发布时间:2014-09-05 17:26:20作者:知识屋
下面可以使用stunnel实现邮件服务器加密的pop smtp imap访问。
stunnel是什么,这里就不介绍了,详细请看stunnel 官方网站http://www.stunnel.org
首先检查安装包
[root@mailsvr12 /]# rpm -qa|grep -i stunnel
stunnel-4.15-2.el5.1
STUNNEL的关键在于PEM密钥,
生成密钥最速方法是在官网的隐藏位置http://www.stunnel.org/pem/能够在线生成,密钥,输入私有的资料即可生成对应的密钥。
将生成的密钥复制到/etc/stunnel/stunnel.pem里面,清空之前的。没有的话,新建这个文件。
修改权限
[root@mailsvr12 /]# chmod 600 /etc/stunnel/stunnel.pem
下面是配置文件。
[root@mailsvr12 /]# cat /etc/stunnel/stunnel.conf
# Sample stunnel configuration file
cert = /etc/stunnel/stunnel.pem #密钥存放位置
chroot = /var/run/stunnel/
# PID is created inside chroot jail
pid = /stunnel.pid
setuid = nobody
setgid = nobody
[pop3s]
accept = 995
connect = 110
[imaps]
accept = 993
connect = 143
[ssmtp]
accept = 465
connect = 25
---------------------------------------------------------------------------
上面的stunnel.conf文件里面需要注意的
/var/run/stunnel/ 要新建这个文件,nobody用户有读写权限
启动stunnel
[root@mailsvr12 /]# /usr/sbin/stunnel & -将这句添加到/etc/rc.local里面随机启动。
ps -ef 查看进程,看到如下。
nobody 4134 1 0 09:22 ? 00:00:00 /usr/sbin/stunnel
本文出自 “西安创越网络|西安企业邮箱|企业邮箱” 博客,请务必保留此出处http://chenzhuo.blog.51cto.com/150592/238570
本文出自 51CTO.COM技术博客
[root@mailsvr12 /]# netstat -nap|grep stunnel
tcp 0 0 0.0.0.0:993 0.0.0.0:* LISTEN 4134/stunnel
tcp 0 0 0.0.0.0:995 0.0.0.0:* LISTEN 4134/stunnel
tcp 0 0 0.0.0.0:465 0.0.0.0:* LISTEN 4134/stunnel
unix 2 [ ] DGRAM 4418813 4134/stunnel
可以看到端口正常侦听。然后foxmail或者outlook之类的邮件客户端就可以使用加密的通道访问邮箱了。
linux一键安装web环境全攻略 在linux系统中怎么一键安装web环境方法
Linux网络基本网络配置方法介绍 如何配置Linux系统的网络方法
Linux下DNS服务器搭建详解 Linux下搭建DNS服务器和配置文件
对Linux进行详细的性能监控的方法 Linux 系统性能监控命令详解
linux系统root密码忘了怎么办 linux忘记root密码后找回密码的方法
Linux基本命令有哪些 Linux系统常用操作命令有哪些
Linux必学的网络操作命令 linux网络操作相关命令汇总
linux系统从入侵到提权的详细过程 linux入侵提权服务器方法技巧
linux系统怎么用命令切换用户登录 Linux切换用户的命令是什么
在linux中添加普通新用户登录 如何在Linux中添加一个新的用户
2012-07-10
CentOS 6.3安装(详细图解教程)
Linux怎么查看网卡驱动?Linux下查看网卡的驱动程序
centos修改主机名命令
Ubuntu或UbuntuKyKin14.04Unity桌面风格与Gnome桌面风格的切换
FEDORA 17中设置TIGERVNC远程访问
StartOS 5.0相关介绍,新型的Linux系统!
解决vSphere Client登录linux版vCenter失败
LINUX最新提权 Exploits Linux Kernel <= 2.6.37
nginx在网站中的7层转发功能