Ton script auto ne marche du tout chez moi. Pas moyen d'arriver à postfixadmin.
[Discussion] Installation automatisée d'un serveur de mail sous Debian
- Modifié
Je viens de créer un document sur Google docs afin de faire une petite synthèse pour voir qui est touché par ce problème de spam avec microsoft. Ça serait bien qu'un maximum de monde remplisse le document pour qu'on ait une vue d'ensemble assez fiable, n'hésitez pas à faire des tests à interval régulier, genre un par semaine, pour voir si la situation évolue, ça serait cool.
Pour obtenir le résultat des indicateurs (DKIM, SPF, DMARC) il suffit juste de regarder les headers du mail à l'arrivée (sur Outlook/hotmail) via le menu Actions > Afficher la source du message. Regardez la valeur du header "Authentication-Results", vous devriez avoir ceci :
https://docs.google.com/spreadsheets/d/1uSKo9sELQhCNEO-KrN0q4-oxk1_AWEBXqhfYMVFJ5W0
Pour obtenir le résultat des indicateurs (DKIM, SPF, DMARC) il suffit juste de regarder les headers du mail à l'arrivée (sur Outlook/hotmail) via le menu Actions > Afficher la source du message. Regardez la valeur du header "Authentication-Results", vous devriez avoir ceci :
Authentication-Results: hotmail.com / outlook.com;
spf=pass (sender IP is xx.xx.xx.xx; identity alignment result is pass and alignment mode is strict) smtp.mailfrom=xxx@domain.tld;
dkim=pass (identity alignment result is pass and alignment mode is strict) header.d=domain.tld;
x-hmca=pass header.id=xxx@domain.tld
Utilisez ces valeurs pour remplir le tableau excel :https://docs.google.com/spreadsheets/d/1uSKo9sELQhCNEO-KrN0q4-oxk1_AWEBXqhfYMVFJ5W0
Attention : Il faut fournir les headers du mail (en supprimant vos informations bien entendu) dans le tableau sinon votre contribution sera supprimée.
Mettre le lien obtenu avec l'outil suivant dans le tableau : http://mxtoolbox.com/EmailHeaders.aspx
Me concernant faudrait déjà que j'arrive à l'installer. Mais bon la j'abandonne définitivement.
6 jours plus tard
Bonjour, bon j'ai fini par réussir à l'installer.
Par contre j'avais 2 problèmes à régler avant de pouvoir le faire.
1/ j'ai du commenter des lignes et accéder à postfixadmin et webmail sur le port 80 et non 443 ssl, car impossible d'y accéder.
2/ commenter les lignes d'authentification rutorrent sinon même problème.
Voilà.
Après test d envoi et réception tout est OK.
Par contre j'avais 2 problèmes à régler avant de pouvoir le faire.
1/ j'ai du commenter des lignes et accéder à postfixadmin et webmail sur le port 80 et non 443 ssl, car impossible d'y accéder.
2/ commenter les lignes d'authentification rutorrent sinon même problème.
Voilà.
Après test d envoi et réception tout est OK.
Juste pour savoir, quand as-tu réussi à l'installer, hier soir ou ce matin ?
il y a 30 mn.
- Modifié
Ok parce que le script a été modifié par superg2 hier et j'ai pas testé les modifications, ce qu'il a fait me semble bon, notamment avec l'amélioration de l'authentification à postfixadmin & rainloop ainsi que quelques modifications au niveau de SSL pour les vhosts (443).
https://github.com/hardware/mailserver-autoinstall/commit/a2b95c8b2b0b6deb0a43ae78d8f3af3bbb01ce15
Quels changements as-tu fait ?
Je vais checker le script peut-être ce soir si j'ai le temps.
https://github.com/hardware/mailserver-autoinstall/commit/a2b95c8b2b0b6deb0a43ae78d8f3af3bbb01ce15
Quels changements as-tu fait ?
Je vais checker le script peut-être ce soir si j'ai le temps.
En fait j'ai pas fait réellement de changement.
J'ai juste commenter les ligne dans postfixadmin.conf et pareil pour rouncube et j'ai été également commenter l'authentification rutorrent.
Je n'arrivais pas à accédeer à la page. en gros pour posfixadmin.conf ça donne :
Trop peur de faire une connerie.
Est ce qu'il ya des conséquences à laisser comme ça?
J'ai juste commenter les ligne dans postfixadmin.conf et pareil pour rouncube et j'ai été également commenter l'authentification rutorrent.
Je n'arrivais pas à accédeer à la page. en gros pour posfixadmin.conf ça donne :
# server {
# listen 80;
# server_name postfixadmin.XXXXXX.XX;
# return 301 https://$server_name$request_uri; # enforce https
# }
server {
listen 80;
server_name postfixadmin.XXXXX.XX;
root /var/www/postfixadmin;
index index.php;
charset utf-8;
## SSL settings
ssl_certificate /etc/nginx/ssl/server.crt;
ssl_certificate_key /etc/nginx/ssl/server.key;
ssl_protocols TLSv1.2;
ssl_ciphers "EECDH+ECDSA+AESGCM:EECDH+aRSA+AESGCM:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!SRP:!DSS:!RC4";
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
ssl_ecdh_curve secp521r1;
add_header Strict-Transport-Security max-age=31536000;
# auth_basic "PostfixAdmin - Connexion";
# auth_basic_user_file /etc/nginx/passwd;
location / {
try_files $uri $uri/ index.php;
}
location ~* \.php$ {
include /etc/nginx/fastcgi_params;
fastcgi_pass unix:/var/run/php5-fpm.sock;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
}
}
J'ai laissé comme tel, je ne sais pas si je peux tout décommenter du coup.Trop peur de faire une connerie.
Est ce qu'il ya des conséquences à laisser comme ça?
Tu as répondu quoi aux questions :
Votre fichier /etc/nginx/passwd est vide ou n'existe pas. Veuillez entrer les informations suivantes.
> Web Auth User [Par défaut : Admin] : ??
> Web Auth Password [Par défaut : 1234] : ??
Et :
Souhaitez-vous utiliser le SSL (https - port 443) pour les interfaces web ? [o]/n : ??
Et :
> Veuillez saisir le port du serveur web en écoute : ??
Votre fichier /etc/nginx/passwd est vide ou n'existe pas. Veuillez entrer les informations suivantes.
> Web Auth User [Par défaut : Admin] : ??
> Web Auth Password [Par défaut : 1234] : ??
Et :
Souhaitez-vous utiliser le SSL (https - port 443) pour les interfaces web ? [o]/n : ??
Et :
> Veuillez saisir le port du serveur web en écoute : ??
J'ai juste juste eu la demande pour le port d écoute j'ai mis 443 mais pas eu le reste des questions
J'ai juste juste eu la demande pour le port d écoute j'ai mis 443 mais pas eu le reste des questions
Mieux pour quoi? Je peux laissé comme ça?
Quand on a fait le script, est-ce que l'on peut faire les points :
15 - Installation et configuration de SpamAssassin
16 - Filtrer les mails Sieve et Sieve-Manager
17 - Installation et configuration de ClamAV
concernant le tutoriel installation de serveur Mail ?
15 - Installation et configuration de SpamAssassin
16 - Filtrer les mails Sieve et Sieve-Manager
17 - Installation et configuration de ClamAV
concernant le tutoriel installation de serveur Mail ?
Oui tout à fait.
17 - Installation et configuration de ClamAV
J'ai lancé l’installation de ClamAV, puis mis à jour le fichier de signatures mais apparemment cela ne fonctionne pas? Ou je me plante?
Je galère un peux Hardware ^^

J'ai lancé l’installation de ClamAV, puis mis à jour le fichier de signatures mais apparemment cela ne fonctionne pas? Ou je me plante?
Je galère un peux Hardware ^^

C'est normal vu que clamd est arrêté, freshclam peut pas utiliser le socket lorsque le daemon est pas démarré.
14 jours plus tard
- Modifié
Bonsoir,
Je me suis lancé 2-3 fois dans le tutoriel. Au passage, super pratique le script pour désinstaller tout. Magnifique!
Ayant un nom de domaine chez OVH, Comment bien configurer le FQDN?
En fait mon problème est qu'à la fin du script, le lien de la page web à copier ne fonctionne pas.
Merci d'avance et bonne soirée.
Je me suis lancé 2-3 fois dans le tutoriel. Au passage, super pratique le script pour désinstaller tout. Magnifique!
Ayant un nom de domaine chez OVH, Comment bien configurer le FQDN?
En fait mon problème est qu'à la fin du script, le lien de la page web à copier ne fonctionne pas.
Merci d'avance et bonne soirée.
@zarev : http://mondedie.fr/d/5947/30
Merci, je vais réessayer 

4 jours plus tard
- Modifié
Re bonjour,
Ayant essayé au moins 30 fois le tutoriel. Jamais la page web en fin de tutoriel s'ouvre pour le hash. (quand il faut modifier le host)
J'ai un certificat START SSL, le problème peut-il venir de là?
Bonne soirée.
Ayant essayé au moins 30 fois le tutoriel. Jamais la page web en fin de tutoriel s'ouvre pour le hash. (quand il faut modifier le host)
J'ai un certificat START SSL, le problème peut-il venir de là?
Bonne soirée.