Courier es un servidor MTA de correo electrónico, pero lo que nos interesa a nosotros es que implementa los protocolos de gestión de estafetas de usuario POP3 e IMAP.
Vamos a instalar Courier, y configurar postfix para que deje a courier administrar las estafetas de los usuarios.
Instalando con apt:
elite:~# apt-get install courier-authdaemon courier-base courier-imap courier-ldap courier-pop courier-webadmin courier-imap-ssl courier-pop-ssl courier-ssl
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias... Hecho
Paquetes sugeridos:
courier-doc courier-imap-ssl courier-pop-ssl
Se instalarán los siguientes paquetes NUEVOS:
courier-authdaemon courier-base courier-imap courier-ldap courier-pop courier-webadmin courier-imap-ssl courier-pop-ssl courier-ssl
0 actualizados, 9 se instalarán, 0 para eliminar y 1 no actualizados.
Necesito descargar 1190kB de archivos.
Se utilizarán 3256kB de espacio de disco adicional después de desempaquetar.
Opciones en el proceso de configuración de la instalación:
- Creamos directorios para una adecuada administración vía web.
- Dice que va a utilizar los siguientes certificados: /etc/courier/pop3d.pem y /etc/courier/imapd.pem
- Se copia todo para verlo desde el web a: /usr/lib/cgi-bin/courierwebadmin. Se accede al cgi a través de la dirección http://misistema.lebrijo.com/cgi-bin/courierwebadmin.
- Activamos cgi para la admin de courier
- Introducimos una contraseña: **************
Para que el Webadmin funcione sin SSL basta con crear el siguiente fichero:
touch /etc/courier/webadmin/unsecureok
Observaciones:
- Tenemos las configuraciones en /etc/courier
- Autenticación PAM por defecto en /etc/courier/authdaemonrc
Configuramos postfix para entregar el correo en el Maildir de los usuarios. En /etc/postfix/main.cf:
# Configuración para Courier
home_mailbox = Maildir/
mailbox_command =
Una vez llegados a este punto tenemos nuestro servidor de Courier en los puertos habituales y sin seguridad:
- TCP 110 para pop3
- TCP 143 para imap
En un futuro artículo veremos como securizarlo, ya que dejar esto abierto en internet puede ser peligroso, para la confidencialidad y el hackeo de los spammers.