuite cliquer sur Carnet d adresse (Address Book) Puis l onglet Outils (Tools) et enfin options

6 Vous pouvez dès lors cocher la case Custom et choisir le carnet d adresse créé. Vous pouvez dès lors rechercher une personne dans le carnet d adresse via outlook