Richten Sie mit OpenVPN Ihr eigenes privates Netzwerk ein
Vultr bietet Ihnen eine hervorragende Konnektivität für private Netzwerke für Server, die am selben Standort ausgeführt werden. Aber manchmal möchten Sie zwei Server in verschiedenen Ländern
Hinweis : In diesem Artikel wird davon ausgegangen, dass Sie eine neue Debian 9-Installation ausführen. Darüber hinaus müssen Sie root
Zugriff haben, um fortfahren zu können.
Als erstes müssen wir die Pakete für unseren Mailserver installieren.
Führen Sie als root
Benutzer Folgendes aus .
apt-get install postfix dovecot-imapd dovecot-managesieved sendmail mailutils -y
" -y
" ist ein Parameter apt-get
, mit dem wir die Bestätigungen automatisch akzeptieren können .
Wenn Sie mit der Eingabeaufforderung "Postfix-Konfiguration" begrüßt werden, drücken Sie die Tab
Taste " ", gefolgt von der Enter
Taste " " und schließlich noch einmal die Enter
Taste " ", um Postfix als Internetseite festzulegen.
Sie müssen dann Ihre primäre Domain eingeben und dann die Enter
Taste " " drücken.
Wir müssen zuerst die E-Mail-Adresse konfigurieren, die vom System zum Senden von Ablehnungs-E-Mails verwendet wird (z. B. zurückgesendete E-Mails).
Öffnen Sie die Datei /etc/dovecot/conf.d/15-lda.conf
in Ihrem bevorzugten Texteditor und suchen Sie die Zeile, die aussieht #postmaster_address =
. Ändern Sie es in diese.
postmaster_address = postmaster@%d
Speichern und schließen.
Als nächstes öffnen /etc/postfix/main.cf
. Scrollen Sie nach unten und fügen Sie Folgendes hinzu.
mailbox_command = /usr/lib/dovecot/deliver
Alternativ können Sie dies in Ihre Shell-Eingabeaufforderung eingeben.
echo 'mailbox_command = /usr/lib/dovecot/deliver' >> /etc/postfix/main.cf
Idealerweise möchten wir, dass Postfix und Dovecot automatisch gestartet werden. Geben Sie die folgenden Befehle ein, um anzugeben SystemD
, dass sie automatisch gestartet werden sollen.
systemctl enable postfix
systemctl enable dovecot
Starten Sie sie jetzt neu, um alle Konfigurationsänderungen zu übernehmen.
systemctl restart postfix
systemctl restart dovecot
Lassen Sie uns testen, was wir bisher getan haben, um sicherzustellen, dass alles richtig funktioniert.
echo "Testmail!" | mail -s "Testmail!" root@localhost
Sie sollten eine Nachricht ähnlich der folgenden in finden /var/log/mail.log
.
install postfix/local[10309]: A0B361DDA2: to=<root@localhost>, relay=local, delay=0.02, delays=0.01/0/0/0.01, dsn=2.0.0, status=sent (delivered to command: /usr/lib/dovecot/deliver
Nachdem der Basisdienst funktioniert, müssen noch zwei wichtige Dinge eingerichtet werden. Das Internet ist kein freundlicher Ort, weshalb eine möglichst umfassende Verschlüsselung erforderlich ist. In diesem Fall werden wir verwenden SSL/TLS
. Idealerweise verfügen Sie über ein Zertifikat einer vertrauenswürdigen Zertifizierungsstelle, z. B. Let's Encrypt, bei dem Sie kostenlos ein Zertifikat erhalten können. Für den privaten Gebrauch ist auch ein selbstsigniertes Zertifikat in Ordnung.
Mit dem folgenden Befehl können Sie ein selbstsigniertes Zertifikat erstellen.
mkdir /etc/dovecot/private
openssl req -newkey rsa:4096 -sha512 -x509 -days 365 -nodes -keyout /etc/dovecot/private/mykey.key -out /etc/dovecot/mycert.pem
chmod 600 /etc/dovecot/private/*
Fügen Sie Folgendes hinzu /etc/postfix/main.cf
:
smtpd_tls_cert_file = /etc/dovecot/private/mykey.pem
smtpd_tls_key_file = /etc/dovecot/private/mycert.pem
smtpd_use_tls = yes
Speichern, beenden und starten Sie Postfix neu.
systemctl restart postfix
Öffnen Sie nun die ./etc/dovecot/conf.d/10-ssl.conf
Datei.
Ändern Sie die Werte in der Konfigurationsdatei.
ssl = yes
ssl_key = /etc/dovecot/private/mykey.pem
ssl_cert = /etc/dovecot/private/mycert.pem
Starten Sie Dovecot neu.
systemctl restart dovecot
Testen Sie die SSL-Funktionalität.
openssl s_client -starttls smtp -crlf -connect domainYouEnteredEarlierInStep1:25
Wenn die Antwort sowohl Zertifikat- als auch Verbindungsinformationen enthält, funktioniert alles ordnungsgemäß. Der letzte Schritt dieses Tutorials ist die Konfiguration von Sieve. Öffnen Sie /etc/dovecot/conf.d/15-lda.conf
mit Ihrem bevorzugten Texteditor und bearbeiten Sie die folgende Zeile.
mail_plugins = $mail_plugins sieve
Ein letzter Neustart.
systemctl restart dovecot
Es wird als unprofessionell angesehen, E-Mails mit dem root
Benutzer zu senden / empfangen . Um dies zu beheben, erstellen wir einen nicht privilegierten Benutzer.
useradd -m myUser #-m is a parameter that forces the creation of the home directory
passwd myUser
Herzlichen Glückwunsch, Sie haben einen Mailserver auf Ihrem Vultr VPS eingerichtet.
Vultr bietet Ihnen eine hervorragende Konnektivität für private Netzwerke für Server, die am selben Standort ausgeführt werden. Aber manchmal möchten Sie zwei Server in verschiedenen Ländern
Dieses Tutorial führt Sie durch die Installation des Yunohost Complete Server-Kontrollfelds unter Debian. Folgen Sie einfach dem Tutorial und Ihr Server wird in Betrieb sein
In diesem Artikel erfahren Sie, wie Sie unter Debian ein Chroot-Gefängnis einrichten. Ich gehe davon aus, dass Sie Debian 7.x verwenden. Wenn Sie Debian 6 oder 8 ausführen, funktioniert dies möglicherweise, bu
Einführung Eine einfache Möglichkeit, einen VPN-Server unter Debian einzurichten, ist PiVPN. PiVPN ist ein Installationsprogramm und ein Wrapper für OpenVPN. Es werden einfache Befehle für Sie erstellt
Einführung Cacti ist ein Open-Source-Überwachungs- und Grafiktool, das vollständig auf RRD-Daten basiert. Mit Cacti können Sie nahezu jede Art von Gerät überwachen
Dieser Artikel zeigt Ihnen, wie Sie einen Teamspeak 3-Server unter Debian Wheezy ausführen. Bevor Sie damit beginnen können, sollten Sie einige Vorbereitungen für Ihr VPS treffen. ich
Einführung MySQL verfügt über eine großartige Funktion, die als Ansichten bezeichnet wird. Ansichten sind gespeicherte Abfragen. Stellen Sie sich diese als Alias für eine ansonsten lange Abfrage vor. In diesem Handbuch
ModSecurity ist ein WAF-Modul (Open Source Web Application Firewall), mit dem Apache, Nginx und IIS vor verschiedenen Cyberangriffen geschützt werden können
Hiawatha ist ein Webserver, der Einfachheit, Benutzerfreundlichkeit und Sicherheit im Auge hat. Es ist die perfekte Lösung für kleinere Server, ältere Hardware oder Embedde
Einführung Lynis ist ein kostenloses Open-Source-Tool zur Systemprüfung, das von vielen Systemadministratoren verwendet wird, um die Integrität zu überprüfen und ihre Systeme zu härten. ich
Munin ist ein Überwachungstool zur Überwachung von Prozessen und Ressourcen in Ihrer Maschine und präsentiert die Informationen in Diagrammen über eine Weboberfläche. Verwenden Sie die folgenden
Verwenden Sie ein anderes System? NodeBB ist ein Node.js-basiertes Forum. Es verwendet Web-Sockets für sofortige Interaktionen und Echtzeitbenachrichtigungen. NodeBB-Quellcode i
Verwenden Sie ein anderes System? BigTree CMS 4.2 ist ein schnelles und leichtes, kostenloses und Open-Source-Content-Management-System (CMS) für Unternehmen mit umfangreichen Funktionen
Verwenden Sie ein anderes System? Koel ist eine einfache webbasierte persönliche Audio-Streaming-App, die auf der Clientseite in Vue und auf der Serverseite in Laravel geschrieben wurde. Koe
Verwenden Sie ein anderes System? Einführung Docker Swarm verwandelt Ihre einzelnen Server in einen Computercluster. Erleichterung der Skalierung, Hochverfügbarkeit an
Verwenden Sie ein anderes System? Paste 2.1 ist eine einfache und flexible, kostenlose und Open-Source-Pastebin-Anwendung zum Speichern von Code, Text und mehr. Es war ursprünglich
Hier bei Vultr haben wir die Option, IPv6 auf allen bereitstellbaren VPS zu aktivieren. Aber damit bevorzugen einige Programme und Befehle den einen oder anderen Witz
Verwenden Sie ein anderes System? Einführung Automad ist ein Open Source File-basiertes Content Management System (CMS) und eine in PHP geschriebene Template Engine. Automa
Verwenden Sie ein anderes System? Apache Cassandra ist ein kostenloses und Open-Source-NoSQL-Datenbankverwaltungssystem, das Skalierbarkeit bietet
Snort ist ein kostenloses Network Intrusion Detection System (IDS). In weniger offiziellen Begriffen können Sie Ihr Netzwerk in Echtzeit auf verdächtige Aktivitäten überwachen
Ransomware-Angriffe nehmen zu, aber kann KI helfen, den neuesten Computervirus zu bekämpfen? Ist KI die Antwort? Lesen Sie hier, ob KI boone oder bane ist
ReactOS, ein quelloffenes und kostenloses Betriebssystem, ist hier mit der neuesten Version. Kann es den Anforderungen moderner Windows-Benutzer genügen und Microsoft zu Fall bringen? Lassen Sie uns mehr über dieses alte, aber neuere Betriebssystem erfahren.
Whatsapp hat endlich die Desktop-App für Mac- und Windows-Benutzer auf den Markt gebracht. Jetzt können Sie ganz einfach von Windows oder Mac auf WhatsApp zugreifen. Verfügbar für Windows 8+ und Mac OS 10.9+
Lesen Sie dies, um zu erfahren, wie Künstliche Intelligenz bei kleinen Unternehmen beliebt wird und wie sie die Wahrscheinlichkeit erhöht, sie wachsen zu lassen und ihren Konkurrenten einen Vorsprung zu verschaffen.
Vor kurzem hat Apple macOS Catalina 10.15.4 als Ergänzungsupdate veröffentlicht, um Probleme zu beheben, aber es scheint, dass das Update mehr Probleme verursacht, die zum Bricking von Mac-Computern führen. Lesen Sie diesen Artikel, um mehr zu erfahren
13 Tools zur kommerziellen Datenextraktion von Big Data
Unser Computer speichert alle Daten in einer organisierten Weise, die als Journaling-Dateisystem bekannt ist. Es ist eine effiziente Methode, die es dem Computer ermöglicht, Dateien zu suchen und anzuzeigen, sobald Sie auf die Suche klicken.https://wethegeek.com/?p=94116&preview=true
Da sich die Wissenschaft schnell weiterentwickelt und einen Großteil unserer Bemühungen übernimmt, steigt auch das Risiko, uns einer unerklärlichen Singularität auszusetzen. Lesen Sie, was Singularität für uns bedeuten könnte.
Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1
KI im Gesundheitswesen hat in den letzten Jahrzehnten große Fortschritte gemacht. Somit wächst die Zukunft der KI im Gesundheitswesen immer noch von Tag zu Tag.