<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.pierre-numerique.org/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Vu et Entendu... - Tag - Postfix</title>
  <link>http://blog.pierre-numerique.org/index.php/</link>
  <atom:link href="http://blog.pierre-numerique.org/index.php/feed/tag/Postfix/rss2" rel="self" type="application/rss+xml"/>
  <description>Le Blog de Pierre Numérique !</description>
  <language>fr</language>
  <pubDate>Tue, 06 Jan 2009 21:13:00 +0100</pubDate>
  <copyright>Pierre Numérique</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Mort au Spam !!</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2007/02/22/Mort-au-Spam</link>
    <guid isPermaLink="false">urn:md5:9944e3dffde977b0d8bcc21fb32a5743</guid>
    <pubDate>Thu, 22 Feb 2007 22:56:00 +0100</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Linux</category>
        <category>Amavis</category><category>Debian</category><category>Greylisting</category><category>Linux</category><category>Mail</category><category>Postfix</category><category>Postgrey</category><category>Spam</category><category>Virus</category>    
    <description>&lt;p&gt;C'est le mal du siècle... alors tous les moyens sont bons pour le combattre !&lt;/p&gt;    &lt;p&gt;Le serveur sur lequel vous consultez ce blog, à base de &lt;a href=&quot;http://www.debian.org&quot;&gt;Debian&lt;/a&gt; héberge également tous les mails qui arrivent sur mon nom de domaine !&lt;/p&gt;


&lt;p&gt;Afin de combattre le Spam et les virus, j'avais déjà mis en place une solution à base d'&lt;a href=&quot;http://www.amavis.org/&quot;&gt;Amavis&lt;/a&gt;, mais certains spams passent encore à travers les mailles du filet et les ressources systèmes consommées sont importantes !&lt;/p&gt;


&lt;p&gt;Lors de mes lectures, j'ai découvert un nouvel utilitaire : Postgrey via l'&lt;a href=&quot;http://blog.effraie.org/post/Antispam%3A-Greylisting-et-Postfix&quot;&gt;Effraie@Blog !&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Le principe est simple, il s'agit en fait dans un premier temps de refuser tout mail entrant &lt;em&gt;Greylisting&lt;/em&gt;. Les spammeurs ne retentant pas un nouvel envoi, le spam est par conséquent définitivement rejeté alors que les serveurs de mail classique vont retenter un envoi qui sera lui accepté.&lt;/p&gt;


&lt;p&gt;Bien entendu, vous allez me dire que ça va ajouter un petit délai dans la réception des mails et les spammeurs obstinés vont tout de même réussir à passer ! Mais postgrey ajoute les expéditeurs de confiance à sa &lt;em&gt;whitelist&lt;/em&gt; après 5 envois  réussis et j'ai laissé mon Amavis derrière pour plus de sûreté &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;



&lt;p&gt;Bon... je viens de le mettre en place en suivant la procédure indiquée sur &lt;a href=&quot;http://blog.effraie.org/post/Antispam%3A-Greylisting-et-Postfix&quot;&gt;Effraie@Blog !&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Affaire à suivre ! &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.pierre-numerique.org/index.php/post/2007/02/22/Mort-au-Spam#comment-form</comments>
      <wfw:comment>http://blog.pierre-numerique.org/index.php/post/2007/02/22/Mort-au-Spam#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.pierre-numerique.org/index.php/feed/atom/comments/1110</wfw:commentRss>
      </item>
    
  <item>
    <title>Domaines virtuels avec Postfix</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2005/11/08/521-domaines-virtuels-avec-postfix</link>
    <guid isPermaLink="false">urn:md5:cd1551cd4c5f941589ac53ac297ee16c</guid>
    <pubDate>Tue, 08 Nov 2005 23:58:00 +0000</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Linux</category>
        <category>Configuration</category><category>Domaine</category><category>Geek</category><category>Linux</category><category>Postfix</category><category>Unix</category><category>Virtuel</category>    
    <description>&lt;p&gt;Une petite modif de la configuration de mon &lt;a href=&quot;http://www.postfix.org/&quot;&gt;Postfix&lt;/a&gt; afin d'héberger plusieurs domaines&lt;/p&gt;    &lt;p&gt;Suite à l'hébergement d'un nouveau domaine pour le site Web de mon petit frère Thomas pour le BDE de son école, j'ai reçu un mail destiné à webmaster@domaine.com mais qui, vu la configuration sommaire de ma messagerie.. a fini dans ma boîte aux lettres...  &lt;img src=&quot;/themes/default/smilies/sad.png&quot; alt=&quot;:(&quot; class=&quot;smiley&quot; /&gt; Heureusement il n'y en a eu qu'un, mais ceci m'a conforté dans le fait qu'il fallait que je fasse quelque chose !&lt;/p&gt;


&lt;p&gt;J'ai donc fait quelques recherches sur la toile et après avoir laissé de côté les diverses  solutions à base de &lt;a href=&quot;http://www.mysql.com&quot;&gt;MySQL&lt;/a&gt; et autres &lt;acronym title=&quot;Lightweight Directory Access Protocol&quot;&gt;LDAP&lt;/acronym&gt; que je trouvais un peu lourdes dans le cadre d'un serveur personnel... Je suis tombé sur le Howto qui va bien : &lt;a href=&quot;http://x.guimard.free.fr/postfix/index.php?page=VIRTUAL_README.html&quot;&gt;hébergement de  sites virtuels avec Postfix&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Grosso modo, la problématique est simple... J'héberge 3 domaines sur ma machine : &lt;em&gt;toto.com&lt;/em&gt;, &lt;em&gt;titi.com&lt;/em&gt;, &lt;em&gt;tata.com&lt;/em&gt; et dans la configuration qui était en place, quelque soit le domaine, un mail envoyé à un utilisateur &lt;em&gt;user@toto.com&lt;/em&gt; arrivait dans la même boîte aux lettres que &lt;em&gt;user@titi.com&lt;/em&gt; ou &lt;em&gt;user@tata.com&lt;/em&gt;. Mon but étant bien entendu de distinguer ces 3 adresses pour qu'un mail envoyé à ces trois adresses arrive dans trois boîtes aux lettres différentes... !&lt;/p&gt;


&lt;p&gt;Dans un premier temps j'ai donc modifié le fichier &lt;em&gt;/etc/postfix/main.cf&lt;/em&gt; en remplaçant la ligne&lt;/p&gt;


&lt;pre&gt;mydestination = $mydomain, $myhostname, localhost.$mydomain, $myhostname.toto.com titi.com tata.com&lt;/pre&gt;


&lt;p&gt;par&lt;/p&gt;


&lt;pre&gt;mydestination = $mydomain, $myhostname, localhost.$mydomain, $myhostname.toto.com&lt;/pre&gt;


&lt;p&gt;ou $mydomain=toto.com&lt;/p&gt;


&lt;p&gt;j'ai ensuite créé les deux domaines virtuels &lt;em&gt;titi.com&lt;/em&gt; et &lt;em&gt;tata.com&lt;/em&gt; en ajoutant les lignes suivantes :&lt;/p&gt;


&lt;pre&gt;virtual_mailbox_domains = titi.com tata.com
virtual_mailbox_base = /virtual
virtual_mailbox_maps = hash:/etc/postfix/vmailbox
virtual_minimum_uid = 100
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000
virtual_alias_maps = hash:/etc/postfix/virtual&lt;/pre&gt;


&lt;p&gt;Le domaine &lt;em&gt;toto.com&lt;/em&gt;  n'est pas impacté par l'ensemble de ces manipulations.&lt;/p&gt;


&lt;p&gt;Une fois ces lignes ajoutées, les messages à destination des domaines &lt;em&gt;titi.com&lt;/em&gt; et &lt;em&gt;tata.com&lt;/em&gt; seront délivrés en toute indépendance des utilisateurs Unix du serveur.&lt;/p&gt;


&lt;p&gt;Lorsqu'un mail va arriver à destination de user@titi.com, Postfix va aller consulter ces deux &lt;em&gt;maps&lt;/em&gt; /etc/postfix/vmailbox et /etc/postfix/virtual afin de savoir ce qu'il faut faire.&lt;/p&gt;


&lt;p&gt;on renseigne donc ces deux fichiers :&lt;/p&gt;


&lt;pre&gt;cat /etc/postfix/vmailbox
webmaster@titi.com   titi.com/webmaster/Maildir/
admin@titi.com  titi.com/admin/Maildir/
webmaster@tata.com   tata.com/webmaster/Maildir/
admin@tata.com  tata.com/admin/Maildir/&lt;/pre&gt;


&lt;pre&gt;         
cat /etc/postfix/virtual
@tata.com  user@tutu.com
mailing@titi.com user1@domain1.com, user2@domain2.com, user3@domain3.com&lt;/pre&gt;


&lt;p&gt;on crée l'arobrescence /virtual/titi.com ...&lt;/p&gt;


&lt;pre&gt;mkdir -p /virtual/titi.com/webmaster /virtual/tata.com/webmaster /virtual/titi.com/admin /virtual/tata.com/admin&lt;/pre&gt;


&lt;p&gt;puis les Maildir pour chaque utilisateur virtuel (dans le cas de Mailbox, seul /virtual/titi.com/ /virtual/tata.com/ sont à créer à priori)&lt;/p&gt;


&lt;pre&gt;maildirmake /virtual/tata.com/webmaster/Maildir/ ...&lt;/pre&gt;


&lt;p&gt;L'utilisateur Unix propriétaire de ces répertoires est alors créé&lt;/p&gt;


&lt;pre&gt;groupadd -g 5000 vmail
useradd -g vmail -u 5000 vmail -d /virtual -m&lt;/pre&gt;


&lt;p&gt;Et enfin Postfix est redémarré :&lt;/p&gt;


&lt;pre&gt;/etc/init.d/postfix restart&lt;/pre&gt;


&lt;p&gt;A la suite de ça, si tout a été fait correctement, les comportements vont être les suivants :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;les mails à destination de &lt;em&gt;user@toto.com&lt;/em&gt; seront délivrés comme ils l'étaient avant.&lt;/li&gt;
&lt;li&gt;Les mails à destination de &lt;em&gt;webmaster@titi.com&lt;/em&gt;, &lt;em&gt;admin@titi.com&lt;/em&gt;, &lt;em&gt;webmaster@tata.com&lt;/em&gt; et &lt;em&gt;admin@tata.com&lt;/em&gt; seront déposées dans les boîtes aux lettres virtuelles correspondantes&lt;/li&gt;
&lt;li&gt;Tous les autres mails à destination du domaine &lt;em&gt;tata.com&lt;/em&gt; seront reroutés vers l'adresse &lt;em&gt;user@tutu.com&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;Les mails à destination de  &lt;em&gt;mailing@titi.com&lt;/em&gt; seront reroutés vers &lt;em&gt;user1@domain1.com&lt;/em&gt;, &lt;em&gt;user2@domain2.com&lt;/em&gt; et &lt;em&gt;user3@domain3.com&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;Tous les autres mails à destination de titi.com seront notifiés &amp;quot;User Unknown&amp;quot; par le système de messagerie.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;En ce qui me concerne, j'ai pour l'instant laissé de côté la partie boîtes virtuelles, il faut en effet que je potasse la configuration du serveur &lt;a href=&quot;http://www.imap.org/&quot;&gt;&lt;acronym title=&quot;Internet Message Access Protocol&quot;&gt;IMAP&lt;/acronym&gt;&lt;/a&gt; que j'utilise : &lt;a href=&quot;http://www.courier-mta.org/imap/&quot;&gt;Courier-Imap&lt;/a&gt;. Donc pour le moment, c'est uniquement un systèe de redirections que j'utilise. Vu que la majorité des mails sont pour moi, je vais pas non plus multiplier les compte de messageries...! Par contre, c'est pratique car ça permet de multiplier les adresses mail afin de savoir d'où provient le mail et de pouvoir faire du tri et du filtrage facilement :&lt;/p&gt;


&lt;p&gt;Par exemple, pour chaque site où je rentre mon mail, je mets le nom du site en lieu et place de ma véritable adresse, cela permet de déceler par quel intermédiaire mon adresse a pu être spammée (par exemple) ou de classer mes mails en fonction du destinataire... Et bien d'autres choses encore... &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.pierre-numerique.org/index.php/post/2005/11/08/521-domaines-virtuels-avec-postfix#comment-form</comments>
      <wfw:comment>http://blog.pierre-numerique.org/index.php/post/2005/11/08/521-domaines-virtuels-avec-postfix#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.pierre-numerique.org/index.php/feed/atom/comments/493</wfw:commentRss>
      </item>
    
  <item>
    <title>Upgrades diverses et variées....</title>
    <link>http://blog.pierre-numerique.org/index.php/post/2005/02/13/147-upgrades-diverses-et-variees</link>
    <guid isPermaLink="false">urn:md5:5c699c103f68b5dd5e119960e18773e4</guid>
    <pubDate>Sun, 13 Feb 2005 17:48:00 +0000</pubDate>
    <dc:creator>Pierre</dc:creator>
        <category>Linux</category>
        <category>Debiasn</category><category>Logiciel</category><category>Postfix</category><category>Samba</category><category>Spamassassin</category><category>Upgrade</category><category>Woody</category>    
    <description>&lt;p&gt;Une nouvelle vie pour ma &lt;a href=&quot;http://www.debian.org/releases/stable/&quot;&gt;Woody&lt;/a&gt;...!&lt;/p&gt;    &lt;p&gt;Installée depuis près de deux ans et demi déjà, ma Debian a subi un petit lifting ce week end ! Je suis effectivement tombé par hasard sur le site &lt;a href=&quot;http://www.debian.org/releases/stable/&quot;&gt;Debian Backports&lt;/a&gt; qui propose des versions plus récentes des produits fournis avec la distribution stable de Debian, la bien aimée Woody 3.0 ! L'avantage de cette distribution est que l'ensemble des logiciels la composant ont déjà fait leurs preuves et garantissent ainsi une très bonne stabilité de l'ensemble, l'inconvénient majeur étant cependant que les versions de ces logiciels n'évoluent quasiment pas (hormis les corrections de bugs relatifs à la sécurité). Le monde des logiciels libre évoluant rapidement, on peut vite se retrouver avec des versions &amp;quot;obsolètes&amp;quot; en terme de fonctionnalités ! Ou alors, il faut se taper l'installation à la main via des compilations parfois hasardeuses et laborieuses... (Ben oui... apt-get install &amp;lt;produit&amp;gt;, c'est quand même &lt;del&gt;vachement&lt;/del&gt; beaucoup plus sympa une fois qu'on y a goûté !).
Bon, c'est vrai que j'aurai pu passer en version &lt;a href=&quot;http://www.nl.debian.org/releases/testing/&quot;&gt;testing&lt;/a&gt; ou &lt;a href=&quot;http://www.nl.debian.org/releases/unstable/&quot;&gt;unstable&lt;/a&gt; mais dans ce cas, les mises à jour peuvent parfois devenir plus qu'hasardeuses (surtout en unstable....) et conduire à un système totalement inutilisable !&lt;/p&gt;


&lt;p&gt;J'ai donc profité de ma visite sur le site &lt;a href=&quot;http://www.backports.org/&quot;&gt;Debian backports&lt;/a&gt; pour mettre à jour les logiciels suivants :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Le serveur de messagerie : &lt;a href=&quot;http://www.postfix.org/&quot;&gt;Postfix&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Le serveur web &lt;a href=&quot;http://httpd.apache.org/&quot;&gt;Apache&lt;/a&gt; dans sa version 2 (pas encore en service, encore quelques trucs à régler avant de migrer)&lt;/li&gt;
&lt;li&gt;le serveur DNS &lt;a href=&quot;http://www.isc.org/index.pl?/sw/bind/&quot;&gt;Bind&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Le serveur IMAP pour accéder à mes mails: &lt;a href=&quot;http://www.inter7.com/courierimap/courierimap.html&quot;&gt;Courier Imap&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;L'antivirus &lt;a href=&quot;http://www.clamav.net/&quot;&gt;Clam Antivirus&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;L'antispam &lt;a href=&quot;http://spamassassin.apache.org/&quot;&gt;Spamassassin&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;La passerelle antivirus/antispam &lt;a href=&quot;http://www.ijs.si/software/amavisd/&quot;&gt;Amavis&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Le serveur de fichiers SMB/CIFS &lt;a href=&quot;http://us1.samba.org/samba/&quot;&gt;Samba&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Quelques utilitaires : &lt;a href=&quot;http://www.insecure.org/nmap/&quot;&gt;nmap&lt;/a&gt;, &lt;a href=&quot;http://www.tcpdump.org/&quot;&gt;tcpdump&lt;/a&gt;, &lt;a href=&quot;http://awstats.sourceforge.net/&quot;&gt;awstats&lt;/a&gt;,...&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La prochaine étape serait bien évidemment le changement du serveur lui même, afin de permettre un gain de puissance qui diminuerait les temps de réponses lors de la consultation de ce blog ! &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; J'en appelle donc à des gentils donateurs ! Si vous avez un PC qui s'ennuie... Je suis preneur ! (enfin au moins 500 MHz pour que ça se ressente ! &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt; )&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.pierre-numerique.org/index.php/post/2005/02/13/147-upgrades-diverses-et-variees#comment-form</comments>
      <wfw:comment>http://blog.pierre-numerique.org/index.php/post/2005/02/13/147-upgrades-diverses-et-variees#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.pierre-numerique.org/index.php/feed/atom/comments/133</wfw:commentRss>
      </item>
    
</channel>
</rss>