-
Notifications
You must be signed in to change notification settings - Fork 0
TP7 cmd
PasRP-Theo edited this page Jun 9, 2025
·
9 revisions
# Dans votre fichier de zone DNS, ajoutez :
mail.l2-2.ephec-ti.be. IN A <IP_DE_VOTRE_VPS>
l2-2.ephec-ti.be. IN MX 10 mail.l2-2.ephec-ti.be.Envoyez un mail à M. Van den Schrieck avec :
- Nom souhaité : mail.l2-2.ephec-ti.be
- IP de votre VPS
- Nom DNS actuel (vps-.vps.ovh.net)
# Aller dans le répertoire tp7 (déjà créé)
cd ~/tp7
# Vérifier la structure existante
ls -la# Depuis le répertoire ~/tp7
nano compose.yamlModifiez la ligne hostname :
hostname: mail.l2-2.ephec-ti.be# Depuis le répertoire ~/tp7
nano mailserver.envModifiez :
SSL_TYPE=letsencrypt# Si pas encore fait, installer certbot
sudo apt update
sudo apt install certbot
# Générer le certificat pour le serveur mail
sudo certbot certonly --standalone -d mail.l2-2.ephec-ti.benano compose.yamlAjoutez dans la section volumes :
volumes:
- /etc/letsencrypt:/etc/letsencrypt:ro
- ./docker-data/dms/mail-data/:/var/mail/
- ./docker-data/dms/mail-state/:/var/mail-state/
- ./docker-data/dms/mail-logs/:/var/log/mail/
- ./docker-data/dms/config/:/tmp/docker-mailserver/# Vérifier la structure existante
ls -la docker-data/
# Si les sous-répertoires n'existent pas, les créer
mkdir -p docker-data/dms/{mail-data,mail-state,mail-logs,config}# S'assurer d'être dans le bon répertoire
cd ~/tp7
# Démarrer le serveur
docker compose up -d# Identifier le nom du conteneur
docker ps
# Créer les utilisateurs (remplacez le nom du conteneur si nécessaire)
docker exec -it tp7-mailserver-1 setup email add user1@l2-2.ephec-ti.be
docker exec -it tp7-mailserver-1 setup email add user2@l2-2.ephec-ti.be
# Création de l'alias postmaster
docker exec -it tp7-mailserver-1 setup alias add postmaster@l2-2.ephec-ti.be user1@l2-2.ephec-ti.be# Voir les logs
docker compose logs -f
# Vérifier les ports ouverts
docker ps
netstat -tlpn | grep -E ':(25|465|587|993|143)'# Dans votre fichier de zone DNS, ajoutez :
l2-2.ephec-ti.be. IN TXT "v=spf1 mx -all"# Si vous utilisez bind9
sudo systemctl reload named
# ou
sudo rndc reload# Depuis ~/tp7
docker exec -it tp7-mailserver-1 setup config dkim# Afficher le contenu du fichier mail.txt
cat docker-data/dms/config/dkim/l2-2.ephec-ti.be/mail.txt# Copiez le contenu du fichier mail.txt dans votre zone DNS
# Le format sera quelque chose comme :
mail._domainkey.l2-2.ephec-ti.be. IN TXT "v=DKIM1; h=sha256; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC..."docker compose down
docker compose up -d# Dans votre fichier de zone DNS, ajoutez :
_dmarc.l2-2.ephec-ti.be. IN TXT "v=DMARC1; p=quarantine; rua=mailto:postmaster@l2-2.ephec-ti.be; ruf=mailto:postmaster@l2-2.ephec-ti.be; fo=1"# Depuis ~/tp7
nano mailserver.envAjoutez ou modifiez :
ENABLE_SPAMASSASSIN=1
SPAMASSASSIN_SPAM_TO_INBOX=1
SA_TAG=2.0
SA_TAG2=6.31
SA_KILL=10.0docker compose down
docker compose up -d# Tester SPF
dig TXT l2-2.ephec-ti.be
# Tester DKIM
dig TXT mail._domainkey.l2-2.ephec-ti.be
# Tester DMARC
dig TXT _dmarc.l2-2.ephec-ti.be# Depuis ~/tp7 - Logs du serveur mail
docker compose logs mailserver
# Logs en temps réel
docker compose logs -f mailserver# Lister les utilisateurs
docker exec -it tp7-mailserver-1 setup email list
# Changer le mot de passe d'un utilisateur
docker exec -it tp7-mailserver-1 setup email update user1@l2-2.ephec-ti.be
# Voir l'aide complète
docker exec -it tp7-mailserver-1 setup help- Serveur entrant (IMAP) : mail.l2-2.ephec-ti.be, port 993, SSL/TLS
- Serveur sortant (SMTP) : mail.l2-2.ephec-ti.be, port 465, SSL/TLS
- Authentification : Mot de passe normal
# Démarrer Wireshark avant d'envoyer/recevoir des mails
# Analyser les ports utilisés (25, 465, 587 pour SMTP ; 143, 993 pour IMAP)- MXToolbox "Test Email Server"
- DKIM Validator
- SPF Record Lookup
- DMARC Lookup
# Depuis ~/tp7 - Arrêter et supprimer le conteneur
docker compose down
# Voir les logs détaillés
docker compose logs mailserver
# Vérifier la configuration
docker exec -it tp7-mailserver-1 setup debug
# Redémarrer complètement
docker compose down
docker compose up -d# Vérifier les permissions
ls -la docker-data/dms/config/
ls -la /etc/letsencrypt/live/mail.l2-2.ephec-ti.be/
# Vérifier les certificats
openssl x509 -in /etc/letsencrypt/live/mail.l2-2.ephec-ti.be/fullchain.pem -text -noout-
Remplacez systématiquement
l2-2par votre véritable identifiant si différent - Sauvegardez vos configurations avant toute modification
- Attendez la propagation DNS (peut prendre jusqu'à 24h)
- Vérifiez les logs après chaque étape
- Testez progressivement chaque fonctionnalité
# Envoyez ce contenu dans un mail pour tester SpamAssassin :
echo "XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X" | mail -s "Test SPAM" user1@l2-2.ephec-ti.be