{{tag>mail webmail roundcube installation apache}}
====== Installation du webmail roundcube ======
[[http://roundcube.net| Rouncube]] est un webmail en ajax qui a une p'tite bouille fort sympatique
{{tag>smtp mail serveur howto installation auth sasl postfix ipv6}}
====== Installer un serveur de mail authentifié ======
Installation de postfix en mode TLS permettant :
* la réception de mail pour un domaine donné
* l'envoi de mail pour les utilisateurs authentifiés du domaine
* et tout c
ner les partitions sur les blocs physiques =====
Il faut aligner les partitions sur les blocks physiq... rtitions alignées ne sera pas décrite dans le détail ici, voir par exemple cette doc en anglais : http... disque la date du dernier accès en lecture lorsqu'il n'y a pas d'écriture. Il s'agit du meilleur compromis entre cohérence du système de fichier et minimi
====== Signature mail avec DKIM pour ses (sous)domaines ======
DKIM (DomainKeys Identified Mail) ajoute une signature aux mails sortants de vos serveurs mail, et permet ainsi aux serveurs destinataires de vérifier cette signature. Pour ce faire il lui suffit d'interroger votre DNS ou vous devez s
tion du serveur TFTP ====
Pour servir les images, il faut un serveur TFTP (Trivial File Transfert Prot... u plus haut.
Si tel n'etait pas le cas chez vous, il faudrait bien sur adapter les chemins dans la sui... ://www.kernel.org/pub/linux/utils/boot/syslinux/ (il s'agit de la version 3.84 a l'heure ou j'ecris ce... et non en "absolu" sinon cela ne fonctionne pas : il ne faut pas avoir <del>"pxelinux.0 -> /tftpboot/s
{{tag>smtp mail serveur howto installation postfix antivirus antispam amavis spamassassin}}
====== Co... r un antivirus et antispam sur votre serveur de mail ======
Comme vous avez pu le voir sur la page [[... de l'antispam va générer pas mal de requêtes DNS, il est donc fortement conseillé d'avoir un serveur/c... es jointes compressées pour y chercher des virus, il est conseillé d'installer les paquets suivants. V
ses vont changer dans la suite
<note>Coté client il existe 2 manières de faire :
* Utiliser une con... re voler ou d'être perdue. Sur ce type de machine il faudra préférer :
* une clef avec passphrase
... ==== Poste client ====
* Sur notre poste client il nous faudra ... openvpn ;p :<code># apt-get insta... mondomaine.com'
Certificate is to be certified until Jan 11 10:29:19 2025 GMT (3650 days)
Write out d
=====
<note>Pour utiliser ces fonctionalités IPv6 il faut au préalable activer la gestion de l'IPv6 da... gés par un firewall IPv4 se retrouveront donc à poil direct sur internet : il vous faudra mettre un firewall sur chacun de vos postes.
* Passer votre fr... n utilise les paquets bridge-utils et ebtables qu'il vous faudra installer au besoin.
* On crée un b
cot/conf.d/
Les fichiers /etc/dovecot/conf.d/10-mail.conf et /tmp/dovecot/conf.d/10-mail.conf sont différents
Les fichiers /etc/dovecot/conf.d/10-master.c... vecot/conf.d/10-ssl.conf sont différents
</code>
Il ne reste ensuite plus qu'a regarder fichier par f... xemple :<code>
# diff -u /etc/dovecot/conf.d/10-mail.conf /tmp/dovecot/conf.d/10-mail.conf
--- /etc/do
start default</code>
Pendant qu'on est la dedans il peut être judicieux de définir un "pool" contenan... avier francais en accédant à une VM en VNC =====
Il faut pour cela modifier la configuration de la VM... cas si la VM est en fonctionnement).</note>
<note>Il peut etre nécessaire de configurer le keymap dans... es' listen='127.0.0.1' keymap='fr'/>
...
</code>
Il faut bien sur redémarrer la VM proprement :
* s
cet article quand on utilisera le terme "miroir" il pourra s'agir soit d'un miroir "complet" soit bie... resse.
L'avantage est donc de n'avoir aucun travail à effectuer sur les postes : ils utilisent toujou... ===== Installation =====
Cette etape est simple : il suffit d'installer //[[http://www.linofee.org/~je... on de squid ====
Pour activer la réécriture d'URL il faut ajouter des directives dans le fichier de co
ML ? y'a pas d'option directe possible, cependant il suffit de ruser en exportant la configuration de ... /code>
* modification de ce fichier au besoin : il vous faudra certainement au moins modifier le cha... tes libres d'utiliser des éditeurs inférieurs
* Il ne reste plus ensuite qu'a assigner cette configu... les vont nous intéresser :
* soit une adresse mail par ligne (facile :p)
* soit un champs libre qu
un démon NTP sur chacun
<note>Dans un monde ideal il faudrait générer non pas une clef par zone mais b... clefs (que l'on peut créer par la même occasion s'il nexiste pas deja) :
* <code>vi /etc/bind/name... esclave (et le nom de la clef si vous avez comme il faudrait un clef par esclave)
<note>Il vaut mieux déclarer ces directives "server" en haut du fichier
exactement la meme taille (au cylindre pres), et il est préférable de créer une partition légèrement ... du prochain reboot.
Pour contourner ce probleme, il faut déclarer cette grappe dans le fichier /etc/mdadm/mdadm.conf :
<code>mdadm --detail --scan >> /etc/mdadm/mdadm.conf</code>
mdadm int... monitoring pour les grappes RAID qui envoie un mail a root en cas de probleme sur l'un des disques de
{{tag>smtp telnet mail}}
====== Envoyer un mail en utilisant telnet ======
Il est souvent utile d'envoyer un mail en telnet, pour ce faire :
* taper <code>telnet mail.mondomaine