.Sử dụng Account Editor để tạo và sửa Account

Một phần của tài liệu đồ án tốt nghiệp khai thác và làm chủ mail server deamon (Trang 51)

Account Editor chứa các thông số để thiết lập account cho MDeamon. Nó cho phép tạo các account mới vá sửa các account đã tạo. Khi tạo một account mới, thì ta có thể sử dụng các thơng số mặc định hoặc thiết lập các thô số của account theo ý.

2.2.1.Soạn account (Account Editor)

Tại menu của MDeamon vào Account->new Account. Tại Account Editor điền:

- Full name: Họ tên của người

sử dụng;

Ví dụ: Vũ Văn Vinh ( Tên không chứa ký tự “!” hoặc “|”)

- Mailbox name: Điền Account

mà người dùng sử dụng để truy nhập và chọn tên miền tương ứng với account.

Ví dụ account là vcd và tên miền là company.mail thì lúc này ta có địa chỉ đầy đủ là

vdc@company.mail.

- Chọn “Allow this account to be accessed with POP/IMAP mail client” cho phép người dùng sử dụng POP/IMAP client để truy nhập lấy thư.

- Tại Account Password: điền mật khẩu của người sử dụng account sau khi bấm vào nút “OK” ta đã có một account thư điện tử để có thể gửi và nhận thư.

2.2.2.Chuyển thư đến địa khác (Forwarding)

- Chọn “This account is currently

forwarding mail” để kích hoạt chuyển thư gửi

đến account.

- Tại phần “Forwarding address” Điền địa chỉ thư mà ta muốn chuyển đến.

Ví dụ: chuyển tva@vcd.com.vn tới vuvanvinh@yahoo.com.

- Bấm “Ok” để thực hiện chuyển thư.

2.2.3.Các tuỳ chọn (Option)

- Hide account from calendar ‘EVERYONE’ list and VRFY results : MDeamon tự động duy trì một mailling list có tên là MasterEveryone@primary-domain.com bao gồm tất cả các thành viên có account thuộc quyền MDeamon quản lý.

- Store mail message inan encryted

state:Lựa chọn cho phép MDeamon sẽ chứa

các thư của account dưới dạng mã hố. Các thư khơng thể đọc trực tiếp nếu ở trạng thái này và nó là cơng cụ tốt để bảo vệ bí mật MDeamon sẽ giải mã khi chuyển thư thông qua POP.

- Allow changes to account settings

via email message: Lựa chon cho phép thay

đổi thông số của account thơng qua một thư có dạng đặc biệt gửi đến.

Ví Dụ: Đổi mật khẩu hoặc thư mục chữa thư….

- Account can modify the public address book: Lựa chọn cho phép account có thể thêm hoặc xố các bản ghi từ WorldClient hoặc danh sách LDAP.

2.2.4.Thiết lập quền quản trị (Admin)

Administrator

- This account is a Global Administrator: Lựa chọn này cho phép trao

quyền quản trị cho người dùng. Quyền bày bao gồm.

+ Đầy đủ quyền truy nhập vào để cấu hình cho server, tất cả account và domain thông qua Webadmin.

+ Truy nhập vào tất cả MDeamon account của các domain mà MDeamon quản lý.

+ Có khả năng gửi vào tất cả các mailling list thậm chí cả khi list thiết lập chỉ đọc.

+ Có khả năng gửi vào tất cả các mailling list thậm chí thậm chí khơng phải là thành viên của list.

- This account is a Domain Administrator: Lựa chọn này cho phép người dùng có quyền quản trị domain. Quyền của nó tườn tự như Global Administrator nhưng chỉ trong phạm vi với domain mà nó quản lý.

2.2.5.Giới hạn dung lượng (Quotas)

Quotas Option

- This account must o bserve these quotas settíng: ở đây ta thiết lập số dung

lượng lớn nhất thư được phép nhận. Account and Old Mail Pruning

Các điều khiển này được thiết lập điều

khỉên xố account khi khơng hoạt động. Nếu khơng thiết lập thì nó sẽ sử dụng các thiết lập mặc định đã được thiết lập.

- Use defaults for this domain: Lựa chọn cho phép bạn sử dụng giá trị mặc định

tại Primary Domain Configuration hoặc Secondary tuỳ thuộc vào Domain của account.

- Automatically delete account if inactive for XX days(0=never): thiếp lập số

lượng ngày mà bạn muốn, nếu account khơng hoạt động nó sẽ bị xố. Giá trị “0” có nghĩa là account khơng bao giờ bị xố dù nó khơng hoạt động bao lâu.

- Delete message older than XX days (0=never): Thiết lập số ngày mà thư có thể

lưu giữ trong hộp thư của account, nếu vượt q nó sẽ bị xố tự động bởi MDeamon. Giá trị “0” có nghĩa là thư sẽ khơng bao giời bị xoá dù nằm trong hộp thư bao nâu.

- Delete deleted IMAP message older than XX days (0=never): Thiết lập số

ngày mà bạn cho phép IMAP message đã được đánh dấu xoá được tồn tại trong hộp thư của người dùng.

- Delete old message from IMAP folders as well: Lựa chon cho phép thiết lập

trong “Delete message older than..” có hiệu lực với các thư mụcIMAP. Nếu khơng

chọn thư mục này thì trong thư mục IMAP khơng bị xố dù thời gian là bao nâu.

2.2.6. Hạn chễ gửi nhận thư (Retrictions)

Tính năng này cho phép hạn chế sử dụng account, như hạn chẽ chỉ cho phép gửi đến hoặc nhận về với các account thuộc MDeamon quản lý.

- Chọn “ This account can’t receive

message from the outside world” để kích hoạt

chễ độ gửi đến account.

+ Phần “…except if from one of these

addresses” danh sách các địa chỉ được gửi tới

account.

+ Điềm địa chỉ mà muốn nhận vào

“new address “ và bám Add để điền vào danh

sách trên.

+ Phần “Message from unauthorized

sources should be” cho phép lựa chọn các hành

động với các bức thư gửi đến như account không được phép nhận

Refused: Từ chối nhận.

- Chọn “This account can’t send message to the outside world” để kích hoạt hạn chễ account gửi ra ngoài.

2.2.7.Xem thư bằng Web (Web) Web-based Mail Access

- Account can access email via WorldClient:

Lựa chọn cho phép account có thể truy nhập vào bằng WorldClient Server, account có thể duyệt thư bằng web browser.

Web-based Remote Configuration Permissions

- Account can modify its own setting via the WebAdmin: Lưa chọn cho phép người dùng được

thay đổi các thơng số của chính nó qua WebAdmin. Nó sẽ được phép thay đổi các thông số lựa chọn sau.

+ Edit real name: Lựa chọn cho phép người dùng có thể thay đổi tên.

+Edit password: Lựa chọn cho phép người dùng có thể thay đổi mật khầu.

+ Edit mail directory location: Lựa chọn cho phép thay đổi thư mục của hộp thư.

2.3.Quản lý và sửa MDeamon Account

2.3.1.Quản lý Account (Account Manager)

-Account manager là cách tôt nhất để quản lý account cho phép tìm , thêm, xố, sửa đổi account.

- Show only Account from this

Domain : Chọn All Domain để hiện thị

tất cả các danh sách MDeamon Account.

- New: Bấm nút này để mở

Account Editor tạo Account mới.

- Edit: Lựa chon Account từ danh sách sau đó bấm vào nút Edit để sửa đổi.

2.3.2.New Account Defaults

- Account mặc định chứa rất nhiều thiết

lập điều khiển và các chuối điều khiển.

- Mailbox: Thiết lập giá trị mặc định cho

Account thường sử dụng các template với các macro cho phép thiết lập một cách linh hoạt.

-Passwork: thiết lập giá trị mặc định cho mật khẩu POP cho các Account mới.

- Mail directory: Thiết lập giá trị mặc

định tạo đường dẫn đến hộp thư cho một Account mới.

2.4.Các tính năng nâng cao của MDeamon

2.4.1.Quản lý từ xa bằng Webadmin và MDConfig

Remote configuration

- Enable MDConfig remote configuration engine: lựa chọn này cho phép kết nối cấu hình từ

xa. Nếu khơng chọn thì PC xử dụng MDConfig kết nối MDeamon Server sẽ không thể thành công.

- Enable WebAdmin remote configuration engine: lựa chọn cho phép MDeamon xử dụng

WebAdmin Server.

- Stop WebAdmin when MDeamon stops: lựa chọn này cho phép Web Admin sẽ

ngừng hoạt động khi MDeamon Server dừng hoạt động. Nếu không WebAdmin vẫn hoạt động ngầm mà không quan tâm đến trạng thái hoạt động của MDeamon Server.

- Administrator: MDConfig có adminstrator và passwork tương ứng để được

quyền quản trị từ xa.

- Password: Được sử dụng với adminstrator login để được quyền quản trị từ xa.

2.4.2.Thiết lập và sử dụng WorldClient Server

- WorldClient là giải pháp cho phép EmailClient sử dụng WebBrowser để duyệt thư

- WorldClient cịn cung cấp nhiều cơng cụ để người dùng tự quản trị hộp thư của mình

Thiết lập WorldClient

- Chọn”Enable WorldClient Server “ để kích hoạt World Client

- Chon tại”Run World Client Server using this TCP port” chọn cổng 3333

- Bấm nút”Restart World Client “ để thực hiện thay đổi cổng sử dụng World Client

2.4.3. Sử dụng thủ tục LDAP

MDeamon cung cấp khả năng dùng thủ tục LDAP( Lightweight Directory Access Protocol) Để lưu trữ truy vấn cơ sở dữ liệu về người sử dụng

LDaemon

ảnh

Phần điều khiển LDAP Server sẽ khơng có nếu như LDaemon chưa được cài đặt

LDaemon LDAP Server Properties

- Start & Stop LDaemon When MDeamon Start & Stop: lựa chọn nếu bạn muốn

LDaemon LDAP Server chạy khi MDeamon khởi động và dừng MDeamon.

- LDaemon Command (Optional):Nếu bạn muốn sử dụng câu lệnh điều khiển

cho LDaemon bạn có thể gõ tại đây

- Edit LDaemon configuration file: Bấm vào đây nếu bạn muốn sửa chữa câu

lệnh cho LDaemon

- Stop & Restar LDaemon : Sau khi thay đổi cho LDaemon bấm vào đây để

dừng và bắt đầu lại LDAP Server kích hoạt sự thay đổi.

- LDaemon logging/Debuging Options: Để thay đổi lại chế độ ghi Log file và

tìm lỗi. Để kích hoạt bạn cần phải Stop & Restar lại sau khi thay đổi

2.4.4.Các giải pháp an toàn cho Mail Server

+ Spam Blocker.

- Sapm Blocker sử dụng để ngăn chặn hầu hết spam thư đến Server của bạn. tính

năng này cho phép bạn sử dụng ORDB và MAPS RBL host, để kiểm tra mõi khi có thư đến Server nếu địa chỉ gửi đến địa chỉ thuộc địa chỉ IP trong blacklist của các host trên thì sẽ bị từ chối hoặc thiết lập cờ cảnh báo.

Spam Blocker Engine

- Enable Spam Blocker engine: Bật

chức năng ngăn chặn spam (spam blocker)

- Flag message from blacklisted sites but go ahead and accept them: khi lựa chọn này

cho phép, MDeamon sẽ không từ chối nhận các thư từ các địa chỉ có trong blacklist, nhưng các thư đó sẽ được điền thêm cảnh báo.

- Automatically filter spam message into user’s IMAP spam folder: Lựa chọn cho phép

các account mới tạo sẽ được tạo một thư mục.

- Auto-generating a Spam Folder and Rule for Each Account: MDeamon có thể

tự động tạo thư mục “Inbox\Spam” Cho IMAP mail của các account và điền quy định để chuyển thư sang thư mục đó khi tìm thấy cảnh báo.

- Check ‘Received’ headers within SMTP collected message: cho phép bật và kiểm tra SpamBlocker để kiểm tra địa chỉ IP được điền trong phần “‘Received’của thư khi gửi qua SMTP.

- Check only this many ‘Received’ headers (0=all): số lượng của “Received”

headers mà muốn Spam Blocker kiểm tra bắt đầu với địa đầu. Giá trị ‘0’ nghĩa là tất cả “Received“ sẽ được kiểm tra.

- Skip this many of the oldest “Received” headers (0=none) sự lựa chọn này nếu muốn Spam blocker bỏ qua một hoặc một vài “Received” header khi kiểm tra thư.

+ Spam Filter

- Spam Filter giúp MDeamon tăng khả năng chống Spam. Spam Filter kết hợp với các kỹ thuật mới để kiểm tra các thư để tính tốn có phả là Spam trên một kỹ thuật phức tạp từ đó đưa ra các quyết định như loại bỏ thư hoặc điền cac cảch báo.

- Bằng cách kiểm tra hàng nghìn các spam thư để đưa ra các quy luật của Spam và từ đó thiết lập các quy tắc cho Spam filter để chống spam

- If a message is determined to be Spam then…:Spam Filter sẽ hoạt động theo

các lựa chọn ở dưới nếu số thư spam lớn hơn số xác định trong phần Heuristics

- …bounce the message back to

sender: lựachon này cho phép gửi thư trở lại

người gửi. Nhưng spam thường là đánh lừa địa chỉ gửi đi do đó các thư khơng chuyền đi được. -…Just delete the message completely

lựa chọn này đơn giản là xoá các thư mà số lượng lớn hơn cho phép.

- Flag the message but let it continue down the delivery path: lựa chon cho phép gửi thư đến nơi dự định nhận và thiết lập cờ cảnh báo spam và điền vào header.

-Don’t filter message sent from local sources: Lựa chon cho phép người dùng của chính hệ thống sẽ khơng bị kiểm tra bởi spam filterring.

- Don’t filter message from trusted or authenticated sources: Lựa chọn cho phép các thư gửi từ các Domain tin tưởng hoặc người gửi đã xác thực sẽ không phải qua spam filtering.

+ Address Suppression

Currently Suppressed Address

Cửa sổ hiện danh sách các địa chỉ bị chặn.

NewSuppressed Entry

- Domain name: chọn Domain

name sẽ được điền vào danh sách kiểm tra.

- Email Address: Điền địa chỉ thư

muốn ngăn chặn ứng với Domain điền ở trên.

Option

- Refuse to accept mail duringSMTP session: lựa chọn cho phép các thư từ địa chỉ ngăn chặn gửi đến địa chỉ Domain cho phép sẽ bị từ chối trong khi thiết lập SMTP.

- Inform sender when their mail is rejected: Nếu lựa chọn, sẽ có một thư lịch sử

tới địa chỉ người gửi rằng thư gửi đến đã bị xố bởi vì khơng cho phép. Thiết lập này trên từng Domain.

+ SMTP Authentication

- Authenticated senders are valid regardless of the IP they are using: lựa chon cho

phép IP shield sẽ không được sử dụng với người dùng đã sử dụng xác thực.

- Auhenticated users are exempt from the POP before SMTP requirement: Lựa chọn cho

phép những người dùng sử dụng POP trước khi sử dụng SMTP để gửi thư sẽ không cần kiểm tra trước khi gửi thư.

- Authentication is always required when

mail is from local account: Lựa chọn bắt buộc khi một người gửi thư mà thư đó từ

mmọt trong các Domain mà MDeamon đang quản lý account của người dùng phải được xác thực trước khi gửi.

- MAIL FROM “Postmaster: requires an authenticated session: lựa chọn yêu

cầu postmaster account phải xác thực trước khi MDeamon chấp nhận gửi thư của postmaster.

- Authentication credentials must match those of the email sender: Lựa chọn này

nếu bạn muốn những người dùng đã xác thực gửi thư thì chỉ sử dụng quyền xác thực của chính họ, bằng cách sử dụng Account và mật khẩu phải đi kèm theo trong SMTP

MAIL.

- Global AUTH password: một số trường hợp thì sử dụng Global AUTH

password để xác thực gửi thư thì tơt hơn.

mọt đoạn chư ghep vào

2.4.5. chuyển đổi header cho thư điện tử

- Tinh năng Header Traslation cho phép thay đổi địa chỉ trong phần header của thư với một giá trị mới. Khi thư từ mail server ra Internet. tính năng này thường được sử dụng để MDaemon thay đổi tên miền của thư gửi ra khỏi mail server.

- Existing header text: Điền phàn mà

ta muốn sẽ được thay thế tìm trong header của thư gửi ra.

- New header text: điền phần mà bạn

thay thế cho phần tìm được trên “Existting

header text”

- Translate headers in forwarded messages: lựa chọn nếu bạn muốn header

translation thực hiện thay đổi Domain name

của thư tự động chuyển sang địa chỉ khác.

- Translation Header in gateway messages forward host or IP: Nếu bạn muốn

phần header sẽ được chuyển đổ trong “forwarded Domain gateway mail”

- Remove: chọn mục mà bạn muốn xoa trong ‘Current Header Translation” và

bấm vào nút này để xoá.

- Exception: Bấm vào nút này để mở phần “ Header Translation Exception” để

chọn phần của header mà bạn không muốn Header Translation có tác động.

2.4.6. Giả pháp truy vẫn DNS và lưu giữ lại địa chỉ IP truy vấn

- Để chuển thư nhanh và thời gian xử lý ngắn MDaemon thực hiện lưu giữ địa chỉ IP của tất cả các server mà nó đã gửi thư đến để sử dụng cho quá trình gửi như sau. Những địa chỉ IP đó đã được tái sử dụng lại mỗi khi MDaemon muốn yêu cầu truy vẫn DNS cho một Domain name đã được sử dụng. Nếu Domain name có trong IP cache thì việc truy vẫn DNS sẽ được bỏ qua và sử dụng những thông tin đã được lưu giữ và nó tiết kiệm thời gian.

IP Cache

- Clear cache at each processing interval: lựa chon cho phép cache được

giải phóng và thiết lập lại các chu trình xử lý.

- Automatically cache uncached Domains: Nếu ban muốn MDeamon lưu

- Default time to live: Khoản thời gian mặc định lưu giữ bằng địa chỉ IP cache.

Nếu một bản ghi đạt đến khoảng thời gian này thì sẽ bị xố. Giá trị 9999 cho phép các

Một phần của tài liệu đồ án tốt nghiệp khai thác và làm chủ mail server deamon (Trang 51)

Tải bản đầy đủ (DOC)

(71 trang)
w