Mail sur un « Raspberry »

Conception

Mail, mail… « Actuellement, tout nouvel utilisateur peut créer sa propre boîte de réception gratuite, il suffit de s'inscrire sur l'un des portails Internet », affirme Wikipédia. Ainsi, le lancement de son propre serveur de messagerie peut sembler un peu étrange. Néanmoins, je ne regrette pas le mois passé à cela, considérant le temps écoulé depuis l'installation du système d'exploitation jusqu'à l'envoi du premier email à un destinataire sur Internet.

En fait, on peut mettre à côté des « Raspberry » des récepteurs IPTV, des « ordinateurs à carte unique basés sur le processeur Baikal-T1 », ainsi que Cubieboard, Banana Pi et d'autres dispositifs équipés de microprocesseurs ARM. Le « Raspberry » a été choisi comme le choix le plus agressivement promu. Trouver une application utile pour cet « ordinateur à carte unique » a pris plusieurs mois. Enfin, j'ai décidé de lancer un serveur de messagerie après avoir lu, peu auparavant, un roman de science-fiction sur la réalité virtuelle.

« C'est une belle vision de l'avenir du Web », rapporte Wikipédia. 20 ans se sont écoulés depuis la première publication. L'avenir est arrivé. Cependant, il ne me semble pas merveilleux sans sept mille abonnés, dix mille roubles de « revenus mensuels de mon site » et ainsi de suite. Cela m'a probablement poussé vers les « réseaux sociaux décentralisés » avec « un nombre limité de likes sur leurs (nouveaux utilisateurs — N.M.) publications », l'enregistrement d'un domaine et le lancement de mon propre serveur.

Je ne suis pas un expert en lois. À part le message sur mon téléphone mobile m'informant de la nécessité de confirmer mes données personnelles en lien avec l'entrée en vigueur des modifications de la loi fédérale 126-FZ, c'est la seule loi que je connais.

Et ici, il s'est avéré que les lois apparaissent comme des champignons après la pluie. Si j'avais continué à utiliser la messagerie gratuite, je ne l'aurais probablement même pas su.

« Et qui sommes-nous maintenant »

Tout d'abord, l'organisateur du service de messagerie n'existe tout simplement pas dans la loi. Il existe un « organisateur de service de messagerie instantanée », mais ce n'est pas tout à fait la même chose. L'ajout « pour des besoins personnels, familiaux et domestiques » libère cet organisateur de toutes les obligations légales, mais ce n'est pas de cet organisateur dont il fallait parler.

Ayant à portée de main un guide sur Ubuntu Server, je suppose qu'en plus des discussions dans des chats avec messages instantanés, les services de messagerie électronique sont également destinés à « la réception, l'envoi, la livraison et (ou) le traitement des messages électroniques pour les utilisateurs d'Internet », ainsi que les serveurs de fichiers (ce qui n'est pas si évident).

Développement

Comparé à d'autres articles locaux avec le hashtag postfix, ma création est, bien sûr, assez primitive. Pas d'authentification des utilisateurs, pas de base de données, pas d'utilisateurs liés à des comptes locaux (les premier et troisième sont présents dans « un serveur de messagerie minimal » ; la base de données est pratiquement partout, tout comme dovecat).

« La configuration du système de messagerie, à mon avis, est la tâche la plus complexe en administration système », a très bien écrit un utilisateur d'Habr. En suivant PostfixBasicSetupHowto (depuis help.ubuntu.com), j'ai néanmoins sauté des parties concernant la base de données d'alias, les fichiers .forward et les alias virtuels.

En revanche, pour ssl/tls, j'ai pris 12 lignes de configuration plus 9 lignes de commande pour bash afin de créer des certificats à partir de Postfix article sur CommunityHelpWiki (sur le même domaine help.ubuntu.com) (seulement, est-ce que ce ssl/tls fonctionne — telle est la question). J'ai également trouvé utile le pare-feu dans le portail client du fournisseur, le nat sur le routeur (je repoussais autant que possible la configuration du MikroTik ; j'envoyais des mails en connectant le serveur de messagerie directement au câble Internet installé dans l'appartement), les commandes mail, mailq, postsuper -d identifiant, le fichier /var/log/mail.log, le paramètre always_add_missing_headers, les informations sur l'enregistrement ptr, enfin le site mail-tester.com (avec un design peu convaincant), qui n'est pas mentionné dans les articles « de messagerie » sur Habr, comme si cela allait de soi.

Mail sur un « Raspberry »
Avant de corriger la valeur du paramètre myhostname dans le fichier /etc/postfix/main.cf

Mail sur un « Raspberry »
Après avoir corrigé la valeur du paramètre myhostname dans le fichier /etc/postfix/main.cf

Le premier mail du support technique de l'ISP m'a appris qu'il ne fallait pas ouvrir les mails avec le programme en ligne de commande mail, afin de pouvoir ensuite les ouvrir et les lire avec le client de messagerie habituel. Apparemment, cela ne pose pas non plus de problème « pour les administrateurs débutants ».

Cependant, dans les commentaires (sous d'autres articles avec le hashtag postfix), un utilisateur de Habr demande "complexifions un peu cela, que diriez-vous des interfaces web pour différentes parties et de l'authentification à partir de la base de données", un autre mentionne "évidemment, c'est le plus compliqué pour ceux qui n'ont rien essayé de plus sucré que le radis : plantages du noyau, sécurité (selinux/apparmor), systèmes légèrement distribués...", un troisième parle du "script iRedmail". On attend juste que le suivant propose d'écrire sur IPv6.

Les services de messagerie électronique ne sont pas des cônes sphériques dans le vide, ils font partie d'un tout — du choix de l'ordinateur et du nom de domaine à la configuration du routeur — qu'aucun manuel de configuration de serveur de messagerie ne pourra englober (et dans lequel vous, sans doute, ne lirez jamais la théorie — Postfix SMTP relay et contrôle d'accès, disponible sur le site officiel de Postfix).

Concernant MikroTik, c est en fait une autre chanson.

Voilà, c'est tout. La messagerie électronique a cessé d'être un ensemble de commandes en console, de fichiers de configuration (y compris la configuration DNS), de journaux, de documentation, de chiffres hexadécimaux à la place des lettres russes (selon la table des caractères koi8-r) dans l'email reçu et est restée un client de messagerie habituel avec ses protocoles IMAP, POP3, SMTP, comptes, messages entrants et sortants.

En général, extêmement semblable à ce que représente la messagerie électronique lorsqu'on utilise les services de messagerie gratuits des plus grandes entreprises technologiques.

Bien que sans interface web.

Exploitation

Il est inévitable de consulter les journaux !

Je suis heureux d'annoncer à ceux qui s'attendaient à lire ici sur le dark web. Parce que je ne peux appeler autrement que par des manifestations de ce mystérieux dark web ce qui a rempli le journal de messagerie du nouveau serveur, à savoir, durant quelques jours (après une connexion directe) des messages concernant des tentatives de connexion via POP3 sous différents noms provenant de quelques adresses IP (au début, je pensais par erreur que le serveur essayait périodiquement d'envoyer deux emails de la file d'attente, sans penser un instant que ma messagerie pourrait intéresser quelqu'un d'autre sur Internet).

Ces tentatives n'ont pas cessé même après que j'ai connecté le serveur via le routeur. Les journaux d'aujourd'hui sont pleins de connexions SMTP provenant d'une même adresse IP qui m'est inconnue. Cela dit, je suis suffisamment confiant pour ne pas prendre de mesures contre cela : j'espère que même en cas de bonne devinette du nom d'utilisateur pour recevoir des courriels, le mot de passe ne pourra pas être compris par l'intrus. Je suis certain que beaucoup considéreront cela comme peu sûr, tout comme dans le cas des attaques d'aujourd'hui, de se fier uniquement aux configurations de relai SMTP et à la gestion d'accès dans /etc/postfix/main.cf.

Et ils réduiront la protection de ma messagerie en pièces.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster