SMTP-POP-IMAP. Administration de serveur. Plan du réseau. Configuration DNS des postes



Documents pareils
S E C U R I N E T S C l u b d e l a s é c u r i t é i n f o r m a t i q u e I N S A T. Tutoriel Postfix

Installation d un Serveur de Messagerie

BONY Simon IR1. Services Réseaux TP3. BONY Simon

108. Services système de base

Installer un serveur de messagerie avec Postfix

Migration de sendmail vers postfix dans le laboratoire Paul Painlevé à Lille. Mars

Description : Les candidats doivent être capables de conserver l'heure système et synchroniser l'horloge via le protocole NTP

Mise en place d un serveur de messagerie

Maintenir Debian GNU/Linux à jour

Bind, le serveur de noms sous Linux

SQUID Configuration et administration d un proxy

CASE-LINUX MAIL. Introduction. CHARLES ARNAUD Linux MAIL

PARAMETRER LA MESSAGERIE SOUS THUNDERBIRD

Installer un serveur de messagerie sous Linux

Guide de démarrage rapide

DNS et Mail. LDN 15 octobre DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

Serveur de messagerie sous Debian 5.0

Principe de la messagerie électronique

Gestion des journaux

0.1 Mail & News : Thunderbird

Cisco Certified Network Associate

Couche application. La couche application est la plus élevée du modèle de référence.

GUIDE D INSTALLATION INTERNET haute vitesse

TP LINUX : MISE EN PLACE DU SERVEUR DE MESSAGERIE QMAIL

Installation d un serveur de messagerie en local. Télécommunications & réseaux. Nom-prénom: Fiche contrat

Installation de GFI MailEssentials

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min)

DOMAIN NAME SYSTEM. CAILLET Mélanie. Tutoriel sur le DNS. Session Option SISR

Le nom de domaine est l'identité d'une entreprise ou organisation sur internet. Il se compose de deux éléments : Entreprise.fr 1 2

Proxy et reverse proxy. Serveurs mandataires et relais inverses

TP : Introduction à TCP/IP sous UNIX

Configuration de base de Jana server2. Sommaire

TP4 : Firewall IPTABLES

Messageries Rapport sur l administration et la gestion des services de messageries Messageries

Configuration avancée de Postfix

Utiliser un client de messagerie

LA PLATE-FORME D'ALTERN C

Serveur mail sécurisé

SYNCHRONISER SA MESSAGERIE OUTLOOK AVEC UN IPHONE

TP Protocoles SMTP et POP3 avec Pratiquer l algorithmique

(Fig. 1 :assistant connexion Internet)

Installation du DNS (Bind9)

07/03/2014 SECURISATION DMZ

OFFICE OUTLOOK QUICK START GUIDE

Travaux Pratiques Introduction aux réseaux IP

Manuel d utilisation du web mail Zimbra 7.1

Transport Layer Security (TLS) Guide de mise en œuvre. Version: 1.0

Dans le cadre de SECURIDAY Et sous le thème de Computer Forensics Investigation SECURINETS. Analyse des fichiers LOG. Tarek LABIDI (RT3)

Installation de GFI MailSecurity en mode passerelle

Administration Centrale : Opérations

Changement de votre mot de passe

Vous pouvez à présent à reconfigurer votre messagerie en cliquant ici.

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

LAB : Schéma. Compagnie C / /24 NETASQ

Pack Evolix Serveur Mail Documentation d'utilisation

Linux sécurité des réseaux

L annuaire et le Service DNS

Applications en réseau

Volet de visualisation

Messagerie. Dominique MARANT CRI Lille 1. Octobre 2006

Fonctionnement du courrier électronique

Le courriel sous linux avec Postfix. Association LOLITA

Le filtrage de niveau IP

Mise en place d un Webmail

La messagerie électronique

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

L accès à distance du serveur

Devoir Surveillé de Sécurité des Réseaux

OpenBSD Spamd. Nicolas Greneche. Mathrice Rouen MAPMO Projet SDS

TP1 - Prise en main de l environnement Unix.

Manuel d'utilisation d'apimail V3

NetCrunch 6. Superviser

DIASER Pôle Assistance Rectorat

Initiation à l informatique. Module 7 : Le courrier électronique ( , mail)

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

La messagerie électronique avec La Poste

Documentation technique Nagios

Administration de Parc Informatique TP03 : Résolution de noms

Oracle 11g - Dataguard

SECURIDAY 2012 Pro Edition

Club informatique Mont-Bruno Séances du 18 janvier et du 17 février 2012 Présentateur : Michel Gagné

TP de réseaux : Domain Name Server.

MISE EN PLACE DU FIREWALL SHOREWALL

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

Divers éléments. Protocoles d'applications. Un agent Utilisateur. MUA - Agents Utilisateurs de Courriel. Simple Mail Transfer Protocol

IUT Charlemagne, NANCY. Serveur Mail Sécurisé. CROUVEZIER Thibaut, FOLTZ Guillaume, HENRIOT François, VOISINET Florian

Guide Utilisateur. Edition Mars Agenda. s. Evènements. Synchroniser avec les identités de gestion, de. Messagerie interne. Post-it.

JOMARON Sébastien BTS SIO 2012/2014. Titre de l activité: Surveiller des hôtes et des services avec NAGIOS

SECURIDAY 2013 Cyber War

Ce TP consiste à installer, configurer et tester un serveur DNS sous Linux. Serveur open source : bind9 Distribution : Mandriva

Comment utiliser mon compte alumni?

Enoncé du TP 8 Système

SOMMAIRE. 3. Comment Faire? Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3

LOSLIER Mathieu. Filière Informatique et Réseau 1 ère année. TP DNS. Responsable : LOHIER Stephane. Chargé de TD : QUIDELLEUR Aurélie

Le spam introduction. Sommaire

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Services Réseaux - Couche Application. TODARO Cédric

GPI Gestion pédagogique intégrée

Transcription:

SMTP-POP-IMAP Administration de serveur Plan du réseau Configuration DNS des postes Sous Linux, il faut éditer le fichier «resolv.conf» qui se trouve dans «/etc». 1 EMERY Olivier & WILLM Geoffrey SMTP/POP/IMAP IUT LANNION LPaGSRi

POSTFIX L arborescence de Postfix se trouve dans le répertoire «var/spool/postfix», on peut notamment y trouver ceci : Explication sur quelques-uns des répertoires présents Les Files d attentes : MAILDROP : Lorsque les utilisateurs postent un courrier, celui-ci transite d'abord par le répertoire maildrop. INCOMING : première étape pour tous les nouveaux messages (après un passage par cleanup) ACTIVE : messages en cours de livraison (provenant principalement d'incoming ou deferred) DEFERRED : messages non délivrés lors du premier essai CORRUPT : messages invalides HOLD : messages mis de côté Autres : BOUNCE : Le processus bounce gère les messages de non-livraison Le fichier de configuration de Postfix se nomme «MAIN.CF», il se trouve dans /etc/postfix. On prendra soin d en faire une copie avant de le modifier. Postfix renvoie toutes ses actions à Syslog avec la facility LOG_MAIL. On retrouve donc les fichiers de journalisation définis dans le fichier /etc/syslog.conf : mail.* mail.info mail.warn mail.err -/var/log/mail.log (enregistre l activité du serveur postfix) -/var/log/mail.info (enregistre les informations du daemon) -/var/log/mail.warn (enregistre les avertissements du serveur postfix) -/var/log/mail.err (enregistre les erreurs du serveur postfix) Pour démarrer postfix, «service postfix start» ou «/etc/init.d/postfix start» 2 EMERY Olivier & WILLM Geoffrey SMTP/POP/IMAP IUT LANNION LPaGSRi

On peut écouter en local et de façon permanente postfix : «netstat a n grep 25» Création de comptes et d alias On peut trouver un fichier «aliases» à la racine de /etc. Ces aliases servent à rediriger les messages entrant pour un compte utilisateur vers un autre compte utilisateur. On peut remarquer que tout est redirigé vers ROOT. Comme on ne peut pas envoyer de message au compte root, on va créer un compte utilisateur nommé etudiant. On retrouve le compte crée dans /etc/passwd : On va rediriger les messages à destination de root vers le compte etudiant. Dans le fichier «aliases», il suffit de remplacer root par etudiant. Il faudra recharger la configuration avec /etc/init.d /postfix reload et taper la commande newaliases pour prendre en compte les nouveaux alias. Si on envoie maintenant un mail au compte root, il sera redirigé vers le compte etudiant (Ctrl+D pour envoyer le mail). L adresse complète du destinataire est root@slp. Il envoie bien le mail et cela est possible car nous sommes sur la même machine. 3 EMERY Olivier & WILLM Geoffrey SMTP/POP/IMAP IUT LANNION LPaGSRi

La commande mail dans le prompt de l utilisateur permet de consulter les mails reçus. Ici on peut voir que c est le compte etudiant qui a reçu le mail car nous avons redirigé les mails destinés à. root vers etudiant dans le fichier «aliases». Transaction présente dans le fichier de journal de postfix : 1 : l UID de l utilisateur est présent dans les logs pour l identification, et ça de manière unique 2 : Identification du message 3 : Expéditeur et son adresse mail 4 : Message d attention pour nous dire que la base de données est plus ancienne que le fichier source 5 : sur cette ligne (vert), on peut voir que le message arrive dans la boite aux lettres «etudiant» alors qu il était destiné à «root». Il y a donc eu un RELAY en local. Le nombre de destinataire maximum géré par postfix en mémoire est de 7280 (QMGR) On peut tester en envoyant un mail de test avec l adresse complète : etudiant@s51.tp511.gtr. Dans le fichier mail.cf, on peut y trouver les informations de compte etudiant. 4 EMERY Olivier & WILLM Geoffrey SMTP/POP/IMAP IUT LANNION LPaGSRi

Les Labels pour les comptes Emails L avantage des Labels dans Postfix est que nous ne sommes pas obligés de retenir l adresse complète. Exemple, un compte du type NomPrenom@monNom_de_domaine.local.com... n'est pas facile à retenir, du coup je peux créer un label et dire que cette adresse s appellera désormais TOTO. Plus simple ici avec notre adresse gtr : On peut voir le label crée pour etudiant (Olivier Aton) Echange avec l extérieur Envoi d un message vers «l extérieur» (en passant par 10.254.0.254) On constate que le mail a bien été envoyé car on peut voir la réponse du serveur SMTP destinataire (250 OK). Dans le fichier des logs Connexion par telnet Ça ne marche pas car les machines n acceptent pas de connexion depuis de l extérieur. Pour y remédier, il faut éditer le fichier de configuration «main.cf» et modifier inet_interfaces comme ceci : Il faut faire de même du coté de notre MTA, et redémarrer les services de postfix. Normalement on devrait avoir des problèmes de résolutions de noms lors d envoi de mail entre voisins. Comme on utilise le DNS de STP, de notre côté il n y a aucun problème. Si toutefois aucun serveur DNS n était disponible il faudrait monter notre propre serveur DNS primaire. Du coup tout fonctionne bien 5 EMERY Olivier & WILLM Geoffrey SMTP/POP/IMAP IUT LANNION LPaGSRi

Réécriture d adresses mails Création du fichier «sender_canonical» dans le dossier /etc/postfix : etudiant etudiant_poste51@univ-rennes1.fr root admin_poste51@univ-rennes1.fr Création de la base de données correspondante avec la commande postmap : Cette commande nous a créé une base de table de correspondance nommée «sender_canonical.db». Il nous faut éditer de nouveau le fichier de configuration «main.cf». Ajouter cette ligne, par exemple à la fin : sender_canonical_maps = hash:/etc/postfix/sender_canonical Pensez à redémarrer postfix, avec la commande service postfix reload Si on envoie un message à notre voisin depuis le compte root, on observe ceci : Analyse de l entête du mail du destinataire On peut constater que l émetteur porte son «nom» original soit s51.tp511.gtr lors de la requête EHLO. 6 EMERY Olivier & WILLM Geoffrey SMTP/POP/IMAP IUT LANNION LPaGSRi

Dans le paquet qui suit, on observe que le FROM a changé (admin_poste51@univ-rennes1.fr) : Si on effectue la même manipulation depuis le compte etudiant, on observera le même résultat avec cette fois le FROM qui deviendra etudiant_poste51@univ-rennes1.fr : 7 EMERY Olivier & WILLM Geoffrey SMTP/POP/IMAP IUT LANNION LPaGSRi