from bbs:
首先,用date -s的命令将邮件服务器时间调整到北京时间。客户端时间如果和服务器时间差太多,是登录不了后台的。所以最起码服务器时间要是对的。
比如将系统时间设定成2005年7月26日的命令如下。
#date -s 07/26/2005
将系统时间设定成下午11点12分0秒的命令如下。
#date -s 11:12:00
进入EXTMAN后台需要输入验证码,一不小心就输错,去掉它。
编辑/var/www/extsuite/extman/webman.cf,
将:SYS_CAPTCHA_ON = 1
改为:SYS_CAPTCHA_ON = 0
然后等进入系统后,首先要解决服务器安全问题,堵上最最明显的漏洞(升级我就没升了,怕升坏了)。
进入EXTMAN,点索引,选中root用户,把密码找回问题和答案这两项全改了,保存。
进入域列表,选中下面你建立的域,把容许自由注册的勾去掉,保存。
进入域列表,点右边的单个小人进去后可以看到已经存在的用户列表,把postmaster的密码也改了,保存。
保护MYSQL
1. 删除test0数据库
后台:
http://mail.yourdomain.com/phpmyadmin/。进入后台后,选中左侧test数据库,然后右侧会出现红色删除标记,点一下,确认。
2. 在命令行下修改user表的root用户口令(你可以将test改为你要的口令)
mysql> use mysql;
mysql> update user set password=password('test') where user='root';
mysql> flush privileges;
这样,MySQL数据库root用户的口令也被改成test了。其中最后一句命令flush privileges的意思是强制刷新内存授权表,否则用的还是缓冲中的口令,这时非法用户还可以用root用户及空口令登陆,直到重启MySQL服务器。
修改LDAP密码
先进入/var/www/extsuite/phpldapadmin/config,将config.php.example复制为config.php
这时候,LDAP后台test.i-zq.com/phpldapadmin可以登陆了
接着修改LDAP的登陆密码:
进入/etc/openldap后,编辑slapd.conf
修改以下3项:
suffix "dc=test.ibm.com"
rootdn "cn=Manager,dc=test.ibm.com"
rootpw IBM008
这时候,用户名是cn=Manager,dc=test.ibm.com,密码ibm008
重启LDAP服务 service ldap restart
输入ntsysv,选中LDAP,可以让计算机重启后自动运行LDAP(我没注意LDAP是不是自动运行的,应该是的吧)。
LDAP的后台页面上有匿名登陆选项,可以匿名登陆,关闭方法如下:
在slapd.conf文件内加入disallow bind_anon即可。
关闭匿名访问的影响还不清楚,反正WEBMIN好像无法访问LDAP了
编辑/etc/postfix/main.cf中加入一行 smtpd_peername_lookup = no
然后重启POSTFIX : service postfix restart
可以解决连接时间过长的问题。你会发现你telnet服务器25等端口,速度快了很多。
Spamassassin是LINUX下的反垃圾邮件软件,EMOS里默认不启动。
启动方法:service spamassassin start
开机启动SPAMASSASSIN的方法:
输入ntsysv,然后选中SPAMASSASSIN服务,保存退出。
进入/var/www/extsuite/extmail,修改SYS_SESS_TIMEOUT = 15m,即15分钟不操作,超时。
然后重启服务。但我不知道是哪个服务,所以我重启服务器了。。。。
这样进入EXTMAIL后,不会频繁地被系统踢掉。
限制用户邮件附件大小
修改/etc/postfix/main.cf 中message_size_limit
message_size_limit = 20971520 (没记错的话,这好像表示限额为20M,要限到几M,就按比例修改)
重启服务
service postfix restart
容许发送压缩格式的附件
如果要允许扩展名为exe|zip|rar|arc|arj|zoo通过,则需要修改/etc/amavisd.conf,把
# [ qr'^\.(zip|rar|arc|arj|zoo)$'=> 0 ], # allow any within such archives
前的#去掉就行了。如果需要其他扩展名,例如exe,则只要加入即可。(一般建议别这么干,容易中毒的)
用EXTMAN创建完邮箱新用户后,让这个用户在EXTMAIL上登录一次,以自动创建邮箱。
论坛里说可以避免一些丢信的问题。
END