Comment générer des clés SSH?
Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.
Le tutoriel suivant décrit comment configurer un serveur de messagerie simple en utilisant Postfix en tant que MTA, Dovecot en tant que MDA et l'impressionnant Sieve pour trier les courriers. Le point de départ est un serveur fraîchement installé avec Debian sur lequel vous avez accès à l'utilisateur administratif ou aux droits sudo.
Tout d'abord, installez les packages nécessaires:
sudo apt-get install postfix dovecot-imapd dovecot-managesieved
Pendant le processus d'installation, il vous sera demandé quel type de serveur vous utilisez et comment Postfix recevra et recevra les mails. Sélectionnez " Site Internet " ici.
La première étape de configuration consiste à connecter Dovecot à Postfix et à configurer une adresse de maître de poste, c'est l'adresse que les autres verront en cas d'échec de la distribution du courrier, afin qu'ils puissent vous contacter en cas d'éventuels problèmes de votre côté. Ouvrez /etc/dovecot/conf.d/15-lda.conf
et modifiez la ligne suivante:
postmaster_address = [email protected]
Dans le même fichier, activez également la création automatique et l'abonnement aux dossiers que vous générez via IMAP:
lda_mailbox_autocreate = yes
lda_mailbox_autosubscribe = yes
L'étape suivante consiste à configurer l'emplacement sur le système de fichiers où les courriers doivent être stockés. Ouvrez /etc/dovecot/conf.d/10-mail.conf
et modifiez les lignes suivantes:
mail_location = maildir:~/Maildir
Assurez-vous que chaque autre mention mail_location
est commentée dans ce contexte. Vous pouvez maintenant demander à Postfix de remettre les mails entrants à Dovecot en les éditant /etc/postfix/main.cf
, en ajoutant la ligne suivante:
mailbox_command = /usr/lib/dovecot/deliver
Après avoir redémarré les deux services ...
sudo service postfix restart
sudo service dovecot restart
... vous pouvez tester si tout fonctionne en exécutant la commande suivante:
echo "Testmail!" | mail -s "Testmail!" root@localhost
Si tout fonctionne correctement, vous devriez trouver un message similaire au suivant dans /var/log/mail.log
:
install postfix/local[10309]: A0B361DDA2: to=<root@localhost>, relay=local, delay=0.02, delays=0.01/0/0/0.01, dsn=2.0.0, status=sent (delivered to command: /usr/lib/dovecot/deliver
Maintenant que le service de base fonctionne, il reste deux choses importantes à configurer. Internet n'est (malheureusement) pas un endroit convivial, ce qui rend le cryptage autant que possible une nécessité, dans ce cas fourni par SSL / TLS. Idéalement, vous auriez un certificat d'une autorité de certification de confiance - comme par exemple StartSSL où vous pouvez obtenir un certificat gratuitement - mais pour un usage uniquement privé, un certificat auto-signé est également très bien. Vous pouvez générer un certificat auto-signé avec la commande suivante:
sudo mkdir /etc/dovecot/private
sudo openssl req -newkey rsa:4096 -sha512 -x509 -days 365 -nodes -keyout /etc/dovecot/private/mykey.key -out /etc/dovecot/mycert.pem
sudo chmod 600 /etc/dovecot/private/*
Selon la vitesse du processeur de votre serveur, cela prendra une minute. Une fois le processus de génération terminé, vous pouvez activer le cryptage TLS pour Postfix et Dovecot. Pour Postfix, ajoutez les lignes suivantes à /etc/postfix/main.cf
:
smtpd_tls_cert_file = /etc/dovecot/private/mykey.pem
smtpd_tls_key_file = /etc/dovecot/private/mycert.pem
smtpd_use_tls = yes
Pour Dovecot, ouvrez /etc/dovecot/conf.d/10-ssl.conf
et modifiez les lignes liées à SSL:
ssl = yes
ssl_key = /etc/dovecot/private/mykey.pem
ssl_cert = /etc/dovecot/private/mycert.pem
Encore une fois, redémarrez les deux services:
sudo service postfix restart
sudo service dovecot restart
Pour vérifier que la configuration est correcte, vous pouvez tester que le serveur de messagerie autorise les connexions chiffrées avec la commande suivante:
openssl s_client -starttls smtp -crlf -connect youripaddressoryourdomain:25
Si la réponse contient à la fois des informations de certificat et de connexion, alors tout fonctionne correctement. La dernière étape de ce tutoriel est la configuration de Sieve . C'est assez simple, ouvrez /etc/dovecot/conf.d/15-lda.conf
avec votre éditeur de texte préféré et modifiez la ligne suivante:
mail_plugins = $mail_plugins sieve
Un dernier redémarrage de Dovecot termine votre configuration:
sudo service dovecot restart
À ce stade, vous souhaiterez peut-être configurer un autre utilisateur, car l'utilisation de root pour l'envoi de messages est considérée comme arrogante. Exécutez simplement:
useradd -m yourusername
passwd yourusername
Vous pouvez maintenant vous connecter à votre serveur en tant qu'utilisateur fraîchement créé via une connexion sécurisée, envoyer et recevoir du courrier via des connexions sécurisées et trier vos mails avec tamis via une connexion sécurisée.
Bon envoi!
Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.
Découvrez comment créer un serveur de messagerie avec hMailServer sous Windows pour recevoir des e-mails facilement.
Les attaques de ransomware sont en augmentation, mais l'IA peut-elle aider à lutter contre le dernier virus informatique ? L'IA est-elle la réponse ? Lisez ici, sachez que l'IA est un boone ou un fléau
ReactOS, un système d'exploitation open source et gratuit est ici avec la dernière version. Cela peut-il suffire aux besoins des utilisateurs de Windows modernes et faire tomber Microsoft ? Découvrons-en plus sur cet ancien style, mais une expérience de système d'exploitation plus récente.
Whatsapp a finalement lancé l'application de bureau pour les utilisateurs Mac et Windows. Vous pouvez désormais accéder facilement à Whatsapp depuis Windows ou Mac. Disponible pour Windows 8+ et Mac OS 10.9+
Lisez ceci pour savoir comment l'intelligence artificielle devient populaire parmi les petites entreprises et comment elle augmente les probabilités de les faire grandir et de donner à leurs concurrents un avantage.
Récemment, Apple a publié macOS Catalina 10.15.4, une mise à jour supplémentaire pour résoudre les problèmes, mais il semble que la mise à jour cause davantage de problèmes, ce qui entraîne le bridage des machines mac. Lisez cet article pour en savoir plus
13 outils commerciaux d'extraction de données de Big Data
Notre ordinateur stocke toutes les données d'une manière organisée connue sous le nom de système de fichiers de journalisation. C'est une méthode efficace qui permet à l'ordinateur de rechercher et d'afficher des fichiers dès que vous appuyez sur la recherche.https://wethegeek.com/?p=94116&preview=true
Alors que la science évolue à un rythme rapide, prenant le pas sur une grande partie de nos efforts, les risques de nous soumettre à une Singularité inexplicable augmentent également. Lisez, ce que la singularité pourrait signifier pour nous.