Zum Inhalt springen

PostfixAdmin: Unterschied zwischen den Versionen

Aus Foxwiki
K Textersetzung - „z. B. “ durch „beispielsweise “
K Textersetzung - „ “ durch „ “
Zeile 11: Zeile 11:


* Um PostfixAdmin verwenden zu können, benötigen Sie ein funktionierendes Webserver-Setup.  
* Um PostfixAdmin verwenden zu können, benötigen Sie ein funktionierendes Webserver-Setup.  
* Sie können entweder einen Webserver wählen, der die Webanwendung direkt bedienen kann (beispielsweise Apache HTTP Server, oder ein Setup, bei dem ein Webserver (beispielsweise Nginx) Anfragen an einen Anwendungsserver (beispielsweise UWSGI oder php-fpm) weiterleitet.
* Sie können entweder einen Webserver wählen, der die Webanwendung direkt bedienen kann (beispielsweise Apache HTTP Server, oder ein Setup, bei dem ein Webserver (beispielsweise Nginx) Anfragen an einen Anwendungsserver (beispielsweise UWSGI oder php-fpm) weiterleitet.
* Informationen zur IMAP-Funktionalität finden Sie unter PHP#IMAP.  
* Informationen zur IMAP-Funktionalität finden Sie unter PHP#IMAP.  


Zeile 26: Zeile 26:
;/etc/webapps/postfixadmin/config.local.php  
;/etc/webapps/postfixadmin/config.local.php  
  <?php
  <?php
  $CONF['konfiguriert'] = true;
$CONF['konfiguriert'] = true;
  // entspricht dem Maildir-Pfad von dovecot /home/vmail/%d/%u  
// entspricht dem Maildir-Pfad von dovecot /home/vmail/%d/%u  
  $CONF['domain_path'] = 'YES';
$CONF['domain_path'] = 'YES';
  $CONF['domain_in_mailbox'] = 'NEIN';
$CONF['domain_in_mailbox'] = 'NEIN';
  $CONF['database_type'] = 'mysqli';
$CONF['database_type'] = 'mysqli';
  $CONF['database_host'] = 'localhost';
$CONF['database_host'] = 'localhost';
  $CONF['database_user'] = 'postfix_user';
$CONF['database_user'] = 'postfix_user';
  $CONF['database_password'] = 'hunter2';
$CONF['database_password'] = 'hunter2';
  $CONF['Datenbankname'] = 'postfix_db';
$CONF['Datenbankname'] = 'postfix_db';
   
   
  $CONF['default_aliases'] = array (
$CONF['default_aliases'] = array (
      'abuse' => 'abuse@change-this-to-your.domain.tld',
  'abuse' => 'abuse@change-this-to-your.domain.tld',
      'hostmaster' => 'hostmaster@change-this-to-your.domain.tld',
  'hostmaster' => 'hostmaster@change-this-to-your.domain.tld',
      'postmaster' => 'postmaster@change-this-to-your.domain.tld',
  'postmaster' => 'postmaster@change-this-to-your.domain.tld',
      'webmaster' => 'webmaster@change-this-to-your.domain.tld'
  'webmaster' => 'webmaster@change-this-to-your.domain.tld'
  );
);
   
   
  $CONF['vacation_domain'] = 'autoreply.change-this-to-your.domain.tld';
$CONF['vacation_domain'] = 'autoreply.change-this-to-your.domain.tld';
   
   
  $CONF['footer_text'] = 'Zurück zu change-this-to-your.domain.tld';
$CONF['footer_text'] = 'Zurück zu change-this-to-your.domain.tld';
  $CONF['footer_link'] = '<nowiki>https://change-this-to-your.domain.tld'</nowiki>;
$CONF['footer_link'] = '<nowiki>https://change-this-to-your.domain.tld'</nowiki>;
   
   
 
Wenn Sie dovecot installieren und das Passwortschema in dovecot geändert haben (beispielsweise in SHA512-CRYPT), geben Sie dies mit Postfix wieder  
Wenn Sie dovecot installieren und das Passwortschema in dovecot geändert haben (beispielsweise in SHA512-CRYPT), geben Sie dies mit Postfix wieder  
  /etc/webapps/postfixadmin/config.local.php  
  /etc/webapps/postfixadmin/config.local.php  


  $CONF['encrypt'] = 'dovecot:SHA512-CRYPT';
  $CONF['encrypt'] = 'dovecot:SHA512-CRYPT';
 
Ab dovecot 2 ist dovecotpw veraltet. Sie sollten auch sicherstellen, dass Ihre Konfiguration den neuen Binärnamen widerspiegelt.  
Ab dovecot 2 ist dovecotpw veraltet. Sie sollten auch sicherstellen, dass Ihre Konfiguration den neuen Binärnamen widerspiegelt.  


'''Hinweis'''  
'''Hinweis'''  
Zeile 62: Zeile 62:


  $CONF['dovecotpw'] = "/usr/sbin/doveadm pw";
  $CONF['dovecotpw'] = "/usr/sbin/doveadm pw";
 
'''Hinweis'''  
'''Hinweis'''  


Zeile 70: Zeile 70:
'''Hinweis'''  
'''Hinweis'''  


PostfixAdmin muss als eigener Benutzer und eigene Gruppe ausgeführt werden (z <code>postfixadmin</code>). Es nutzt <code>/etc/webapps/postfixadmin</code>, <code>/var/lib/postfixadmin</code>und <code>/run/postfixadmin</code>für Konfigurationen, Template-Caches und (möglicherweise) Sockets (jeweils)!  
PostfixAdmin muss als eigener Benutzer und eigene Gruppe ausgeführt werden (z <code>postfixadmin</code>). Es nutzt <code>/etc/webapps/postfixadmin</code>, <code>/var/lib/postfixadmin</code>und <code>/run/postfixadmin</code>für Konfigurationen, Template-Caches und (möglicherweise) Sockets (jeweils)!  


=== Apache ===
=== Apache ===
Zeile 77: Zeile 77:
'''Grund:''' Apache-Abschnitt benötigt ein uWSGI- Beispiel. (Diskutieren Sie im Talk:PostfixAdmin )  
'''Grund:''' Apache-Abschnitt benötigt ein uWSGI- Beispiel. (Diskutieren Sie im Talk:PostfixAdmin )  


Der Apache -Webserver kann mit Hilfe von Modulen wie mod_proxy_fcgi oder mod_proxy_uwsgi .  
Der Apache -Webserver kann mit Hilfe von Modulen wie mod_proxy_fcgi oder mod_proxy_uwsgi .  


==== php-fpm ====
==== php-fpm ====
Installieren und konfigurieren Apache HTTP Server mit php-fpm . Verwenden Sie einen Pool , der als Benutzer und Gruppe ausgeführt wird <code>postfixadmin</code>. Die Socket-Datei sollte für die zugänglich sein <code>http</code>Benutzer und/oder Gruppe.  
Installieren und konfigurieren Apache HTTP Server mit php-fpm . Verwenden Sie einen Pool , der als Benutzer und Gruppe ausgeführt wird <code>postfixadmin</code>. Die Socket-Datei sollte für die zugänglich sein <code>http</code>Benutzer und/oder Gruppe.  


Fügen Sie die folgende Konfiguration in Ihre Apache HTTP Server- Konfiguration ein (dh <code>/etc/httpd/conf/httpd.conf</code>) und starten Sie den Webserver :  
Fügen Sie die folgende Konfiguration in Ihre Apache HTTP Server- Konfiguration ein (dh <code>/etc/httpd/conf/httpd.conf</code>) und starten Sie den Webserver :  
Zeile 86: Zeile 86:


  Alias ​​/postfixadmin "/usr/share/webapps/postfixadmin/public"
  Alias ​​/postfixadmin "/usr/share/webapps/postfixadmin/public"
  <Verzeichnis "/usr/share/webapps/postfixadmin/public">
<Verzeichnis "/usr/share/webapps/postfixadmin/public">
      Verzeichnisindex index.html index.php
  Verzeichnisindex index.html index.php
      <FilesMatch \.php$>
  <FilesMatch \.php$>
          SetHandler "proxy:unix:/run/postfixadmin/postfixadmin.sock|fcgi://localhost/"
    SetHandler "proxy:unix:/run/postfixadmin/postfixadmin.sock|fcgi://localhost/"
      </FilesMatch>
  </FilesMatch>
      AllowOverride All
  AllowOverride All
      Optionen FollowSymlinks
  Optionen FollowSymlinks
      Erfordern alle gewährt
  Erfordern alle gewährt
      SetEnv PHP_ADMIN_VALUE "open_basedir = /tmp/:/usr/share/webapps/postfixadmin:/etc/webapps/postfixadmin/:/var/cache/postfixadmin/templates_c"
  SetEnv PHP_ADMIN_VALUE "open_basedir = /tmp/:/usr/share/webapps/postfixadmin:/etc/webapps/postfixadmin/:/var/cache/postfixadmin/templates_c"
  </Verzeichnis>
</Verzeichnis>
 
Erstellen Sie einen Pool für postfixadmin und starten Sie php-fpm.service neu:  
Erstellen Sie einen Pool für postfixadmin und starten Sie php-fpm.service neu:  
  /etc/php/php-fpm.d/postfixadmin.conf  
  /etc/php/php-fpm.d/postfixadmin.conf  


  [postfixadmin]
  [postfixadmin]
  Benutzer = postfixadmin
Benutzer = postfixadmin
  Gruppe = postfixadmin
Gruppe = postfixadmin
  listen = /run/postfixadmin/postfixadmin.sock
listen = /run/postfixadmin/postfixadmin.sock
  listen.owner = root
listen.owner = root
  listen.group = http
listen.group = http
  listen.mode = 0660
listen.mode = 0660
  pm = auf Abruf
pm = auf Abruf
  pm.max_kinder = 4
pm.max_kinder = 4
  php_admin_value['date.timezone'] = Europa/Berlin
php_admin_value['date.timezone'] = Europa/Berlin
  php_admin_value['session.save_path'] = /tmp
php_admin_value['session.save_path'] = /tmp
  php_admin_value['open_basedir'] = /tmp/:/usr/share/webapps/postfixadmin/:/etc/webapps/postfixadmin/:/usr/bin/doveadm:/var/cache/postfixadmin
php_admin_value['open_basedir'] = /tmp/:/usr/share/webapps/postfixadmin/:/etc/webapps/postfixadmin/:/usr/bin/doveadm:/var/cache/postfixadmin
 
Um nur den localhost-Zugriff auf postfixadmin zu erlauben (für erhöhte Sicherheit), fügen Sie dies der vorherigen hinzu <code><Directory></code>Richtlinie:  
Um nur den localhost-Zugriff auf postfixadmin zu erlauben (für erhöhte Sicherheit), fügen Sie dies der vorherigen hinzu <code><Directory></code>Richtlinie:  
  Auftrag verweigern, zulassen
  Auftrag verweigern, zulassen
    Abgelehnt von allen
  Abgelehnt von allen
    Ab 127.0.0.1 zulassen
  Ab 127.0.0.1 zulassen
 


== Aufstellen ==
== Aufstellen ==
Navigieren Sie schließlich zu <nowiki>https://127.0.0.1/postfixadmin/setup.php</nowiki>, wenn Sie Apache oder <nowiki>https://127.0.0.1:8081/setup.php</nowiki> für Nginx verwendet haben, um die Einrichtung abzuschließen. Generieren Sie Ihren Setup-Passwort-Hash unten auf der Seite, sobald dies abgeschlossen ist. Schreiben Sie den Hash in die Konfigurationsdatei
Navigieren Sie schließlich zu <nowiki>https://127.0.0.1/postfixadmin/setup.php</nowiki>, wenn Sie Apache oder <nowiki>https://127.0.0.1:8081/setup.php</nowiki> für Nginx verwendet haben, um die Einrichtung abzuschließen. Generieren Sie Ihren Setup-Passwort-Hash unten auf der Seite, sobald dies abgeschlossen ist. Schreiben Sie den Hash in die Konfigurationsdatei  
  /etc/webapps/postfixadmin/config.local.php  
  /etc/webapps/postfixadmin/config.local.php  


  $CONF['setup_password'] = 'yourhashhere';
  $CONF['setup_password'] = 'yourhashhere';
 
Jetzt können Sie ein Superadmin-Konto unter <nowiki>https://127.0.0.1/postfixadmin/setup.php</nowiki> wenn Sie Apache oder <nowiki>https://127.0.0.1:8081/setup.php</nowiki> für Nginx verwendet haben.  
Jetzt können Sie ein Superadmin-Konto unter <nowiki>https://127.0.0.1/postfixadmin/setup.php</nowiki> wenn Sie Apache oder <nowiki>https://127.0.0.1:8081/setup.php</nowiki> für Nginx verwendet haben.  


Zeile 130: Zeile 130:


=== Pacman-Haken ===
=== Pacman-Haken ===
Manchmal muss die Datenbank nach einem Versionsstoß aktualisiert werden. In diesem Fall wird auf der Anmeldeseite die Meldung "Das PostfixAdmin-Datenbanklayout ist veraltet" angezeigt.  
Manchmal muss die Datenbank nach einem Versionsstoß aktualisiert werden. In diesem Fall wird auf der Anmeldeseite die Meldung "Das PostfixAdmin-Datenbanklayout ist veraltet" angezeigt.  


Sie können einen Hook einrichten, der das benötigte upgrade.php-Skript automatisch über einen Pacman-Hook ausführt:  
Sie können einen Hook einrichten, der das benötigte upgrade.php-Skript automatisch über einen Pacman-Hook ausführt:  
Zeile 136: Zeile 136:


  [Abzug]
  [Abzug]
  Vorgang = Installieren
Vorgang = Installieren
  Betrieb = Upgrade
Betrieb = Upgrade
  Typ = Paket
Typ = Paket
  Ziel = postfixadmin
Ziel = postfixadmin
   
   
  [Aktion]
[Aktion]
  Description = Führen Sie Postfixadmin upgrade.php aus, um sicherzustellen, dass die Datenbank auf dem neuesten Stand ist
Description = Führen Sie Postfixadmin upgrade.php aus, um sicherzustellen, dass die Datenbank auf dem neuesten Stand ist
  Wann = PostTransaktion
Wann = PostTransaktion
  Exec = /usr/bin/runuser -u postfixadmin -- /usr/bin/php /usr/share/webapps/postfixadmin/public/upgrade.php
Exec = /usr/bin/runuser -u postfixadmin -- /usr/bin/php /usr/share/webapps/postfixadmin/public/upgrade.php


== Dateien ==
== Dateien ==
  /etc
  /etc
  /etc/apache2
/etc/apache2
  /etc/apache2/conf-available
  /etc/apache2/conf-available
  /etc/apache2/conf-available/postfixadmin.conf
  /etc/apache2/conf-available/postfixadmin.conf
  /etc/lighttpd
/etc/lighttpd
  /etc/lighttpd/conf-available
  /etc/lighttpd/conf-available
  /etc/lighttpd/conf-available/90-postfixadmin.conf
  /etc/lighttpd/conf-available/90-postfixadmin.conf
  /etc/postfixadmin
/etc/postfixadmin
  /etc/postfixadmin/config.inc.php
  /etc/postfixadmin/config.inc.php
  /usr
  /usr
  /usr/bin/postfixadmin-cli
/usr/bin/postfixadmin-cli


== Problembehebung ==
== Problembehebung ==

Version vom 14. Juni 2026, 00:46 Uhr

PostfixAdmin ist eine Webschnittstelle für Postfix zur Verwaltung von Postfächern, virtuellen Domänen und Aliasnamen.

Beschreibung

  • Postfixadmin is a web interface to manage virtual users and domains for a Postfix mail transport agent. It supports Virtual mailboxes, aliases, forwarders and vacation.
  • Postfixadmin allows administrators to delegate account handling to domain administrators and allows users to login and change their own settings (e.g. forwarders, vacation, passwords etc).
  • It provides easy integration into dovecot, courier or cyrus.
  • Postfixadmin is written in PHP.

Installation

# apt install postfixadmin
  • Um PostfixAdmin verwenden zu können, benötigen Sie ein funktionierendes Webserver-Setup.
  • Sie können entweder einen Webserver wählen, der die Webanwendung direkt bedienen kann (beispielsweise Apache HTTP Server, oder ein Setup, bei dem ein Webserver (beispielsweise Nginx) Anfragen an einen Anwendungsserver (beispielsweise UWSGI oder php-fpm) weiterleitet.
  • Informationen zur IMAP-Funktionalität finden Sie unter PHP#IMAP.

Auf Postfixadmin sollte nur über TLS zugegriffen werden (es sei denn, der Zugriff erfolgt direkt von der Maschine, auf der es ausgeführt wird), da sonst Passwörter und Benutzerdaten offengelegt werden.

Syntax

Argumente

Optionen

Umgebung

Rückgabewert

Konfiguration

Bearbeiten Sie die PostfixAdmin-Konfigurationsdatei, ändern Sie global alle Instanzen von change-this-to-your.domain.tld auf einen geeigneten Wert:

/etc/webapps/postfixadmin/config.local.php
<?php
$CONF['konfiguriert'] = true;
// entspricht dem Maildir-Pfad von dovecot /home/vmail/%d/%u 
$CONF['domain_path'] = 'YES';
$CONF['domain_in_mailbox'] = 'NEIN';
$CONF['database_type'] = 'mysqli';
$CONF['database_host'] = 'localhost';
$CONF['database_user'] = 'postfix_user';
$CONF['database_password'] = 'hunter2';
$CONF['Datenbankname'] = 'postfix_db';

$CONF['default_aliases'] = array (
  'abuse' => 'abuse@change-this-to-your.domain.tld',
  'hostmaster' => 'hostmaster@change-this-to-your.domain.tld',
  'postmaster' => 'postmaster@change-this-to-your.domain.tld',
  'webmaster' => 'webmaster@change-this-to-your.domain.tld'
);

$CONF['vacation_domain'] = 'autoreply.change-this-to-your.domain.tld';

$CONF['footer_text'] = 'Zurück zu change-this-to-your.domain.tld';
$CONF['footer_link'] = 'https://change-this-to-your.domain.tld';


Wenn Sie dovecot installieren und das Passwortschema in dovecot geändert haben (beispielsweise in SHA512-CRYPT), geben Sie dies mit Postfix wieder

/etc/webapps/postfixadmin/config.local.php 
$CONF['encrypt'] = 'dovecot:SHA512-CRYPT';

Ab dovecot 2 ist dovecotpw veraltet. Sie sollten auch sicherstellen, dass Ihre Konfiguration den neuen Binärnamen widerspiegelt.

Hinweis

Ab postfixadmin 2.91 ist dies standardmäßig korrekt eingestellt.

/etc/webapps/postfixadmin/config.local.php 
$CONF['dovecotpw'] = "/usr/sbin/doveadm pw";

Hinweis

Damit dies funktioniert, reicht es nicht aus, dovecot installiert zu haben, es muss auch konfiguriert werden. Siehe Dovecot#Dovecot-Konfiguration .

Hosting

Hinweis

PostfixAdmin muss als eigener Benutzer und eigene Gruppe ausgeführt werden (z postfixadmin). Es nutzt /etc/webapps/postfixadmin, /var/lib/postfixadminund /run/postfixadminfür Konfigurationen, Template-Caches und (möglicherweise) Sockets (jeweils)!

Apache

Dieser Artikel oder Abschnitt muss erweitert werden.

Grund: Apache-Abschnitt benötigt ein uWSGI- Beispiel. (Diskutieren Sie im Talk:PostfixAdmin )

Der Apache -Webserver kann mit Hilfe von Modulen wie mod_proxy_fcgi oder mod_proxy_uwsgi .

php-fpm

Installieren und konfigurieren Apache HTTP Server mit php-fpm . Verwenden Sie einen Pool , der als Benutzer und Gruppe ausgeführt wird postfixadmin. Die Socket-Datei sollte für die zugänglich sein httpBenutzer und/oder Gruppe.

Fügen Sie die folgende Konfiguration in Ihre Apache HTTP Server- Konfiguration ein (dh /etc/httpd/conf/httpd.conf) und starten Sie den Webserver :

/etc/httpd/conf/postfixadmin.conf 
Alias ​​/postfixadmin "/usr/share/webapps/postfixadmin/public"
<Verzeichnis "/usr/share/webapps/postfixadmin/public">
  Verzeichnisindex index.html index.php
  <FilesMatch \.php$>
    SetHandler "proxy:unix:/run/postfixadmin/postfixadmin.sock|fcgi://localhost/"
  </FilesMatch>
  AllowOverride All
  Optionen FollowSymlinks
  Erfordern alle gewährt
  SetEnv PHP_ADMIN_VALUE "open_basedir = /tmp/:/usr/share/webapps/postfixadmin:/etc/webapps/postfixadmin/:/var/cache/postfixadmin/templates_c"
</Verzeichnis>

Erstellen Sie einen Pool für postfixadmin und starten Sie php-fpm.service neu:

/etc/php/php-fpm.d/postfixadmin.conf 
[postfixadmin]
Benutzer = postfixadmin
Gruppe = postfixadmin
listen = /run/postfixadmin/postfixadmin.sock
listen.owner = root
listen.group = http
listen.mode = 0660
pm = auf Abruf
pm.max_kinder = 4
php_admin_value['date.timezone'] = Europa/Berlin
php_admin_value['session.save_path'] = /tmp
php_admin_value['open_basedir'] = /tmp/:/usr/share/webapps/postfixadmin/:/etc/webapps/postfixadmin/:/usr/bin/doveadm:/var/cache/postfixadmin

Um nur den localhost-Zugriff auf postfixadmin zu erlauben (für erhöhte Sicherheit), fügen Sie dies der vorherigen hinzu <Directory>Richtlinie:

Auftrag verweigern, zulassen
  Abgelehnt von allen
  Ab 127.0.0.1 zulassen

Aufstellen

Navigieren Sie schließlich zu https://127.0.0.1/postfixadmin/setup.php, wenn Sie Apache oder https://127.0.0.1:8081/setup.php für Nginx verwendet haben, um die Einrichtung abzuschließen. Generieren Sie Ihren Setup-Passwort-Hash unten auf der Seite, sobald dies abgeschlossen ist. Schreiben Sie den Hash in die Konfigurationsdatei

/etc/webapps/postfixadmin/config.local.php 
$CONF['setup_password'] = 'yourhashhere';

Jetzt können Sie ein Superadmin-Konto unter https://127.0.0.1/postfixadmin/setup.php wenn Sie Apache oder https://127.0.0.1:8081/setup.php für Nginx verwendet haben.

Tipps und Tricks

Pacman-Haken

Manchmal muss die Datenbank nach einem Versionsstoß aktualisiert werden. In diesem Fall wird auf der Anmeldeseite die Meldung "Das PostfixAdmin-Datenbanklayout ist veraltet" angezeigt.

Sie können einen Hook einrichten, der das benötigte upgrade.php-Skript automatisch über einen Pacman-Hook ausführt:

/etc/pacman.d/hooks/postfixadmin.hook 
[Abzug]
Vorgang = Installieren
Betrieb = Upgrade
Typ = Paket
Ziel = postfixadmin

[Aktion]
Description = Führen Sie Postfixadmin upgrade.php aus, um sicherzustellen, dass die Datenbank auf dem neuesten Stand ist
Wann = PostTransaktion
Exec = /usr/bin/runuser -u postfixadmin -- /usr/bin/php /usr/share/webapps/postfixadmin/public/upgrade.php

Dateien

/etc
/etc/apache2
 /etc/apache2/conf-available
 /etc/apache2/conf-available/postfixadmin.conf
/etc/lighttpd
 /etc/lighttpd/conf-available
 /etc/lighttpd/conf-available/90-postfixadmin.conf
/etc/postfixadmin
 /etc/postfixadmin/config.inc.php
/usr
/usr/bin/postfixadmin-cli

Problembehebung

Konfiguration nicht gefunden

Wenn Sie zu yourdomain/postfixadmin/setup.php gehen und die Anwendung angibt, dass sie config.inc.php nicht finden kann, fügen Sie hinzu /etc/webapps/postfixadminzum open_basedirZeile ein /etc/php/php.ini(siehe PHP#Configuration als Referenz).

Leere Seite beim Zugriff

Wenn Sie eine leere Seite erhalten, überprüfen Sie die Syntax der Konfiguration mit php -l /etc/webapps/postfixadmin/config.inc.php.

Anwendung

Sicherheit

Dokumentation

RFC

Man-Page

Info-Pages

Siehe auch

Links

Projekt

  1. PostfixAdmin — Eine webbasierte Verwaltungsschnittstelle für Postfix.
  2. https://postfixadmin.sourceforge.net/ || postfixadmin