<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://mediawiki.a-eskwadraat.nl/wiki/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>https://mediawiki.a-eskwadraat.nl/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Wdenbesten</id>
		<title>A-Eskwiki - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="https://mediawiki.a-eskwadraat.nl/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Wdenbesten"/>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Special:Contributions/Wdenbesten"/>
		<updated>2026-08-10T09:37:18Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.23.2</generator>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2015-09-30T15:52:31Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
&lt;br /&gt;
Op [[Haskell|haskell]] draait de virtuele machine [[Vm-mail|vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
&lt;br /&gt;
*[http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
*[http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
*[http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[Mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
*[http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
*[http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[Vm-mail|vm-mail]];&lt;br /&gt;
*[http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
*''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
*''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Postfix ==&lt;br /&gt;
&lt;br /&gt;
Postfix is de SMTP server voor de nieuwe mail server.&lt;br /&gt;
&lt;br /&gt;
Postfix gebruikt meerdere ports om mail te ontvangen en te verwerken. Inkomende mail van leden moet naar de SMTP daemon op port 587 worden gestuurd. Authenticatie en TLS encryptie zijn een vereiste op deze verbinding. In de toekomst zal de [[Router|Router]] de encryptie tussen client en mail-server regelen. Alle andere mail komt binnen op port 25. Spam- en virus-filtering gebeurd via de SMTP daemons op ports 10025 en 10027 voor onbekende en bekende mail, respectievelijk. Lees ''/etc/postfix/master.cf'' voor de configuratie van deze SMTP daemons.&lt;br /&gt;
&lt;br /&gt;
=== Transport ===&lt;br /&gt;
&lt;br /&gt;
Eerst checkt Postfix of de inkomende mail aan een lokaal mailadres is gestuurd. Vervolgens word het adres verandert aan de hand van de alias mappen in /etc/postfix/aliases. De mail word naar elke resulterende gebruiker gestuurd via de instellingen van hun ''.forward'' bestand. Welke domeinen als 'lokaal' worden bestempeld staat in ''/etc/postfix/domains/local''.&lt;br /&gt;
&lt;br /&gt;
Daarna checkt Postfix of de inkomende mail naar een virtueel domein is gestuurd. Domeinen zoals turingslegacy.nl worden via een aliasmap herschreven, en de herschreven mail word van begins af aan verwerkt door Postfix. De virtuele domeinen staan in ''/etc/postfix/domains/virtual''.&lt;br /&gt;
&lt;br /&gt;
Als laatste checkt Postfix of de inkomende mail is gestuurd naar een domein waarvoor A-Eskwadraat mail relayed. Deze mail word onveranderd naar de mail-server van dit domein verstuurd (relaying). Dit voorkomt verlies van mail voor het externe domein wanneer hun mailserver uitvalt, aangezien A-Eskwadraat de secondary mailserver is voor dat domein.&lt;br /&gt;
&lt;br /&gt;
Een uitzondering op de regel is mail bedoeld voor de webserver. Mail aan de webcie komt binnen op de mail server, maar moet worden doorgestuurd naar de webserver. De verwijzingen zijn te vinden in ''/etc/postfix/transport_www'' en ''/etc/postfix/transport_regex''.&lt;br /&gt;
&lt;br /&gt;
Let op dat deze uitleg heel erg bot is. Lees de relevante ''man'' pages van Postfix om te leren hoe mail word verwerkt. Let op dat veranderingen in een alias/transport/domain map niet worden opgemerkt tot het ''postmap'' of ''postalias'' op het bestand is aangeroepen!&lt;br /&gt;
&lt;br /&gt;
=== Mailfiltering ===&lt;br /&gt;
&lt;br /&gt;
Postfix maakt gebruik van amavisd voor het filteren van de inkomende mail. Amavis is een interface voor SpamAssassin welke spam filtert en ClamAV welke mails op virussen scant. Check de configuratie op [[Vm-saltmaster|vm-saltmaster]] voor details.&lt;br /&gt;
&lt;br /&gt;
Om de virus database up te daten:&lt;br /&gt;
&amp;lt;pre&amp;gt;freshclam&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
&lt;br /&gt;
Mailman is verantwoordelijk voor de infrastructuur van de mailing lists. De mailing lists zijn te vinden op [lists.a-eskwadraat.nl/mailman lists.a-eskwadraat.nl/mailman]. Er zijn twee belangrijke services om mailman te draaien: mailman en httpd. De configuratie van mailman bevind zich in ''/etc/mailman/'', de data bevind zich in ''/var/lib/mailman'', en de binaries bevinden zich in ''/usr/lib/mailman''.&lt;br /&gt;
&lt;br /&gt;
Gebruik de scripts in /usr/lib/mailman/bin om de mailing lists vanaf de command-line te wijzigen. De volgende commando's zijn belangrijk bij het debuggen / migreren van mailman:&lt;br /&gt;
&lt;br /&gt;
*check_perms: repareert de bestandsrechten van mailman-specifieke bestanden.&lt;br /&gt;
*with_list &amp;amp; fix_url: repareert de links van de mailman archieven indien deze zijn veranderd.&lt;br /&gt;
&lt;br /&gt;
Lees de [http://wiki.list.org/DOC/4.09%20Summary%20of%20the%20mailman%20bin%20commands MailmanWiki] voor een samenvatting van alle commands.&lt;br /&gt;
&lt;br /&gt;
Mailman werkt samen met de Postfix mailserver via de alias map ''/etc/mailman/aliases''. Voer het volgende commando uit na het toevoegen/verwijderen van een lijst zodat Postfix zijn alias database update:&lt;br /&gt;
&amp;lt;pre&amp;gt;postalias /etc/mailman/aliases&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Na een migratie van de mailman lijsten is het belangrijk om ''restorecon'' uit te voeren op ''/var/lib/mailman''. Mailman en SELinux werken prima samen zolang de rechten maar goed staan.&lt;br /&gt;
&amp;lt;pre&amp;gt;# Samenvatting van een Mailman migratie.&lt;br /&gt;
# Op de nieuwe mailserver.&lt;br /&gt;
rsync -azv -e &amp;quot;ssh -i &amp;lt;sshkey&amp;gt;&amp;quot; &amp;lt;OUDEHOST&amp;gt;:/var/lib/mailman/ /var/lib/mailman/&lt;br /&gt;
restorecon -r /var/lib/mailman/&lt;br /&gt;
cd /usr/lib/mailman/&lt;br /&gt;
bin/check_perms -f&lt;br /&gt;
bin/withlist -l -a -r fix_url&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Dovecot ==&lt;br /&gt;
&lt;br /&gt;
Dovecot is de IMAP server verantwoordelijk voor het ophalen en beheren van de mail opgeslagen in de homedirs. Mail wordt opgeslagen in de .Maildir van een gebruik zijn home directory. Momenteel is vm-mail de actieve IMAP server van A-Eskwadraat. De server luistert op poort 143 (standaard IMAP poort) en vereist een TLS-encrypted verbinding van de gebruiker. Het certificaat voor de verbinding is anders dan het certificaat van de webserver.&amp;amp;nbsp; Dovecot authenticeert gebruikers door middel van SASL-kerberos met de IPA servers. Dovecot werkt ook als authenticatie-server voor postfix door middel van een open socket. Een SELinux module is vereist om Postfix toegang te geven tot de socket. &lt;br /&gt;
&lt;br /&gt;
Voor meer configuratie details, zie de configuratie op de salt-master. (CentOS 6: /srv/salt/centos/vm-mail/dovecot, CentOS 7: /srv/salt/centos7/dovecot)&lt;br /&gt;
&lt;br /&gt;
AL DEZE CONFIGURATIE IS GIGANTISCH OUT OF DATE&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[Postfix|postfix]]. Deze is standaard bij CentOS geïnstalleerd.&lt;br /&gt;
&lt;br /&gt;
=== Exim ===&lt;br /&gt;
&lt;br /&gt;
Exim is een MTA (Mail Transfer Agent) en is ervoor om mailtjes te versturen, ontvangen, en doorsturen. Dit gebeurd uiteraard op de mailserver!&lt;br /&gt;
&lt;br /&gt;
Installeer allereerst exim op de host.&lt;br /&gt;
&amp;lt;pre&amp;gt;# yum install exim&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verander vervolgens het configuratie bestand /etc/exim/exim.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;# Het Mail domain - normaal gesproken a-eskwadraat.nl&lt;br /&gt;
primary_hostname = circle.a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
# Weiger met ipv6 te werken.&lt;br /&gt;
local_interfaces = 0.0.0.0&lt;br /&gt;
disable_ipv6 = true&lt;br /&gt;
&lt;br /&gt;
daemon_smtp_ports = smtp&amp;amp;nbsp;: submission&lt;br /&gt;
accept_8bitmime = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Lijsten van geldige mail domainin.&lt;br /&gt;
domainlist mailman_domains = CONFDIR/domains.mailman&lt;br /&gt;
domainlist local_domains = @&amp;amp;nbsp;: CONFDIR/domains.local&amp;amp;nbsp;: +mailman_domains&amp;amp;nbsp;: lsearch;CONFDIR/domains.virtual&lt;br /&gt;
domainlist relay_to_domains = CONFDIR/domains.relay&lt;br /&gt;
&lt;br /&gt;
hostlist relay_from_hosts = 10.14.3.0/22&lt;br /&gt;
&lt;br /&gt;
# Backup mail server in het geval dat onze niet werkt.&lt;br /&gt;
hostlist mx_hosts = mail.wolffelaar.nl&lt;br /&gt;
&lt;br /&gt;
qualify_domain = A-Eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
queue_run_max = 250&lt;br /&gt;
&lt;br /&gt;
smtp_accept_max = 100&lt;br /&gt;
smtp_accept_max_per_host = ${if match_ip{$sender_host_address}{+mx_hosts}{50}{10}}&lt;br /&gt;
&lt;br /&gt;
received_headers_max = 30&lt;br /&gt;
&lt;br /&gt;
RETRY_SECONDARY=F,90d,15m&lt;br /&gt;
RETRY_REST=F,2h,15m; G,16h,2h,1.5; F,4d,8h&lt;br /&gt;
&lt;br /&gt;
acl_smtp_rcpt = acl_check_rcpt&lt;br /&gt;
acl_not_smtp_start = acl_check_not_smtp&lt;br /&gt;
acl_smtp_data = acl_check_data&lt;br /&gt;
&lt;br /&gt;
host_lookup = *&lt;br /&gt;
helo_try_verify_hosts =&amp;amp;nbsp;!@&amp;amp;nbsp;:&amp;amp;nbsp;!@[]&lt;br /&gt;
helo_allow_chars = _&lt;br /&gt;
&lt;br /&gt;
# ClamAV - The Anti-Virus Scanner&lt;br /&gt;
av_scanner = clamd:/var/run/clamav/clamd.sock&lt;br /&gt;
&lt;br /&gt;
# Custom 5s limiet.&lt;br /&gt;
rfc1413_query_timeout = 5s&lt;br /&gt;
&lt;br /&gt;
# Mailman support, als per /usr/share/doc/mailman/README.EXIM.gz&lt;br /&gt;
MAILMAN_HOME=/var/lib/mailman&lt;br /&gt;
MAILMAN_WRAP=/usr/lib/mailman/mail/mailman&lt;br /&gt;
MAILMAN_USER=mailman&lt;br /&gt;
MAILMAN_GROUP=mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben. Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
&lt;br /&gt;
*protocols = imap&lt;br /&gt;
*login_trusted_networks = &amp;amp;lt;ip-adressen die je vertrouwd&amp;amp;gt;&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
&lt;br /&gt;
*mail_location = maildir:~/Maildir&lt;br /&gt;
*lock_method = dotlock&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
&lt;br /&gt;
*disable_plaintext_auth = no&lt;br /&gt;
*auth_realms = aeskwadraat&lt;br /&gt;
*auth_default_realm = aeskwadraat&lt;br /&gt;
*auth_gssapi_hostname = &amp;amp;lt;ipa-server&amp;amp;gt;&lt;br /&gt;
*auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
*auth_mechanisms = plain gssapi&lt;br /&gt;
&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan, en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;amp;lt;bestandslocatie&amp;amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando&lt;br /&gt;
&amp;lt;pre&amp;gt;postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
uit te voeren.&lt;br /&gt;
&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== RoundcubeMail ==&lt;br /&gt;
&lt;br /&gt;
Roundcube is ook een webmail client.&lt;br /&gt;
&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
&lt;br /&gt;
Op vm-salt-master staat een configuratie voor een Roundcube mail VM met een korte readme. Deze zorgt ervoor dat httpd, roundcubemail en mariadb geinstalleerd staan. Salt een VM met deze configuratie.&lt;br /&gt;
&amp;lt;pre&amp;gt;salt '$hostname' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Laat vervolgens httpd van die VM door de firewall heen. Daarna moet de database voor Roundcube geinitialiseerd worden. Dit gaat met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;CREATE DATABASE roundcubemail;&lt;br /&gt;
GRANT ALL PRIVILEGES on roundcubemail.* TO roundcube@localhost IDENTIFIED BY '$password';&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nu moet de timezone nog even ingesteld worden in /etc/php.ini op de roundcube VM. Daarna moeten er nog de juiste tables in de database worden gezet. Dit kan door op de nieuwe VM de bestanden in /etc/roundcubemail/databasefiles te runnen met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;mysql roundcubemail &amp;lt; mysql.initial.sql&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
[[Category:Sysop]]&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2015-03-11T18:58:01Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: Mailman migratie voorbeeld toegevoegd.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[haskell]] draait de virtuele machine [[vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
* [http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
* [http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[vm-mail]];&lt;br /&gt;
* [http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Postfix ==&lt;br /&gt;
Postfix is de SMTP server voor de nieuwe mail server. &lt;br /&gt;
&lt;br /&gt;
Postfix gebruikt meerdere ports om mail te ontvangen en te verwerken. Inkomende mail van leden moet naar de SMTP daemon op port 587 worden gestuurd. Authenticatie en TLS encryptie zijn een vereiste op deze verbinding. In de toekomst zal de [[Router]] de encryptie tussen client en mail-server regelen. Alle andere mail komt binnen op port 25. Spam- en virus-filtering gebeurd via de SMTP daemons op ports 10025 en 10027 voor onbekende en bekende mail, respectievelijk. Lees ''/etc/postfix/master.cf'' voor de configuratie van deze SMTP daemons.&lt;br /&gt;
&lt;br /&gt;
=== Transport ===&lt;br /&gt;
&lt;br /&gt;
Eerst checkt Postfix of de inkomende mail aan een lokaal mailadres is gestuurd. Vervolgens word het adres verandert aan de hand van de alias mappen in /etc/postfix/aliases. De mail word naar elke resulterende gebruiker gestuurd via de instellingen van hun ''.forward'' bestand. Welke domeinen als 'lokaal' worden bestempeld staat in ''/etc/postfix/domains/local''. &lt;br /&gt;
&lt;br /&gt;
Daarna checkt Postfix of de inkomende mail naar een virtueel domein is gestuurd. Domeinen zoals turingslegacy.nl worden via een aliasmap herschreven, en de herschreven mail word van begins af aan verwerkt door Postfix. De virtuele domeinen staan in ''/etc/postfix/domains/virtual''.&lt;br /&gt;
&lt;br /&gt;
Als laatste checkt Postfix of de inkomende mail is gestuurd naar een domein waarvoor A-Eskwadraat mail relayed. Deze mail word onveranderd naar de mail-server van dit domein verstuurd (relaying). Dit voorkomt verlies van mail voor het externe domein wanneer hun mailserver uitvalt, aangezien A-Eskwadraat de secondary mailserver is voor dat domein.&lt;br /&gt;
&lt;br /&gt;
Een uitzondering op de regel is mail bedoeld voor de webserver. Mail aan de webcie komt binnen op de mail server, maar moet worden doorgestuurd naar de webserver. De verwijzingen zijn te vinden in ''/etc/postfix/transport_www'' en ''/etc/postfix/transport_regex''. &lt;br /&gt;
&lt;br /&gt;
Let op dat deze uitleg heel erg bot is. Lees de relevante ''man'' pages van Postfix om te leren hoe mail word verwerkt. Let op dat veranderingen in een alias/transport/domain map niet worden opgemerkt tot het ''postmap'' of ''postalias'' op het bestand is aangeroepen!&lt;br /&gt;
&lt;br /&gt;
=== Mailfiltering ===&lt;br /&gt;
&lt;br /&gt;
Postfix maakt gebruik van amavisd voor het filteren van de inkomende mail. Amavis is een interface voor SpamAssassin welke spam filtert en ClamAV welke mails op virussen scant. Check de configuratie op [[vm-saltmaster]] voor details.&lt;br /&gt;
&lt;br /&gt;
Om de virus database up te daten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
freshclam&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
&lt;br /&gt;
Mailman is verantwoordelijk voor de infrastructuur van de mailing lists. De mailing lists zijn te vinden op [lists.a-eskwadraat.nl/mailman lists.a-eskwadraat.nl/mailman]. Er zijn twee belangrijke services om mailman te draaien: mailman en httpd.&lt;br /&gt;
De configuratie van mailman bevind zich in ''/etc/mailman/'', de data bevind zich in ''/var/lib/mailman'', en de binaries bevinden zich in ''/usr/lib/mailman''.&lt;br /&gt;
&lt;br /&gt;
Gebruik de scripts in /usr/lib/mailman/bin om de mailing lists vanaf de command-line te wijzigen. De volgende commando's zijn belangrijk bij het debuggen / migreren van mailman:&lt;br /&gt;
* check_perms: repareert de bestandsrechten van mailman-specifieke bestanden.&lt;br /&gt;
* with_list &amp;amp; fix_url: repareert de links van de mailman archieven indien deze zijn veranderd.&lt;br /&gt;
Lees de [http://wiki.list.org/DOC/4.09%20Summary%20of%20the%20mailman%20bin%20commands MailmanWiki] voor een samenvatting van alle commands. &lt;br /&gt;
&lt;br /&gt;
Mailman werkt samen met de Postfix mailserver via de alias map ''/etc/mailman/aliases''. Voer het volgende commando uit na het toevoegen/verwijderen van een lijst zodat Postfix zijn alias database update:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postalias /etc/mailman/aliases&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Na een migratie van de mailman lijsten is het belangrijk om ''restorecon'' uit te voeren op ''/var/lib/mailman''.&lt;br /&gt;
Mailman en SELinux werken prima samen zolang de rechten maar goed staan.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Samenvatting van een Mailman migratie.&lt;br /&gt;
# Op de nieuwe mailserver.&lt;br /&gt;
rsync -azv -e &amp;quot;ssh -i &amp;lt;sshkey&amp;gt;&amp;quot; &amp;lt;OUDEHOST&amp;gt;:/var/lib/mailman/ /var/lib/mailman/&lt;br /&gt;
restorecon -r /var/lib/mailman/&lt;br /&gt;
cd /usr/lib/mailman/&lt;br /&gt;
bin/check_perms -f&lt;br /&gt;
bin/withlist -l -a -r fix_url&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
AL DEZE CONFIGURATIE IS GIGANTISCH OUT OF DATE&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[postfix]]. Deze is standaard bij CentOS geïnstalleerd.&lt;br /&gt;
=== Exim ===&lt;br /&gt;
Exim is een MTA (Mail Transfer Agent) en is ervoor om mailtjes te versturen, ontvangen, en doorsturen. Dit gebeurd uiteraard op de mailserver!&lt;br /&gt;
&lt;br /&gt;
Installeer allereerst exim op de host. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# yum install exim&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander vervolgens het configuratie bestand /etc/exim/exim.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Het Mail domain - normaal gesproken a-eskwadraat.nl&lt;br /&gt;
primary_hostname = circle.a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
# Weiger met ipv6 te werken.&lt;br /&gt;
local_interfaces = 0.0.0.0&lt;br /&gt;
disable_ipv6 = true&lt;br /&gt;
&lt;br /&gt;
daemon_smtp_ports = smtp : submission&lt;br /&gt;
accept_8bitmime = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Lijsten van geldige mail domainin.&lt;br /&gt;
domainlist mailman_domains = CONFDIR/domains.mailman&lt;br /&gt;
domainlist local_domains = @ : CONFDIR/domains.local : +mailman_domains : lsearch;CONFDIR/domains.virtual&lt;br /&gt;
domainlist relay_to_domains = CONFDIR/domains.relay&lt;br /&gt;
&lt;br /&gt;
hostlist relay_from_hosts = 10.14.3.0/22&lt;br /&gt;
&lt;br /&gt;
# Backup mail server in het geval dat onze niet werkt.&lt;br /&gt;
hostlist mx_hosts = mail.wolffelaar.nl&lt;br /&gt;
&lt;br /&gt;
qualify_domain = A-Eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
queue_run_max = 250&lt;br /&gt;
&lt;br /&gt;
smtp_accept_max = 100&lt;br /&gt;
smtp_accept_max_per_host = ${if match_ip{$sender_host_address}{+mx_hosts}{50}{10}}&lt;br /&gt;
&lt;br /&gt;
received_headers_max = 30&lt;br /&gt;
&lt;br /&gt;
RETRY_SECONDARY=F,90d,15m&lt;br /&gt;
RETRY_REST=F,2h,15m; G,16h,2h,1.5; F,4d,8h&lt;br /&gt;
&lt;br /&gt;
acl_smtp_rcpt = acl_check_rcpt&lt;br /&gt;
acl_not_smtp_start = acl_check_not_smtp&lt;br /&gt;
acl_smtp_data = acl_check_data&lt;br /&gt;
&lt;br /&gt;
host_lookup = *&lt;br /&gt;
helo_try_verify_hosts = !@ : !@[]&lt;br /&gt;
helo_allow_chars = _&lt;br /&gt;
&lt;br /&gt;
# ClamAV - The Anti-Virus Scanner&lt;br /&gt;
av_scanner = clamd:/var/run/clamav/clamd.sock&lt;br /&gt;
&lt;br /&gt;
# Custom 5s limiet.&lt;br /&gt;
rfc1413_query_timeout = 5s&lt;br /&gt;
&lt;br /&gt;
# Mailman support, als per /usr/share/doc/mailman/README.EXIM.gz&lt;br /&gt;
MAILMAN_HOME=/var/lib/mailman&lt;br /&gt;
MAILMAN_WRAP=/usr/lib/mailman/mail/mailman&lt;br /&gt;
MAILMAN_USER=mailman&lt;br /&gt;
MAILMAN_GROUP=mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben.&lt;br /&gt;
Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
* protocols = imap&lt;br /&gt;
* login_trusted_networks = &amp;lt;ip-adressen die je vertrouwd&amp;gt;&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
* mail_location = maildir:~/Maildir&lt;br /&gt;
* lock_method = dotlock&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
* disable_plaintext_auth = no&lt;br /&gt;
* auth_realms = aeskwadraat&lt;br /&gt;
* auth_default_realm = aeskwadraat&lt;br /&gt;
* auth_gssapi_hostname = &amp;lt;ipa-server&amp;gt;&lt;br /&gt;
* auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
* auth_mechanisms = plain gssapi&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan,&lt;br /&gt;
en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;lt;bestandslocatie&amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
uit te voeren.&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== RoundcubeMail ==&lt;br /&gt;
Roundcube is ook een webmail client.&lt;br /&gt;
&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Op vm-salt-master staat een configuratie voor een Roundcube mail VM met een korte readme. Deze zorgt ervoor dat httpd, roundcubemail en mariadb geinstalleerd staan. Salt een VM met deze configuratie.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
salt '$hostname' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Laat vervolgens httpd van die VM door de firewall heen. Daarna moet de database voor Roundcube geinitialiseerd worden. Dit gaat met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE roundcubemail;&lt;br /&gt;
GRANT ALL PRIVILEGES on roundcubemail.* TO roundcube@localhost IDENTIFIED BY '$password';&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nu moet de timezone nog even ingesteld worden in /etc/php.ini op de roundcube VM. Daarna moeten er nog de juiste tables in de database worden gezet. Dit kan door op de nieuwe VM de bestanden in /etc/roundcubemail/databasefiles te runnen met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql roundcubemail &amp;lt; mysql.initial.sql&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2015-02-13T14:17:56Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[haskell]] draait de virtuele machine [[vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
* [http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
* [http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[vm-mail]];&lt;br /&gt;
* [http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Postfix ==&lt;br /&gt;
Postfix is de SMTP server voor de nieuwe mail server. &lt;br /&gt;
&lt;br /&gt;
Postfix gebruikt meerdere ports om mail te ontvangen en te verwerken. Inkomende mail van leden moet naar de SMTP daemon op port 587 worden gestuurd. Authenticatie en TLS encryptie zijn een vereiste op deze verbinding. In de toekomst zal de [[Router]] de encryptie tussen client en mail-server regelen. Alle andere mail komt binnen op port 25. Spam- en virus-filtering gebeurd via de SMTP daemons op ports 10025 en 10027 voor onbekende en bekende mail, respectievelijk. Lees ''/etc/postfix/master.cf'' voor de configuratie van deze SMTP daemons.&lt;br /&gt;
&lt;br /&gt;
=== Transport ===&lt;br /&gt;
&lt;br /&gt;
Eerst checkt Postfix of de inkomende mail aan een lokaal mailadres is gestuurd. Vervolgens word het adres verandert aan de hand van de alias mappen in /etc/postfix/aliases. De mail word naar elke resulterende gebruiker gestuurd via de instellingen van hun ''.forward'' bestand. Welke domeinen als 'lokaal' worden bestempeld staat in ''/etc/postfix/domains/local''. &lt;br /&gt;
&lt;br /&gt;
Daarna checkt Postfix of de inkomende mail naar een virtueel domein is gestuurd. Domeinen zoals turingslegacy.nl worden via een aliasmap herschreven, en de herschreven mail word van begins af aan verwerkt door Postfix. De virtuele domeinen staan in ''/etc/postfix/domains/virtual''.&lt;br /&gt;
&lt;br /&gt;
Als laatste checkt Postfix of de inkomende mail is gestuurd naar een domein waarvoor A-Eskwadraat mail relayed. Deze mail word onveranderd naar de mail-server van dit domein verstuurd (relaying). Dit voorkomt verlies van mail voor het externe domein wanneer hun mailserver uitvalt, aangezien A-Eskwadraat de secondary mailserver is voor dat domein.&lt;br /&gt;
&lt;br /&gt;
Een uitzondering op de regel is mail bedoeld voor de webserver. Mail aan de webcie komt binnen op de mail server, maar moet worden doorgestuurd naar de webserver. De verwijzingen zijn te vinden in ''/etc/postfix/transport_www'' en ''/etc/postfix/transport_regex''. &lt;br /&gt;
&lt;br /&gt;
Let op dat deze uitleg heel erg bot is. Lees de relevante ''man'' pages van Postfix om te leren hoe mail word verwerkt. Let op dat veranderingen in een alias/transport/domain map niet worden opgemerkt tot het ''postmap'' of ''postalias'' op het bestand is aangeroepen!&lt;br /&gt;
&lt;br /&gt;
=== Mailfiltering ===&lt;br /&gt;
&lt;br /&gt;
Postfix maakt gebruik van amavisd voor het filteren van de inkomende mail. Amavis is een interface voor SpamAssassin welke spam filtert en ClamAV welke mails op virussen scant. Check de configuratie op [[vm-saltmaster]] voor details.&lt;br /&gt;
&lt;br /&gt;
Om de virus database up te daten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
freshclam&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
&lt;br /&gt;
Mailman is verantwoordelijk voor de infrastructuur van de mailing lists. De mailing lists zijn te vinden op [lists.a-eskwadraat.nl/mailman lists.a-eskwadraat.nl/mailman]. Er zijn twee belangrijke services om mailman te draaien: mailman en httpd.&lt;br /&gt;
De configuratie van mailman bevind zich in ''/etc/mailman/'', de data bevind zich in ''/var/lib/mailman'', en de binaries bevinden zich in ''/usr/lib/mailman''.&lt;br /&gt;
&lt;br /&gt;
Gebruik de scripts in /usr/lib/mailman/bin om de mailing lists vanaf de command-line te wijzigen. De volgende commando's zijn belangrijk bij het debuggen / migreren van mailman:&lt;br /&gt;
* check_perms: repareert de bestandsrechten van mailman-specifieke bestanden.&lt;br /&gt;
* with_list &amp;amp; fix_url: repareert de links van de mailman archieven indien deze zijn veranderd.&lt;br /&gt;
Lees de [http://wiki.list.org/DOC/4.09%20Summary%20of%20the%20mailman%20bin%20commands MailmanWiki] voor een samenvatting van alle commands. &lt;br /&gt;
&lt;br /&gt;
Mailman werkt samen met de Postfix mailserver via de alias map ''/etc/mailman/aliases''. Voer het volgende commando uit na het toevoegen/verwijderen van een lijst zodat Postfix zijn alias database update:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postalias /etc/mailman/aliases&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Na een migratie van de mailman lijsten is het belangrijk om ''restorecon'' uit te voeren op ''/var/lib/mailman''.&lt;br /&gt;
Mailman en SELinux werken prima samen zolang de rechten maar goed staan.&lt;br /&gt;
&lt;br /&gt;
AL DEZE CONFIGURATIE IS GIGANTISCH OUT OF DATE&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[postfix]]. Deze is standaard bij CentOS geïnstalleerd.&lt;br /&gt;
=== Exim ===&lt;br /&gt;
Exim is een MTA (Mail Transfer Agent) en is ervoor om mailtjes te versturen, ontvangen, en doorsturen. Dit gebeurd uiteraard op de mailserver!&lt;br /&gt;
&lt;br /&gt;
Installeer allereerst exim op de host. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# yum install exim&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander vervolgens het configuratie bestand /etc/exim/exim.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Het Mail domain - normaal gesproken a-eskwadraat.nl&lt;br /&gt;
primary_hostname = circle.a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
# Weiger met ipv6 te werken.&lt;br /&gt;
local_interfaces = 0.0.0.0&lt;br /&gt;
disable_ipv6 = true&lt;br /&gt;
&lt;br /&gt;
daemon_smtp_ports = smtp : submission&lt;br /&gt;
accept_8bitmime = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Lijsten van geldige mail domainin.&lt;br /&gt;
domainlist mailman_domains = CONFDIR/domains.mailman&lt;br /&gt;
domainlist local_domains = @ : CONFDIR/domains.local : +mailman_domains : lsearch;CONFDIR/domains.virtual&lt;br /&gt;
domainlist relay_to_domains = CONFDIR/domains.relay&lt;br /&gt;
&lt;br /&gt;
hostlist relay_from_hosts = 10.14.3.0/22&lt;br /&gt;
&lt;br /&gt;
# Backup mail server in het geval dat onze niet werkt.&lt;br /&gt;
hostlist mx_hosts = mail.wolffelaar.nl&lt;br /&gt;
&lt;br /&gt;
qualify_domain = A-Eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
queue_run_max = 250&lt;br /&gt;
&lt;br /&gt;
smtp_accept_max = 100&lt;br /&gt;
smtp_accept_max_per_host = ${if match_ip{$sender_host_address}{+mx_hosts}{50}{10}}&lt;br /&gt;
&lt;br /&gt;
received_headers_max = 30&lt;br /&gt;
&lt;br /&gt;
RETRY_SECONDARY=F,90d,15m&lt;br /&gt;
RETRY_REST=F,2h,15m; G,16h,2h,1.5; F,4d,8h&lt;br /&gt;
&lt;br /&gt;
acl_smtp_rcpt = acl_check_rcpt&lt;br /&gt;
acl_not_smtp_start = acl_check_not_smtp&lt;br /&gt;
acl_smtp_data = acl_check_data&lt;br /&gt;
&lt;br /&gt;
host_lookup = *&lt;br /&gt;
helo_try_verify_hosts = !@ : !@[]&lt;br /&gt;
helo_allow_chars = _&lt;br /&gt;
&lt;br /&gt;
# ClamAV - The Anti-Virus Scanner&lt;br /&gt;
av_scanner = clamd:/var/run/clamav/clamd.sock&lt;br /&gt;
&lt;br /&gt;
# Custom 5s limiet.&lt;br /&gt;
rfc1413_query_timeout = 5s&lt;br /&gt;
&lt;br /&gt;
# Mailman support, als per /usr/share/doc/mailman/README.EXIM.gz&lt;br /&gt;
MAILMAN_HOME=/var/lib/mailman&lt;br /&gt;
MAILMAN_WRAP=/usr/lib/mailman/mail/mailman&lt;br /&gt;
MAILMAN_USER=mailman&lt;br /&gt;
MAILMAN_GROUP=mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben.&lt;br /&gt;
Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
* protocols = imap&lt;br /&gt;
* login_trusted_networks = &amp;lt;ip-adressen die je vertrouwd&amp;gt;&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
* mail_location = maildir:~/Maildir&lt;br /&gt;
* lock_method = dotlock&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
* disable_plaintext_auth = no&lt;br /&gt;
* auth_realms = aeskwadraat&lt;br /&gt;
* auth_default_realm = aeskwadraat&lt;br /&gt;
* auth_gssapi_hostname = &amp;lt;ipa-server&amp;gt;&lt;br /&gt;
* auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
* auth_mechanisms = plain gssapi&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan,&lt;br /&gt;
en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;lt;bestandslocatie&amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
uit te voeren.&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== RoundcubeMail ==&lt;br /&gt;
Roundcube is ook een webmail client.&lt;br /&gt;
&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Op vm-salt-master staat een configuratie voor een Roundcube mail VM met een korte readme. Deze zorgt ervoor dat httpd, roundcubemail en mariadb geinstalleerd staan. Salt een VM met deze configuratie.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
salt '$hostname' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Laat vervolgens httpd van die VM door de firewall heen. Daarna moet de database voor Roundcube geinitialiseerd worden. Dit gaat met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE roundcubemail;&lt;br /&gt;
GRANT ALL PRIVILEGES on roundcubemail.* TO roundcube@localhost IDENTIFIED BY '$password';&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nu moet de timezone nog even ingesteld worden in /etc/php.ini op de roundcube VM. Daarna moeten er nog de juiste tables in de database worden gezet. Dit kan door op de nieuwe VM de bestanden in /etc/roundcubemail/databasefiles te runnen met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql roundcubemail &amp;lt; mysql.initial.sql&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2015-02-13T14:13:25Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[haskell]] draait de virtuele machine [[vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
* [http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
* [http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[vm-mail]];&lt;br /&gt;
* [http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Postfix ==&lt;br /&gt;
Postfix is de SMTP server voor de nieuwe mail server. &lt;br /&gt;
&lt;br /&gt;
Postfix gebruikt meerdere ports om mail te ontvangen en te verwerken. Inkomende mail van leden moet naar de SMTP daemon op port 587 worden gestuurd. Authenticatie en TLS encryptie zijn een vereiste op deze verbinding. In de toekomst zal de [[Router]] de encryptie tussen client en mail-server regelen. Alle andere mail komt binnen op port 25. Spam- en virus-filtering gebeurd via de SMTP daemons op ports 10025 en 10027 voor onbekende en bekende mail, respectievelijk. Lees ''/etc/postfix/master.cf'' voor de configuratie van deze SMTP daemons.&lt;br /&gt;
&lt;br /&gt;
=== Transport ===&lt;br /&gt;
&lt;br /&gt;
Eerst checkt Postfix of de inkomende mail aan een lokaal mailadres is gestuurd. Vervolgens word het adres verandert aan de hand van de alias mappen in /etc/postfix/aliases. De mail word naar elke resulterende gebruiker gestuurd via de instellingen van hun ''.forward'' bestand. Welke domeinen als 'lokaal' worden bestempeld staat in ''/etc/postfix/domains/local''. &lt;br /&gt;
&lt;br /&gt;
Daarna checkt Postfix of de inkomende mail naar een virtueel domein is gestuurd. Domeinen zoals turingslegacy.nl worden via een aliasmap herschreven, en de herschreven mail word van begins af aan verwerkt door Postfix. De virtuele domeinen staan in ''/etc/postfix/domains/virtual''.&lt;br /&gt;
&lt;br /&gt;
Als laatste checkt Postfix of de inkomende mail is gestuurd naar een domein waarvoor A-Eskwadraat mail relayed. Deze mail word onveranderd naar de mail-server van dit domein verstuurd (relaying). Dit voorkomt verlies van mail voor het externe domein wanneer hun mailserver uitvalt, aangezien A-Eskwadraat de secondary mailserver is voor dat domein.&lt;br /&gt;
&lt;br /&gt;
Een uitzondering op de regel is mail bedoeld voor de webserver. Mail aan de webcie komt binnen op de mail server, maar moet worden doorgestuurd naar de webserver. De verwijzingen zijn te vinden in ''/etc/postfix/transport_www'' en ''/etc/postfix/transport_regex''. &lt;br /&gt;
&lt;br /&gt;
Let op dat deze uitleg heel erg bot is. Lees de relevante ''man'' pages van Postfix om te leren hoe mail word verwerkt.&lt;br /&gt;
&lt;br /&gt;
=== Mailfiltering ===&lt;br /&gt;
&lt;br /&gt;
Postfix maakt gebruik van amavisd voor het filteren van de inkomende mail. Amavis is een interface voor SpamAssassin welke spam filtert en ClamAV welke mails op virussen scant. Check de configuratie op [[vm-saltmaster]] voor details.&lt;br /&gt;
&lt;br /&gt;
Om de virus database up te daten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
freshclam&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
&lt;br /&gt;
Mailman is verantwoordelijk voor de infrastructuur van de mailing lists. De mailing lists zijn te vinden op [lists.a-eskwadraat.nl/mailman lists.a-eskwadraat.nl/mailman]. Er zijn twee belangrijke services om mailman te draaien: mailman en httpd.&lt;br /&gt;
De configuratie van mailman bevind zich in ''/etc/mailman/'', de data bevind zich in ''/var/lib/mailman'', en de binaries bevinden zich in ''/usr/lib/mailman''.&lt;br /&gt;
&lt;br /&gt;
Gebruik de scripts in /usr/lib/mailman/bin om de mailing lists vanaf de command-line te wijzigen. De volgende commando's zijn belangrijk bij het debuggen / migreren van mailman:&lt;br /&gt;
* check_perms: repareert de bestandsrechten van mailman-specifieke bestanden.&lt;br /&gt;
* with_list &amp;amp; fix_url: repareert de links van de mailman archieven indien deze zijn veranderd.&lt;br /&gt;
Lees de [http://wiki.list.org/DOC/4.09%20Summary%20of%20the%20mailman%20bin%20commands MailmanWiki] voor een samenvatting van alle commands. &lt;br /&gt;
&lt;br /&gt;
Mailman werkt samen met de Postfix mailserver via de alias map ''/etc/mailman/aliases''. Voer het volgende commando uit na het toevoegen/verwijderen van een lijst zodat Postfix zijn alias database update:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postalias /etc/mailman/aliases&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Na een migratie van de mailman lijsten is het belangrijk om ''restorecon'' uit te voeren op ''/var/lib/mailman''.&lt;br /&gt;
Mailman en SELinux werken prima samen zolang de rechten maar goed staan.&lt;br /&gt;
&lt;br /&gt;
AL DEZE CONFIGURATIE IS GIGANTISCH OUT OF DATE&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[postfix]]. Deze is standaard bij CentOS geïnstalleerd.&lt;br /&gt;
=== Exim ===&lt;br /&gt;
Exim is een MTA (Mail Transfer Agent) en is ervoor om mailtjes te versturen, ontvangen, en doorsturen. Dit gebeurd uiteraard op de mailserver!&lt;br /&gt;
&lt;br /&gt;
Installeer allereerst exim op de host. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# yum install exim&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander vervolgens het configuratie bestand /etc/exim/exim.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Het Mail domain - normaal gesproken a-eskwadraat.nl&lt;br /&gt;
primary_hostname = circle.a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
# Weiger met ipv6 te werken.&lt;br /&gt;
local_interfaces = 0.0.0.0&lt;br /&gt;
disable_ipv6 = true&lt;br /&gt;
&lt;br /&gt;
daemon_smtp_ports = smtp : submission&lt;br /&gt;
accept_8bitmime = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Lijsten van geldige mail domainin.&lt;br /&gt;
domainlist mailman_domains = CONFDIR/domains.mailman&lt;br /&gt;
domainlist local_domains = @ : CONFDIR/domains.local : +mailman_domains : lsearch;CONFDIR/domains.virtual&lt;br /&gt;
domainlist relay_to_domains = CONFDIR/domains.relay&lt;br /&gt;
&lt;br /&gt;
hostlist relay_from_hosts = 10.14.3.0/22&lt;br /&gt;
&lt;br /&gt;
# Backup mail server in het geval dat onze niet werkt.&lt;br /&gt;
hostlist mx_hosts = mail.wolffelaar.nl&lt;br /&gt;
&lt;br /&gt;
qualify_domain = A-Eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
queue_run_max = 250&lt;br /&gt;
&lt;br /&gt;
smtp_accept_max = 100&lt;br /&gt;
smtp_accept_max_per_host = ${if match_ip{$sender_host_address}{+mx_hosts}{50}{10}}&lt;br /&gt;
&lt;br /&gt;
received_headers_max = 30&lt;br /&gt;
&lt;br /&gt;
RETRY_SECONDARY=F,90d,15m&lt;br /&gt;
RETRY_REST=F,2h,15m; G,16h,2h,1.5; F,4d,8h&lt;br /&gt;
&lt;br /&gt;
acl_smtp_rcpt = acl_check_rcpt&lt;br /&gt;
acl_not_smtp_start = acl_check_not_smtp&lt;br /&gt;
acl_smtp_data = acl_check_data&lt;br /&gt;
&lt;br /&gt;
host_lookup = *&lt;br /&gt;
helo_try_verify_hosts = !@ : !@[]&lt;br /&gt;
helo_allow_chars = _&lt;br /&gt;
&lt;br /&gt;
# ClamAV - The Anti-Virus Scanner&lt;br /&gt;
av_scanner = clamd:/var/run/clamav/clamd.sock&lt;br /&gt;
&lt;br /&gt;
# Custom 5s limiet.&lt;br /&gt;
rfc1413_query_timeout = 5s&lt;br /&gt;
&lt;br /&gt;
# Mailman support, als per /usr/share/doc/mailman/README.EXIM.gz&lt;br /&gt;
MAILMAN_HOME=/var/lib/mailman&lt;br /&gt;
MAILMAN_WRAP=/usr/lib/mailman/mail/mailman&lt;br /&gt;
MAILMAN_USER=mailman&lt;br /&gt;
MAILMAN_GROUP=mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben.&lt;br /&gt;
Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
* protocols = imap&lt;br /&gt;
* login_trusted_networks = &amp;lt;ip-adressen die je vertrouwd&amp;gt;&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
* mail_location = maildir:~/Maildir&lt;br /&gt;
* lock_method = dotlock&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
* disable_plaintext_auth = no&lt;br /&gt;
* auth_realms = aeskwadraat&lt;br /&gt;
* auth_default_realm = aeskwadraat&lt;br /&gt;
* auth_gssapi_hostname = &amp;lt;ipa-server&amp;gt;&lt;br /&gt;
* auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
* auth_mechanisms = plain gssapi&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan,&lt;br /&gt;
en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;lt;bestandslocatie&amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
uit te voeren.&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== RoundcubeMail ==&lt;br /&gt;
Roundcube is ook een webmail client.&lt;br /&gt;
&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Op vm-salt-master staat een configuratie voor een Roundcube mail VM met een korte readme. Deze zorgt ervoor dat httpd, roundcubemail en mariadb geinstalleerd staan. Salt een VM met deze configuratie.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
salt '$hostname' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Laat vervolgens httpd van die VM door de firewall heen. Daarna moet de database voor Roundcube geinitialiseerd worden. Dit gaat met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE roundcubemail;&lt;br /&gt;
GRANT ALL PRIVILEGES on roundcubemail.* TO roundcube@localhost IDENTIFIED BY '$password';&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nu moet de timezone nog even ingesteld worden in /etc/php.ini op de roundcube VM. Daarna moeten er nog de juiste tables in de database worden gezet. Dit kan door op de nieuwe VM de bestanden in /etc/roundcubemail/databasefiles te runnen met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql roundcubemail &amp;lt; mysql.initial.sql&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2015-02-09T17:41:43Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[haskell]] draait de virtuele machine [[vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
* [http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
* [http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[vm-mail]];&lt;br /&gt;
* [http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Postfix ==&lt;br /&gt;
Postfix is de SMTP server voor de nieuwe mail server. &lt;br /&gt;
&lt;br /&gt;
=== Transport ===&lt;br /&gt;
Mail aan de webcie komt binnen op de mail server, maar moet worden doorgestuurd naar de webserver. De verwijzingen zijn te vinden in ''/etc/postfix/transport_www'' en ''/etc/postfix/transport_regex''. &lt;br /&gt;
&lt;br /&gt;
Na een wijziging in /etc/postfix/transport_www moet de database worden herbouwd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/transport_www&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testen of een regex/regel goed werkt kan met:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap -q mailadres /etc/postfix/transport_*&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lees ''man transport'' en ''man pcre_table'' om meer te leren over deze tools.&lt;br /&gt;
&lt;br /&gt;
=== Mailfiltering ===&lt;br /&gt;
&lt;br /&gt;
Postfix maakt gebruik van amavisd voor het filteren van de inkomende mail. Amavis is een interface voor SpamAssassin welke spam filtert en ClamAV welke mails op virussen scant. Check de configuratie op [[vm-saltmaster]] voor details.&lt;br /&gt;
&lt;br /&gt;
Om de virus database up te daten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
freshclam&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
&lt;br /&gt;
Mailman is verantwoordelijk voor de infrastructuur van de mailing lists. De mailing lists zijn te vinden op [lists.a-eskwadraat.nl/mailman lists.a-eskwadraat.nl/mailman]. Er zijn twee belangrijke services om mailman te draaien: mailman en httpd.&lt;br /&gt;
De configuratie van mailman bevind zich in ''/etc/mailman/'', de data bevind zich in ''/var/lib/mailman'', en de binaries bevinden zich in ''/usr/lib/mailman''.&lt;br /&gt;
&lt;br /&gt;
Gebruik de scripts in /usr/lib/mailman/bin om de lijsten vanaf de command-line te modificeren. De volgende commando's zijn belangrijk bij het debuggen / migreren van mailman:&lt;br /&gt;
* check_perms: repareert de bestandsrechten van mailman-specifieke bestanden.&lt;br /&gt;
* with_list &amp;amp; fix_url: repareert de links van de mailman archieven indien deze zijn veranderd.&lt;br /&gt;
Lees de [http://wiki.list.org/DOC/4.09%20Summary%20of%20the%20mailman%20bin%20commands MailmanWiki] voor een samenvatting van alle commands. &lt;br /&gt;
&lt;br /&gt;
Mailman werkt samen met de Postfix mailserver via de alias map ''/etc/mailman/aliases''. Voer het volgende commando uit na het toevoegen/verwijderen van een lijst zodat Postfix zijn alias database update:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postalias /etc/mailman/aliases&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Na een migratie van de mailman lijsten is het belangrijk om ''restorecon'' uit te voeren op ''/var/lib/mailman''.&lt;br /&gt;
Mailman en SELinux werken prima samen zolang de rechten maar goed staan.&lt;br /&gt;
&lt;br /&gt;
AL DEZE CONFIGURATIE IS GIGANTISCH OUT OF DATE&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[postfix]]. Deze is standaard bij CentOS geïnstalleerd.&lt;br /&gt;
=== Exim ===&lt;br /&gt;
Exim is een MTA (Mail Transfer Agent) en is ervoor om mailtjes te versturen, ontvangen, en doorsturen. Dit gebeurd uiteraard op de mailserver!&lt;br /&gt;
&lt;br /&gt;
Installeer allereerst exim op de host. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# yum install exim&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander vervolgens het configuratie bestand /etc/exim/exim.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Het Mail domain - normaal gesproken a-eskwadraat.nl&lt;br /&gt;
primary_hostname = circle.a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
# Weiger met ipv6 te werken.&lt;br /&gt;
local_interfaces = 0.0.0.0&lt;br /&gt;
disable_ipv6 = true&lt;br /&gt;
&lt;br /&gt;
daemon_smtp_ports = smtp : submission&lt;br /&gt;
accept_8bitmime = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Lijsten van geldige mail domainin.&lt;br /&gt;
domainlist mailman_domains = CONFDIR/domains.mailman&lt;br /&gt;
domainlist local_domains = @ : CONFDIR/domains.local : +mailman_domains : lsearch;CONFDIR/domains.virtual&lt;br /&gt;
domainlist relay_to_domains = CONFDIR/domains.relay&lt;br /&gt;
&lt;br /&gt;
hostlist relay_from_hosts = 10.14.3.0/22&lt;br /&gt;
&lt;br /&gt;
# Backup mail server in het geval dat onze niet werkt.&lt;br /&gt;
hostlist mx_hosts = mail.wolffelaar.nl&lt;br /&gt;
&lt;br /&gt;
qualify_domain = A-Eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
queue_run_max = 250&lt;br /&gt;
&lt;br /&gt;
smtp_accept_max = 100&lt;br /&gt;
smtp_accept_max_per_host = ${if match_ip{$sender_host_address}{+mx_hosts}{50}{10}}&lt;br /&gt;
&lt;br /&gt;
received_headers_max = 30&lt;br /&gt;
&lt;br /&gt;
RETRY_SECONDARY=F,90d,15m&lt;br /&gt;
RETRY_REST=F,2h,15m; G,16h,2h,1.5; F,4d,8h&lt;br /&gt;
&lt;br /&gt;
acl_smtp_rcpt = acl_check_rcpt&lt;br /&gt;
acl_not_smtp_start = acl_check_not_smtp&lt;br /&gt;
acl_smtp_data = acl_check_data&lt;br /&gt;
&lt;br /&gt;
host_lookup = *&lt;br /&gt;
helo_try_verify_hosts = !@ : !@[]&lt;br /&gt;
helo_allow_chars = _&lt;br /&gt;
&lt;br /&gt;
# ClamAV - The Anti-Virus Scanner&lt;br /&gt;
av_scanner = clamd:/var/run/clamav/clamd.sock&lt;br /&gt;
&lt;br /&gt;
# Custom 5s limiet.&lt;br /&gt;
rfc1413_query_timeout = 5s&lt;br /&gt;
&lt;br /&gt;
# Mailman support, als per /usr/share/doc/mailman/README.EXIM.gz&lt;br /&gt;
MAILMAN_HOME=/var/lib/mailman&lt;br /&gt;
MAILMAN_WRAP=/usr/lib/mailman/mail/mailman&lt;br /&gt;
MAILMAN_USER=mailman&lt;br /&gt;
MAILMAN_GROUP=mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben.&lt;br /&gt;
Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
* protocols = imap&lt;br /&gt;
* login_trusted_networks = &amp;lt;ip-adressen die je vertrouwd&amp;gt;&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
* mail_location = maildir:~/Maildir&lt;br /&gt;
* lock_method = dotlock&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
* disable_plaintext_auth = no&lt;br /&gt;
* auth_realms = aeskwadraat&lt;br /&gt;
* auth_default_realm = aeskwadraat&lt;br /&gt;
* auth_gssapi_hostname = &amp;lt;ipa-server&amp;gt;&lt;br /&gt;
* auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
* auth_mechanisms = plain gssapi&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan,&lt;br /&gt;
en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;lt;bestandslocatie&amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
uit te voeren.&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== RoundcubeMail ==&lt;br /&gt;
Roundcube is ook een webmail client.&lt;br /&gt;
&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Op vm-salt-master staat een configuratie voor een Roundcube mail VM met een korte readme. Deze zorgt ervoor dat httpd, roundcubemail en mariadb geinstalleerd staan. Salt een VM met deze configuratie.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
salt '$hostname' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Laat vervolgens httpd van die VM door de firewall heen. Daarna moet de database voor Roundcube geinitialiseerd worden. Dit gaat met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE roundcubemail;&lt;br /&gt;
GRANT ALL PRIVILEGES on roundcubemail.* TO roundcube@localhost IDENTIFIED BY '$password';&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nu moet de timezone nog even ingesteld worden in /etc/php.ini op de roundcube VM. Daarna moeten er nog de juiste tables in de database worden gezet. Dit kan door op de nieuwe VM de bestanden in /etc/roundcubemail/databasefiles te runnen met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql roundcubemail &amp;lt; mysql.initial.sql&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2015-02-09T17:39:50Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[haskell]] draait de virtuele machine [[vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
* [http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
* [http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[vm-mail]];&lt;br /&gt;
* [http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Postfix ==&lt;br /&gt;
Postfix is de SMTP server voor de nieuwe mail server. &lt;br /&gt;
&lt;br /&gt;
=== Transport ===&lt;br /&gt;
Mail aan de webcie komt binnen op de mail server, maar moet worden doorgestuurd naar de webserver. De verwijzingen zijn te vinden in ''/etc/postfix/transport_www'' en ''/etc/postfix/transport_regex''. &lt;br /&gt;
&lt;br /&gt;
Na een wijziging in /etc/postfix/transport_www moet de database worden herbouwd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/transport_www&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testen of een regex/regel goed werkt kan met:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap -q mailadres /etc/postfix/transport_*&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lees ''man transport'' en ''man pcre_table'' om meer te leren over deze tools.&lt;br /&gt;
&lt;br /&gt;
=== Mailfiltering ===&lt;br /&gt;
&lt;br /&gt;
Postfix maakt gebruik van amavisd voor het filteren van de inkomende mail. Amavis is een interface voor SpamAssassin welke spam filtert en ClamAV welke mails op virussen scant. Check de configuratie op [[vm-saltmaster]] voor details.&lt;br /&gt;
&lt;br /&gt;
Om de virus database up te daten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
freshclam&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
&lt;br /&gt;
Mailman is verantwoordelijk voor de infrastructuur van de mailing lists. De mailing lists zijn te vinden op [lists.a-eskwadraat.nl/mailman lists.a-eskwadraat.nl/mailman]. Er zijn twee belangrijke services om mailman te draaien: mailman en httpd.&lt;br /&gt;
De configuratie van mailman bevind zich in ''/etc/mailman/'', de data bevind zich in ''/var/lib/mailman'', en de binaries bevinden zich in ''/usr/lib/mailman''.&lt;br /&gt;
&lt;br /&gt;
Gebruik de scripts in /usr/lib/mailman/bin om de lijsten vanaf de command-line te modificeren. De volgende commando's zijn belangrijk bij het debuggen / migreren van mailman:&lt;br /&gt;
* check_perms: repareert de bestandsrechten van mailman-specifieke bestanden.&lt;br /&gt;
* with_list &amp;amp; fix_url: repareert de links van de mailman archieven indien deze zijn veranderd.&lt;br /&gt;
Lees de [http://wiki.list.org/DOC/4.09%20Summary%20of%20the%20mailman%20bin%20commands MailmanWiki] voor een samenvatting van alle commands. &lt;br /&gt;
&lt;br /&gt;
Mailman werkt samen met de Postfix mailserver via de alias map ''/etc/mailman/aliases''. Voer het volgende commando uit zodat Postfix zijn alias database update:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postalias /etc/mailman/aliases&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Na een migratie van de mailman lijsten is het belangrijk om ''restorecon'' uit te voeren op ''/var/lib/mailman''.&lt;br /&gt;
Mailman en SELinux werken prima samen zolang de rechten maar goed staan.&lt;br /&gt;
&lt;br /&gt;
AL DEZE CONFIGURATIE IS GIGANTISCH OUT OF DATE&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[postfix]]. Deze is standaard bij CentOS geïnstalleerd.&lt;br /&gt;
=== Exim ===&lt;br /&gt;
Exim is een MTA (Mail Transfer Agent) en is ervoor om mailtjes te versturen, ontvangen, en doorsturen. Dit gebeurd uiteraard op de mailserver!&lt;br /&gt;
&lt;br /&gt;
Installeer allereerst exim op de host. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# yum install exim&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander vervolgens het configuratie bestand /etc/exim/exim.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Het Mail domain - normaal gesproken a-eskwadraat.nl&lt;br /&gt;
primary_hostname = circle.a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
# Weiger met ipv6 te werken.&lt;br /&gt;
local_interfaces = 0.0.0.0&lt;br /&gt;
disable_ipv6 = true&lt;br /&gt;
&lt;br /&gt;
daemon_smtp_ports = smtp : submission&lt;br /&gt;
accept_8bitmime = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Lijsten van geldige mail domainin.&lt;br /&gt;
domainlist mailman_domains = CONFDIR/domains.mailman&lt;br /&gt;
domainlist local_domains = @ : CONFDIR/domains.local : +mailman_domains : lsearch;CONFDIR/domains.virtual&lt;br /&gt;
domainlist relay_to_domains = CONFDIR/domains.relay&lt;br /&gt;
&lt;br /&gt;
hostlist relay_from_hosts = 10.14.3.0/22&lt;br /&gt;
&lt;br /&gt;
# Backup mail server in het geval dat onze niet werkt.&lt;br /&gt;
hostlist mx_hosts = mail.wolffelaar.nl&lt;br /&gt;
&lt;br /&gt;
qualify_domain = A-Eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
queue_run_max = 250&lt;br /&gt;
&lt;br /&gt;
smtp_accept_max = 100&lt;br /&gt;
smtp_accept_max_per_host = ${if match_ip{$sender_host_address}{+mx_hosts}{50}{10}}&lt;br /&gt;
&lt;br /&gt;
received_headers_max = 30&lt;br /&gt;
&lt;br /&gt;
RETRY_SECONDARY=F,90d,15m&lt;br /&gt;
RETRY_REST=F,2h,15m; G,16h,2h,1.5; F,4d,8h&lt;br /&gt;
&lt;br /&gt;
acl_smtp_rcpt = acl_check_rcpt&lt;br /&gt;
acl_not_smtp_start = acl_check_not_smtp&lt;br /&gt;
acl_smtp_data = acl_check_data&lt;br /&gt;
&lt;br /&gt;
host_lookup = *&lt;br /&gt;
helo_try_verify_hosts = !@ : !@[]&lt;br /&gt;
helo_allow_chars = _&lt;br /&gt;
&lt;br /&gt;
# ClamAV - The Anti-Virus Scanner&lt;br /&gt;
av_scanner = clamd:/var/run/clamav/clamd.sock&lt;br /&gt;
&lt;br /&gt;
# Custom 5s limiet.&lt;br /&gt;
rfc1413_query_timeout = 5s&lt;br /&gt;
&lt;br /&gt;
# Mailman support, als per /usr/share/doc/mailman/README.EXIM.gz&lt;br /&gt;
MAILMAN_HOME=/var/lib/mailman&lt;br /&gt;
MAILMAN_WRAP=/usr/lib/mailman/mail/mailman&lt;br /&gt;
MAILMAN_USER=mailman&lt;br /&gt;
MAILMAN_GROUP=mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben.&lt;br /&gt;
Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
* protocols = imap&lt;br /&gt;
* login_trusted_networks = &amp;lt;ip-adressen die je vertrouwd&amp;gt;&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
* mail_location = maildir:~/Maildir&lt;br /&gt;
* lock_method = dotlock&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
* disable_plaintext_auth = no&lt;br /&gt;
* auth_realms = aeskwadraat&lt;br /&gt;
* auth_default_realm = aeskwadraat&lt;br /&gt;
* auth_gssapi_hostname = &amp;lt;ipa-server&amp;gt;&lt;br /&gt;
* auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
* auth_mechanisms = plain gssapi&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan,&lt;br /&gt;
en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;lt;bestandslocatie&amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
uit te voeren.&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== RoundcubeMail ==&lt;br /&gt;
Roundcube is ook een webmail client.&lt;br /&gt;
&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Op vm-salt-master staat een configuratie voor een Roundcube mail VM met een korte readme. Deze zorgt ervoor dat httpd, roundcubemail en mariadb geinstalleerd staan. Salt een VM met deze configuratie.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
salt '$hostname' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Laat vervolgens httpd van die VM door de firewall heen. Daarna moet de database voor Roundcube geinitialiseerd worden. Dit gaat met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE roundcubemail;&lt;br /&gt;
GRANT ALL PRIVILEGES on roundcubemail.* TO roundcube@localhost IDENTIFIED BY '$password';&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nu moet de timezone nog even ingesteld worden in /etc/php.ini op de roundcube VM. Daarna moeten er nog de juiste tables in de database worden gezet. Dit kan door op de nieuwe VM de bestanden in /etc/roundcubemail/databasefiles te runnen met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql roundcubemail &amp;lt; mysql.initial.sql&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2015-01-21T20:26:42Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[haskell]] draait de virtuele machine [[vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
* [http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
* [http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[vm-mail]];&lt;br /&gt;
* [http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Postfix ==&lt;br /&gt;
Postfix is de SMTP server voor de nieuwe mail server. &lt;br /&gt;
&lt;br /&gt;
=== Transport ===&lt;br /&gt;
Mail aan de webcie komt binnen op de mail server, maar moet worden doorgestuurd naar de webserver. De verwijzingen zijn te vinden in ''/etc/postfix/transport_www'' en ''/etc/postfix/transport_regex''. &lt;br /&gt;
&lt;br /&gt;
Na een wijziging in /etc/postfix/transport_www moet de database worden herbouwd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/transport_www&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Testen of een regex/regel goed werkt kan met:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap -q mailadres /etc/postfix/transport_*&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lees ''man transport'' en ''man pcre_table'' om meer te leren over deze tools.&lt;br /&gt;
&lt;br /&gt;
=== Mailfiltering ===&lt;br /&gt;
&lt;br /&gt;
Postfix maakt gebruik van amavisd voor het filteren van de inkomende mail. Amavis is een interface voor SpamAssassin welke spam filtert en ClamAV welke mails op virussen scant. Check de configuratie op [[vm-saltmaster]] voor details.&lt;br /&gt;
&lt;br /&gt;
Om de virus database up te daten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
freshclam&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
AL DEZE CONFIGURATIE IS GIGANTISCH OUT OF DATE&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[postfix]]. Deze is standaard bij CentOS geïnstalleerd.&lt;br /&gt;
=== Exim ===&lt;br /&gt;
Exim is een MTA (Mail Transfer Agent) en is ervoor om mailtjes te versturen, ontvangen, en doorsturen. Dit gebeurd uiteraard op de mailserver!&lt;br /&gt;
&lt;br /&gt;
Installeer allereerst exim op de host. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# yum install exim&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander vervolgens het configuratie bestand /etc/exim/exim.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Het Mail domain - normaal gesproken a-eskwadraat.nl&lt;br /&gt;
primary_hostname = circle.a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
# Weiger met ipv6 te werken.&lt;br /&gt;
local_interfaces = 0.0.0.0&lt;br /&gt;
disable_ipv6 = true&lt;br /&gt;
&lt;br /&gt;
daemon_smtp_ports = smtp : submission&lt;br /&gt;
accept_8bitmime = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Lijsten van geldige mail domainin.&lt;br /&gt;
domainlist mailman_domains = CONFDIR/domains.mailman&lt;br /&gt;
domainlist local_domains = @ : CONFDIR/domains.local : +mailman_domains : lsearch;CONFDIR/domains.virtual&lt;br /&gt;
domainlist relay_to_domains = CONFDIR/domains.relay&lt;br /&gt;
&lt;br /&gt;
hostlist relay_from_hosts = 10.14.3.0/22&lt;br /&gt;
&lt;br /&gt;
# Backup mail server in het geval dat onze niet werkt.&lt;br /&gt;
hostlist mx_hosts = mail.wolffelaar.nl&lt;br /&gt;
&lt;br /&gt;
qualify_domain = A-Eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
queue_run_max = 250&lt;br /&gt;
&lt;br /&gt;
smtp_accept_max = 100&lt;br /&gt;
smtp_accept_max_per_host = ${if match_ip{$sender_host_address}{+mx_hosts}{50}{10}}&lt;br /&gt;
&lt;br /&gt;
received_headers_max = 30&lt;br /&gt;
&lt;br /&gt;
RETRY_SECONDARY=F,90d,15m&lt;br /&gt;
RETRY_REST=F,2h,15m; G,16h,2h,1.5; F,4d,8h&lt;br /&gt;
&lt;br /&gt;
acl_smtp_rcpt = acl_check_rcpt&lt;br /&gt;
acl_not_smtp_start = acl_check_not_smtp&lt;br /&gt;
acl_smtp_data = acl_check_data&lt;br /&gt;
&lt;br /&gt;
host_lookup = *&lt;br /&gt;
helo_try_verify_hosts = !@ : !@[]&lt;br /&gt;
helo_allow_chars = _&lt;br /&gt;
&lt;br /&gt;
# ClamAV - The Anti-Virus Scanner&lt;br /&gt;
av_scanner = clamd:/var/run/clamav/clamd.sock&lt;br /&gt;
&lt;br /&gt;
# Custom 5s limiet.&lt;br /&gt;
rfc1413_query_timeout = 5s&lt;br /&gt;
&lt;br /&gt;
# Mailman support, als per /usr/share/doc/mailman/README.EXIM.gz&lt;br /&gt;
MAILMAN_HOME=/var/lib/mailman&lt;br /&gt;
MAILMAN_WRAP=/usr/lib/mailman/mail/mailman&lt;br /&gt;
MAILMAN_USER=mailman&lt;br /&gt;
MAILMAN_GROUP=mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben.&lt;br /&gt;
Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
* protocols = imap&lt;br /&gt;
* login_trusted_networks = &amp;lt;ip-adressen die je vertrouwd&amp;gt;&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
* mail_location = maildir:~/Maildir&lt;br /&gt;
* lock_method = dotlock&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
* disable_plaintext_auth = no&lt;br /&gt;
* auth_realms = aeskwadraat&lt;br /&gt;
* auth_default_realm = aeskwadraat&lt;br /&gt;
* auth_gssapi_hostname = &amp;lt;ipa-server&amp;gt;&lt;br /&gt;
* auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
* auth_mechanisms = plain gssapi&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan,&lt;br /&gt;
en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;lt;bestandslocatie&amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
uit te voeren.&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
Mailman onderhoudt mailinglijsten zoals de jarigen-lijst en de IBA-lijst.&lt;br /&gt;
=== Mailman installeren ===&lt;br /&gt;
Installeer Mailman en httpd (als die als niet geinstalleerd zijn):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install mailman httpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Uncomment de laatste regel van /etc/httpd/conf.s/mailman.conf:&lt;br /&gt;
* RedirectMatch ^/mailman[/]*$ /mailman/listinfo&lt;br /&gt;
Zet een wachtwoord voor de admin van de mailmansite:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/mmsitepass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander de volgende twee regels in /usr/lib/mailman/Mailman/mm_cfg.py&lt;br /&gt;
* DEFAULT_URL_HOST = '&amp;lt;mailserver-domain&amp;gt;'&lt;br /&gt;
* DEFAULT_EMAIL_HOST = '&amp;lt;mailserver-domain&amp;gt;'&lt;br /&gt;
Check voor updates:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet alle permissies goed:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/check_perms -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak de mailman-mailing-list:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/newlist mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Voeg geen regels toe aan /etc/aliases, aangezien exim deze automatisch herkent.&lt;br /&gt;
Tenslotte, restart httpd en start mailman:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service httpd restart&lt;br /&gt;
service mailman start&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
chkconfig mailman on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== RoundcubeMail ==&lt;br /&gt;
Roundcube is ook een webmail client.&lt;br /&gt;
&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
Op vm-salt-master staat een configuratie voor een Roundcube mail VM met een korte readme. Deze zorgt ervoor dat httpd, roundcubemail en mariadb geinstalleerd staan. Salt een VM met deze configuratie.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
salt '$hostname' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Laat vervolgens httpd van die VM door de firewall heen. Daarna moet de database voor Roundcube geinitialiseerd worden. Dit gaat met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CREATE DATABASE roundcubemail;&lt;br /&gt;
GRANT ALL PRIVILEGES on roundcubemail.* TO roundcube@localhost IDENTIFIED BY '$password';&lt;br /&gt;
FLUSH PRIVILEGES;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nu moet de timezone nog even ingesteld worden in /etc/php.ini op de roundcube VM. Daarna moeten er nog de juiste tables in de database worden gezet. Dit kan door op de nieuwe VM de bestanden in /etc/roundcubemail/databasefiles te runnen met mysql.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mysql roundcubemail &amp;lt; mysql.initial.sql&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Multiseat</id>
		<title>Multiseat</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Multiseat"/>
				<updated>2014-11-12T19:14:42Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
Bij A–Eskwadraat staan de [[workstations]] in de werkkamer ingesteld als '''quad-seat'''. Dit houdt in dat er op iedere workstation vier werkplekken (seats) beschikbaar zijn. Tegenwoordig word het instellen van de quad-seat configuratie gedaan met loginctl. Met loginctl worden udev regels geproduceert welke de muis, toetsenbord, en video kaart aan een seat toewijzen. Een werkende set udev regels is te vinden in de salt configuratie. Verander de instellingen van loginctl dus alleen als het niet anders kan! Lees de handleiding van loginctl voor meer informatie over het toewijzen van devices aan seats.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
loginctl --help&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Een lijst van de momenteel ingelogde gebruikers is te verkrijgen met:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
loginctl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Soms laten gebruikers een werkplek achter en vergeten deze weer te unlocken. Gebruik de volgende toetsencombinatie om de gebruiker uit te loggen. Let wel op dat de gebruiker bestanden kan kwijtraken.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ctrl + alt + backspace&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Seat Instellen ===&lt;br /&gt;
Om een device toe te wijzen aan een seat zijn twee stappen nodig. Op een verse installatie is alle hardware aan seat0 toegewezen. Eerst zoek je de device ID met:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
loginctl seat-status &amp;lt;seat id&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vervolgens wijs je de seat toe aan een seat met:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
loginctl attack &amp;lt;seat-id&amp;gt; &amp;lt;device ID&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Computerpark</id>
		<title>Computerpark</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Computerpark"/>
				<updated>2014-11-12T19:11:04Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:hardware]]&lt;br /&gt;
[[category:sysop]]&lt;br /&gt;
Het '''computerpark''' van A&amp;amp;ndash;Eskwadraat bestaat uit een server, een aantal workstations, en een aantal losse machines. Al deze machines staan onder beheer van [[Sysop]].&lt;br /&gt;
&lt;br /&gt;
== Computers ==&lt;br /&gt;
=== Server ===&lt;br /&gt;
''Hoofdartikel: [[square]]''&lt;br /&gt;
&lt;br /&gt;
De hoofd-server is op dit moment [[haskell]]. Op de server draaien meerdere virtuele machines, waarvan ieder weer services zoals e-mail [[exim4]], svn [[svn]], webhosting [[apache]], en vele andere taken uitvoert. &lt;br /&gt;
&lt;br /&gt;
=== Router ===&lt;br /&gt;
''Hoofdartikel: [[Router]]''&lt;br /&gt;
&lt;br /&gt;
De router is op dit moment [[ernst]]. Deze is verantwoordelijk voor al het inkomende en uitgaande dataverkeer van het A-Eskwadraat netwerk. Dit systeem is gebaseerd op OpenBSD en is fungeert zowel als firewall, yum-cache, reverse-proxy en meer.&lt;br /&gt;
&lt;br /&gt;
=== Workstations ===&lt;br /&gt;
''Hoofdartikel: [[Workstations]]''&lt;br /&gt;
&lt;br /&gt;
In de [[werkkamer]] staan drie [[workstations]] voor gebruik door de actieve leden. Deze drie workstations draaien in een quad-seat opstelling waardoor er in totaal 12 werkplekken zijn.&lt;br /&gt;
&lt;br /&gt;
=== Backup ===&lt;br /&gt;
''Hoofdartikel: [[Backup]]''&lt;br /&gt;
&lt;br /&gt;
De externe backup server is momenteel een vhost in het beheer van ICT-Beta. De vhost heeft toegang tot een project share waar de data van A-Eskwadraat op word geback-upt.&lt;br /&gt;
&lt;br /&gt;
=== Losse machines ===&lt;br /&gt;
Onder beheer van Sysop vallen ook nog een zestal losse computers. Deze hebben geen vaste plek of configuratie, en zijn al naar believen in te zetten. Deze computers heten:&lt;br /&gt;
* [[OptiplexGX620|black]] (gezelligheidskamer, op dit moment als workstation geconfigureerd)&lt;br /&gt;
* [[OptiplexGX620|white]] (LanCie-server)&lt;br /&gt;
* [[OptiplexGX620|pink]] (LanCie-gameserver)&lt;br /&gt;
* [[OptiplexGX620|green]]&lt;br /&gt;
* [[OptiplexGX620|blue]]&lt;br /&gt;
* [[OptiplexGX620|red]]&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Printer</id>
		<title>Printer</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Printer"/>
				<updated>2014-11-12T18:52:02Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:hardware]]&lt;br /&gt;
[[category:sysop]]&lt;br /&gt;
De huidige printer van A&amp;amp;ndash;Eskwadraat heet MightyMouse. Deze kan zowel kleur als zwart/wit printen. De huidige status van de printer is in te zien op [http://mightymouse/ mightymouse].&lt;br /&gt;
&lt;br /&gt;
== Printen ==&lt;br /&gt;
Bij A&amp;amp;ndash;Eskwadraat is het mogelijk om op de volgende manieren te printen:&lt;br /&gt;
=== Standaard ===&lt;br /&gt;
 $ lpr -P Printer-zwartwit &amp;lt;bestandsnaam&amp;gt;&lt;br /&gt;
Standaard word op deze printer dubbelzijdig, gekanteld over de lange kant van de pagina en op papier uit lade 3 (normaal papier) geprint.&lt;br /&gt;
=== Enkelzijdig ===&lt;br /&gt;
 $ lpr -P Printer-zwartwit -o sides=one-sided &amp;lt;bestandsnaam&amp;gt;&lt;br /&gt;
om enkelzijdig (op papier uit lade 3) te printen.&lt;br /&gt;
=== Kleur ===&lt;br /&gt;
 $ lpr -P Printer-kleur &amp;lt;bestandsnaam&amp;gt;&lt;br /&gt;
om in kleur te printen&lt;br /&gt;
=== Brief ===&lt;br /&gt;
 $ lpr -P Printer-brief &amp;lt;bestandsnaam&amp;gt;&lt;br /&gt;
om op briefpapier (lade 2) te printen, dit is automatisch enkelzijdig&lt;br /&gt;
&lt;br /&gt;
== Problemen ==&lt;br /&gt;
Er kunnen verschillende problemen bij het printen optreden. Indien de printer zelf een error weergeeft, zal deze vaak ook een oplossing weergeven.&lt;br /&gt;
=== CUPS ===&lt;br /&gt;
Er kunnen ook problemen optreden bij cups. De status van CUPS is op te vragen met:&lt;br /&gt;
 $ lpstat -t&lt;br /&gt;
Wanneer er printopdrachten verwijderd dienen te worden is dit te doen met:&lt;br /&gt;
 $ lprm [job ID]&lt;br /&gt;
Wanneer er problemen zijn disabled cups vaak de printer. Dit is ook handmatig te doen met:&lt;br /&gt;
 $ cupsdisable [printer]&lt;br /&gt;
Om de cups weer te enabled is dat simpelweg te doen met:&lt;br /&gt;
 $ cupsenable [printer]&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Multiseat</id>
		<title>Multiseat</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Multiseat"/>
				<updated>2014-11-12T18:45:58Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
Bij A–Eskwadraat staan de [[workstations]] in de werkkamer ingesteld als '''quad-seat'''. Dit houdt in dat er op iedere workstation vier werkplekken (seats) beschikbaar zijn. Tegenwoordig word het instellen van de quad-seat configuratie gedaan met loginctl. Met loginctl worden udev regels geproduceert welke de muis, toetsenbord, en video kaart aan een seat toewijzen. Een werkende set udev regels is te vinden in de salt configuratie. Verander de instellingen van loginctl dus alleen als het niet anders kan! Lees de handleiding van loginctl voor meer informatie over het toewijzen van devices aan seats.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
loginctl --help&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Een lijst van de momenteel ingelogde gebruikers is te verkrijgen met:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
loginctl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Soms laten gebruikers een werkplek achter en vergeten deze weer te unlocken. Gebruik de volgende toetsencombinatie om de gebruiker uit te loggen. Let wel op dat de gebruiker bestanden kan kwijtraken.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ctrl + alt + backspace&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Seat Instellen ===&lt;br /&gt;
Om een device toe te wijzen aan een seat zijn twee stappen nodig. Normaal is alle hardware aan seat0 toegewezen. Eerst zoek je de device ID met:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
loginctl seat-status &amp;lt;seat id&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vervolgens wijs je de seat toe aan een seat met:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
loginctl attack &amp;lt;seat-id&amp;gt; &amp;lt;device ID&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/HTTPD</id>
		<title>HTTPD</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/HTTPD"/>
				<updated>2014-09-17T16:43:15Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tijdelijke documentatie: Hoe koppel je HTTPD aan IPA.&lt;br /&gt;
&lt;br /&gt;
Voer de volgende vier commando's uit om een keytab te verkrijgen.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ipa service-add HTTP/&amp;lt;hostname&amp;gt;.a-eskwadraat.nl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ipa-getkeytab -s ipa02.a-eskwadraat.nl -p HTTP/&amp;lt;hostname&amp;gt;.a-eskwadraat.nl -k /etc/httpd/conf/http.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chown apache /etc/httpd/conf/http.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Voeg dit toe aan de apache config.&lt;br /&gt;
&amp;lt;pre&amp;gt;    &lt;br /&gt;
  AuthType Kerberos&lt;br /&gt;
  AuthName &amp;quot;Kerberos Login&amp;quot;&lt;br /&gt;
  KrbMethodNegotiate on&lt;br /&gt;
  KrbMethodK5Passwd on&lt;br /&gt;
  KrbServiceName HTTP&lt;br /&gt;
  KrbAuthRealms A-ESKWADRAAT.NL&lt;br /&gt;
  Krb5KeyTab /etc/httpd/conf/http.keytab&lt;br /&gt;
  KrbSaveCredentials off&lt;br /&gt;
  Require valid-user&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/HTTPD</id>
		<title>HTTPD</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/HTTPD"/>
				<updated>2014-09-17T16:42:28Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: Created page with &amp;quot;Tijdelijke documentatie: Hoe koppel je HTTPD aan IPA.  Voer de volgende vier commando's uit om een keytab te verkrijgen. &amp;lt;pre&amp;gt; kinit admin &amp;lt;/pre&amp;gt;  &amp;lt;pre&amp;gt; ipa service-add HTTP/c...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Tijdelijke documentatie: Hoe koppel je HTTPD aan IPA.&lt;br /&gt;
&lt;br /&gt;
Voer de volgende vier commando's uit om een keytab te verkrijgen.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ipa service-add HTTP/client-0.example.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ipa-getkeytab -s master.example.com -p HTTP/client-0.example.com -k /etc/httpd/conf/http.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chown apache /etc/httpd/conf/http.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Voeg dit toe aan de apache config.&lt;br /&gt;
&amp;lt;pre&amp;gt;    &lt;br /&gt;
  AuthType Kerberos&lt;br /&gt;
  AuthName &amp;quot;Kerberos Login&amp;quot;&lt;br /&gt;
  KrbMethodNegotiate on&lt;br /&gt;
  KrbMethodK5Passwd on&lt;br /&gt;
  KrbServiceName HTTP&lt;br /&gt;
  KrbAuthRealms A-ESKWADRAAT.NL&lt;br /&gt;
  Krb5KeyTab /etc/httpd/conf/http.keytab&lt;br /&gt;
  KrbSaveCredentials off&lt;br /&gt;
  Require valid-user&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/OwnCloud</id>
		<title>OwnCloud</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/OwnCloud"/>
				<updated>2014-09-02T14:40:25Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: Created page with &amp;quot;Momenteel is de Sysop bezig met het opzetten van een eigen [http://www.owncloud.org ownCloud] server. Hier kunnen commissies hun gedeelde bestanden makkelijk benaderen op meer...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Momenteel is de Sysop bezig met het opzetten van een eigen [http://www.owncloud.org ownCloud] server. Hier kunnen commissies hun gedeelde bestanden makkelijk benaderen op meerdere platformen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pre-Setup ==&lt;br /&gt;
&lt;br /&gt;
Op het moment van schrijven zijn er nog geen ownCloud packages voor Centos 7. Daarom gaat deze wiki er nog van uit dat Centos 6 als base word gebruikt. &lt;br /&gt;
&lt;br /&gt;
Begin met het installeren van de benodigde packages:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# yum install owncloud owncloud-httpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Er is een database nodig om ownCloud te draaien. Het voorbeeld hier is MySQL (toekomstig MariaDB).&lt;br /&gt;
Voer het volgende scriptje uit ALLEEN als er geen werkende database is:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# chkconfig mysqld on; service mysqld start&lt;br /&gt;
# /usr/bin/mysql_secure_installation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Er is normaal gesproken nog geen root wachtwoord. Stel de root gebruiker in met het script en verwijder alle bestaande troep. Sta nooit toegang van buitenaf toe!&lt;br /&gt;
&lt;br /&gt;
Open poort 80 en poort 443 om http en https toegang toe te staan. Dit kan met behulp het command system-config-firewall-tui.&lt;br /&gt;
&lt;br /&gt;
Zorg dat de webserver standaard opstart.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# chkconfig httpd on; service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Standaard laat de config van ownCloud enkel toegang vanaf localhost toe. Voeg de volgende regel toe aan /etc/httpd/conf.d/owncloud.conf om tijdelijk toegang te geven vanaf een andere pc. Vergeet deze niet te verwijderen!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
AllowFrom &amp;lt;ip&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
De setup van de administrator is nu toegankelijk via de web-interface van de server.&lt;br /&gt;
&lt;br /&gt;
== Setup ==&lt;br /&gt;
&lt;br /&gt;
De gebruikersnaam en wachtwoord van de administrator account zou duidelijk moeten zijn... OwnCloud kan niet goed overweg met home dirs van linux vanwege de permissies. Daarom moet je de Data Folder instellen zodat deze wijst naar een network-share waar ownCloud de data kwijt kan. Meer over het maken en instellen van een share is te vinden in de [[ZFS]] wiki. Geef aan de MySQL optie een gebruiker met genoeg rechten mee (zoals de root) en noem de tabel 'owncloud'. Met deze instellingen is ownCloud klaar voor standaard gebruik.&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations</id>
		<title>Workstations</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations"/>
				<updated>2014-01-06T14:42:35Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: Oude installatie gecomment. Update sectie toegevoegd. Leonhard begraven.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
De '''workstations''' zijn de computers waarop gebruikers in kunnen loggen.&lt;br /&gt;
&lt;br /&gt;
== Workstations ==&lt;br /&gt;
De huidige workstations zijn:&lt;br /&gt;
* [[nikola]] ([[wsmaster]] en [[ssh-extern]])&lt;br /&gt;
* [[evariste]]&lt;br /&gt;
* [[werner]]&lt;br /&gt;
* [[ada]]&lt;br /&gt;
* [[alonzo]]&lt;br /&gt;
* [[paul]]&lt;br /&gt;
* [[peter]] en [[red]] in de gezelligheidskamer&lt;br /&gt;
&lt;br /&gt;
== Installeren/updaten ==&lt;br /&gt;
'''&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
&lt;br /&gt;
# Start de Fedora workstation kickstart van [[netboot]].&lt;br /&gt;
# Haal een kop koffie terwijl de installatie bezig is met installeren.&lt;br /&gt;
# Voeg de volgende regel toe aan /etc/dnsmasq.d/workstations.conf op de [[router]]:&lt;br /&gt;
#:*cname=&amp;lt;hostname&amp;gt;.localdomain,&amp;lt;hostname&amp;gt;.a-eskwadraat.nl&lt;br /&gt;
#:*dhcp-host=&amp;lt;mac-address&amp;gt;,tag:old,dennis,&amp;lt;ip&amp;gt;,infinite&lt;br /&gt;
# Gebruik de &amp;lt;hostname&amp;gt; en het &amp;lt;mac-address&amp;gt; van de nieuwe host, en een niet bezet ip-adres.&lt;br /&gt;
# Reboot nu de host zodat de veranderingen van hostname plaatsnemen.&lt;br /&gt;
# SSH naar de '''vm-salt-master''' en sta de nieuwe host toe met: &amp;lt;pre&amp;gt; [root@vm-salt-master]# salt-key -A &amp;lt;hostname&amp;gt;.a-eskwadraat.nl&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Dwing nu een update af met salt. Zet de host niet uit! &amp;lt;pre&amp;gt;[root@vm-salt-master]# salt '&amp;lt;hostname&amp;gt;.a-eskwadraat.nl' state.highstate &amp;lt;/pre&amp;gt;&lt;br /&gt;
# De workstation is nu klaar voor gebruik.&lt;br /&gt;
&lt;br /&gt;
=== Updaten ===&lt;br /&gt;
Roep het volgende commando aan op de vm-salt-master. Vervang &amp;lt;hostname&amp;gt; met de lokale hostname. Onderbreek het proces niet!&lt;br /&gt;
&amp;lt;pre&amp;gt;[root@vm-salt-master]# salt '&amp;lt;hostname&amp;gt;.a-eskwadraat.nl' state.highstate &amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
=== Installeren -- Outdated! ===&lt;br /&gt;
Stappenplan om een nieuwe workstation te installeren:&lt;br /&gt;
&lt;br /&gt;
# Start een default Debian netinstall (van [[netboot]] of CD/DVD)&lt;br /&gt;
# Configureer de partities van de nieuwe workstation als volgt:&lt;br /&gt;
#* sda1: 200MB ext3 voor ''/boot''&lt;br /&gt;
#* sda2: als physical volume voor LVM volume group met naam ''ws_storage''. Maak de volgende Logical Volumes aan:&lt;br /&gt;
#** image1: 20GB ext3 voor ''/''&lt;br /&gt;
#** image2: 20GB ext3 (niet gebruiken)&lt;br /&gt;
#** swap: 4GB&lt;br /&gt;
#** local: 4GB ext3 (niet gebruiken)&lt;br /&gt;
#** tmp: 2GB ext3 (niet gebruiken)&lt;br /&gt;
# Maak een zo simpel mogelijke Debian installatie naar ''image1'' binnen LVM. (Ondertussen kunnen de volgende twee stappen uitgevoerd worden.)&lt;br /&gt;
# Voeg het ip- en MAC-adres van de nieuwe workstation toe aan de volgende bestanden op [[square]]:&lt;br /&gt;
#* ''/etc/dhcp/dhcpd.conf''&lt;br /&gt;
#* ''/etc/nsd3/zones/localdomain.zone''&lt;br /&gt;
#* ''/etc/[[shorewall]]/maclist''&lt;br /&gt;
# Voeg de machine toe in [[LDAP]].&lt;br /&gt;
# Reboot de machine in de nieuwe Debian installatie, installeer rsync en gebruik ''scp'' om de scripts &amp;quot;ws-update&amp;quot; en &amp;quot;ws-mkhostlink&amp;quot; naar ''/usr/local/sbin''.&lt;br /&gt;
# Configureer labels voor ''ext3'' filesystems:&lt;br /&gt;
#* e2label /dev/ws_storage/image1 image1&lt;br /&gt;
#* e2label /dev/ws_storage/image2 image2&lt;br /&gt;
#* e2label /dev/ws_storage/local local&lt;br /&gt;
#* e2label /dev/ws_storage/tmp tmp&lt;br /&gt;
# Pas ''/etc/fstab'' aan naar eigen wensen, bekijk ''/etc/fstab'' op een andere workstation ter referentie&lt;br /&gt;
# Kopieer ''/etc/fstab'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/fstab wsmaster:/etc/fstab%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Kopieer ''/etc/udev/rules.d/70-persistent-net.rules'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/udev/rules.d/70-persistent-net.rules wsmaster:/etc/udev/rules.d/70-persistent-net.rules%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Haal alle ssh configuratie op van ws-master (/root/.ssh/* en /etc/ssh/*)&lt;br /&gt;
# Haal het systeem op van wsmaster: &amp;lt;pre&amp;gt;ws-update --bootstrap /&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Als alles goed is gegaan, heeft ''ws-update'' een nieuwe Workstation image naar ''image2'' geschreven. Ook zijn de laatste kernels in ''/boot'' neergezet, maar ''/boot/grub/*'' is nog niet geschikt om van te booten. Elke workstation heeft z'n eigen Grubconfiguratie in ''/boot/grub'', kopieer er eentje van een andere workstation naar je nieuwe workstation en pas desgewenst ''menu.lst'' aan.&lt;br /&gt;
# Installeer Grub in de MBR van ''/dev/sda'': &amp;lt;pre&amp;gt;grub-install /dev/sda&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Updaten ===&lt;br /&gt;
# Draai &amp;lt;pre&amp;gt;ws-update&amp;lt;/pre&amp;gt; Door het gebruik van ''rsync'' zal dit tamelijk snel zijn als er weinig wijzigingen zijn. De oude inhoud doet er (muv. snelheid natuurlijk) niet toe: alles wat er niet hoort, wordt verwijderd.&lt;br /&gt;
# Reboot. De workstation zal als het goed is vanzelf in de nieuwe, geüpdatet image booten.&lt;br /&gt;
&lt;br /&gt;
=== Partities ===&lt;br /&gt;
&lt;br /&gt;
Op de workstations wordt de volgende indeling aangehouden voor de harde schijf:&lt;br /&gt;
&lt;br /&gt;
* Een primaire partitie voor ''/boot'' van 200MB&lt;br /&gt;
* Een tweede primaire partitie voor een grote LVM Volume Group (genaamd ''ws_storage''). In de LVM Volume Group de volgende Logical Volumes:&lt;br /&gt;
** Twee volumes voor twee images (''image1'' en ''image2''). De image is op het moment (februari 2009) 6.5 GB, dus met 8-20 GB zitten we voorlopig goed.&lt;br /&gt;
** Een volume met label ''local'' voor host-specifieke spullen van ongeveer 5 GB.&lt;br /&gt;
** Een volume voor swap van ongeveer 2 GB.&lt;br /&gt;
** Een volume van ca 2 GB voor ''/tmp'' met label ''tmp''. Doe: &amp;lt;pre&amp;gt;chmod a+rwxt /tmp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== fstab ===&lt;br /&gt;
&lt;br /&gt;
''/etc/fstab'' is nauwelijks nog host-specifiek, door het gebruik van labels.&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Geschiedenis ==&lt;br /&gt;
Aan al het goede komt een einde, zo ook aan de bruikbaarheid van onze computers. We willen onze oude beestjes na jaren trouwe dienst een ereplaats op de wiki geven.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table cellpadding=&amp;quot;5&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Leonhard]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Intel Core 2 Quad, 4GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Edsger]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 2GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Grace]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Kurt]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Intel Pentium 4, 512MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Youg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;486DX/4, 26MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Mailterminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Euclides]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 64 3000+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Alan]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2000, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Janos]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2200, 768MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Isaac]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 1800, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Niels]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 900Mhz, 384MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Leonardo]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Georg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Emmy]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Richard]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 400Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Marie]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 3 666Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;VNC server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Albert]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 466Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Benjamin]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 150Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;terminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (potato)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Piet]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 100Mhz, 54MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Debian development&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sid)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Salt</id>
		<title>Salt</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Salt"/>
				<updated>2014-01-06T14:10:34Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: Nieuwe /srv map structuur.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Salt==&lt;br /&gt;
Salt is verantwoordelijk voor het configureren van de systemen in gebruik bij [[A-Eskwadraat]].&lt;br /&gt;
Onder configuratie valt bijvoorbeeld het installeren van packages, het updaten van packages, en het configureren van services.&lt;br /&gt;
De zogenaamde salt-master is verantwoordelijk voor het onderhouden van de salt-minions.&lt;br /&gt;
De huidige salt-master service draait op vm-salt-master, en de salt-minion service draait onder andere in de vm's op Haskell en de workstations.&lt;br /&gt;
&lt;br /&gt;
==Salt master config==&lt;br /&gt;
Installeer salt-master&lt;br /&gt;
 yum install salt-master&lt;br /&gt;
 chkconfig salt-master on&lt;br /&gt;
 service salt-master start&lt;br /&gt;
&lt;br /&gt;
Open firewallpoorten tcp 4505 en tcp 4506&lt;br /&gt;
&lt;br /&gt;
==Salt minion config==&lt;br /&gt;
Gebeurt automagisch bij kickstarten.&lt;br /&gt;
&lt;br /&gt;
Herconfigureren van een salt-minion kan handmatig worden gedaan op vm-salt-master:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[root@vm-salt-master ~]# salt '&amp;lt;hostname&amp;gt;' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als er een serieuze fout optreed bij de salt-minion kan het nodig zijn om de service te herstarten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[root@host ~]# service salt-minion restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Salt .sls Config==&lt;br /&gt;
De configuratie van een systeem is gespecificeerd in een bestand genaamd init.sls.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Dit is een actueel voorbeeld van een init.sls uit de configuratie van vm-mail.&lt;br /&gt;
# Gebruik voor de indentatie van het bestand alleen tabs, anders krijg je vreselijke foutmeldingen.&lt;br /&gt;
&lt;br /&gt;
# Deze sectie is verantwoordelijk voor de installatie van de service Exim.&lt;br /&gt;
exim:&lt;br /&gt;
  pkg:&lt;br /&gt;
    - installed&lt;br /&gt;
  service:&lt;br /&gt;
    # Check met regelmaat of de service nog draait.&lt;br /&gt;
    - running&lt;br /&gt;
    # Laat de service automatisch opstarten.&lt;br /&gt;
    - enable: True&lt;br /&gt;
    # Herstart de service als er een bestand gewijzigd word in de map /etc/exim/.&lt;br /&gt;
    - watch:&lt;br /&gt;
      - file: /etc/exim&lt;br /&gt;
&lt;br /&gt;
# Deze sectie is verantwoordelijk voor het kopiëren van configuratie bestanden naar de minion.&lt;br /&gt;
/etc/exim:&lt;br /&gt;
  # Kopieer recursief de bestanden in salt://aes-vm/vm-mail/exim naar de map /etc/exim op de salt-minion.&lt;br /&gt;
  file.recurse:&lt;br /&gt;
    - source: salt://aes-vm/vm-mail/exim&lt;br /&gt;
    - name: /etc/exim&lt;br /&gt;
    - user: root&lt;br /&gt;
    - group: root&lt;br /&gt;
    - file_mode: 644&lt;br /&gt;
    - require:&lt;br /&gt;
      - pkg: exim&lt;br /&gt;
&lt;br /&gt;
# Met de for loop kan je handmatig bestanden kopieren. Gebruik de recursieve methode indien mogelijk.&lt;br /&gt;
# Let op dat gevoelige bestanden zoals certificaten de juiste file permissies krijgen.&lt;br /&gt;
{% for e in 'dkim_alef.crt','dkim_alef.key','exim.cert' %}&lt;br /&gt;
/etc/exim/{{ e }}:&lt;br /&gt;
  file.managed:&lt;br /&gt;
    - source: salt://aes-vm/vm-mail/exim/{{ e }}&lt;br /&gt;
    - user: exim&lt;br /&gt;
    - group: exim&lt;br /&gt;
    - mode: 640&lt;br /&gt;
{% endfor %}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Let op: als er een syntax fout staat in de configuratie krijg je een interne python error.&lt;br /&gt;
De configuratie is extreem gevoelig voor fouten in spaties / tabs.&lt;br /&gt;
Gebruik bijv. de syntax highlighting van vim om fouten te vinden. &lt;br /&gt;
&lt;br /&gt;
==Salt Maps==&lt;br /&gt;
De configuratie bestanden van de salt-minions zijn te vinden in de map /srv/salt/.   &lt;br /&gt;
&lt;br /&gt;
* /srv/salt/top.sls : in deze file zijn worden hostnames met een specifieke configuratie verbonden.&lt;br /&gt;
* /srv/salt/id_rsa_sysop.pub: deze public key wordt gebruikt voor authenticatie van sysop leden.&lt;br /&gt;
* /srv/salt/centos/ : in deze map staan de configuraties voor alle centos-gebaseerde machines, zoals de meeste virtuele machines.&lt;br /&gt;
* /srv/salt/fedora/ : in deze map staat de configuratie voor alle fedora-gebaseerde machines, zoals de workstations.&lt;br /&gt;
* /srv/salt/ernst/ : in deze map staat de configuratie voor [[ernst]].&lt;br /&gt;
&lt;br /&gt;
Wanneer een bestand onder beheer van salt wordt gewijzigd op een salt-minion dient deze ook te worden gewijzigd op de salt-master.&lt;br /&gt;
Daarna moeten de wijzigingen in de /srv/salt map worden gecommit in de svn repository.&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations</id>
		<title>Workstations</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Workstations"/>
				<updated>2013-12-12T15:15:05Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: /* Installeren -- Outdated! */ Updated!&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
De '''workstations''' zijn de computers waarop gebruikers in kunnen loggen.&lt;br /&gt;
&lt;br /&gt;
== Workstations ==&lt;br /&gt;
De huidige workstations zijn:&lt;br /&gt;
* [[nikola]] ([[wsmaster]] en [[ssh-extern]])&lt;br /&gt;
* [[evariste]]&lt;br /&gt;
* [[werner]]&lt;br /&gt;
* [[ada]]&lt;br /&gt;
* [[leonhard]]&lt;br /&gt;
* [[alonzo]]&lt;br /&gt;
* [[paul]]&lt;br /&gt;
* [[peter]] en [[red]] in de gezelligheidskamer&lt;br /&gt;
&lt;br /&gt;
== Installeren/updaten ==&lt;br /&gt;
'''&lt;br /&gt;
=== Installeren ===&lt;br /&gt;
&lt;br /&gt;
# Start de Fedora workstation kickstart van [[netboot]].&lt;br /&gt;
# Haal een kop koffie terwijl de installatie bezig is met installeren.&lt;br /&gt;
# Voeg de volgende regel toe /etc/dnsmasq.d/workstations.conf:&lt;br /&gt;
#*cname=&amp;lt;hostname&amp;gt;.localdomain,&amp;lt;hostname&amp;gt;.a-eskwadraat.nl&lt;br /&gt;
#*dhcp-host=&amp;lt;mac-address&amp;gt;,tag:old,dennis,&amp;lt;ip&amp;gt;,infinite&lt;br /&gt;
# Waarbij &amp;lt;hostname&amp;gt; de nieuwe hostname is, &amp;lt;mac-address&amp;gt; het mac-address van de host is, en het ip een ongebruikt ip-adres is.&lt;br /&gt;
# Reboot nu de host zodat de veranderingen van hostname plaatsnemen.&lt;br /&gt;
# SSH naar de '''vm-salt-master''' en sta de nieuwe host toe met: &amp;lt;pre&amp;gt; [root@vm-salt-master]# salt-key -A &amp;lt;hostname&amp;gt;.a-eskwadraat.nl&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Dwing nu een update af met salt. Zet de host niet uit! &amp;lt;pre&amp;gt;[root@vm-salt-master]# salt '&amp;lt;hostname&amp;gt;.a-eskwadraat.nl' state.highstate &amp;lt;/pre&amp;gt;&lt;br /&gt;
# De workstation is nu klaar voor gebruik.&lt;br /&gt;
&lt;br /&gt;
=== Installeren -- Outdated! ===&lt;br /&gt;
Stappenplan om een nieuwe workstation te installeren:&lt;br /&gt;
&lt;br /&gt;
# Start een default Debian netinstall (van [[netboot]] of CD/DVD)&lt;br /&gt;
# Configureer de partities van de nieuwe workstation als volgt:&lt;br /&gt;
#* sda1: 200MB ext3 voor ''/boot''&lt;br /&gt;
#* sda2: als physical volume voor LVM volume group met naam ''ws_storage''. Maak de volgende Logical Volumes aan:&lt;br /&gt;
#** image1: 20GB ext3 voor ''/''&lt;br /&gt;
#** image2: 20GB ext3 (niet gebruiken)&lt;br /&gt;
#** swap: 4GB&lt;br /&gt;
#** local: 4GB ext3 (niet gebruiken)&lt;br /&gt;
#** tmp: 2GB ext3 (niet gebruiken)&lt;br /&gt;
# Maak een zo simpel mogelijke Debian installatie naar ''image1'' binnen LVM. (Ondertussen kunnen de volgende twee stappen uitgevoerd worden.)&lt;br /&gt;
# Voeg het ip- en MAC-adres van de nieuwe workstation toe aan de volgende bestanden op [[square]]:&lt;br /&gt;
#* ''/etc/dhcp/dhcpd.conf''&lt;br /&gt;
#* ''/etc/nsd3/zones/localdomain.zone''&lt;br /&gt;
#* ''/etc/[[shorewall]]/maclist''&lt;br /&gt;
# Voeg de machine toe in [[LDAP]].&lt;br /&gt;
# Reboot de machine in de nieuwe Debian installatie, installeer rsync en gebruik ''scp'' om de scripts &amp;quot;ws-update&amp;quot; en &amp;quot;ws-mkhostlink&amp;quot; naar ''/usr/local/sbin''.&lt;br /&gt;
# Configureer labels voor ''ext3'' filesystems:&lt;br /&gt;
#* e2label /dev/ws_storage/image1 image1&lt;br /&gt;
#* e2label /dev/ws_storage/image2 image2&lt;br /&gt;
#* e2label /dev/ws_storage/local local&lt;br /&gt;
#* e2label /dev/ws_storage/tmp tmp&lt;br /&gt;
# Pas ''/etc/fstab'' aan naar eigen wensen, bekijk ''/etc/fstab'' op een andere workstation ter referentie&lt;br /&gt;
# Kopieer ''/etc/fstab'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/fstab wsmaster:/etc/fstab%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Kopieer ''/etc/udev/rules.d/70-persistent-net.rules'' naar wsmaster: &amp;lt;pre&amp;gt;scp /etc/udev/rules.d/70-persistent-net.rules wsmaster:/etc/udev/rules.d/70-persistent-net.rules%mijnhostname&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Haal alle ssh configuratie op van ws-master (/root/.ssh/* en /etc/ssh/*)&lt;br /&gt;
# Haal het systeem op van wsmaster: &amp;lt;pre&amp;gt;ws-update --bootstrap /&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Als alles goed is gegaan, heeft ''ws-update'' een nieuwe Workstation image naar ''image2'' geschreven. Ook zijn de laatste kernels in ''/boot'' neergezet, maar ''/boot/grub/*'' is nog niet geschikt om van te booten. Elke workstation heeft z'n eigen Grubconfiguratie in ''/boot/grub'', kopieer er eentje van een andere workstation naar je nieuwe workstation en pas desgewenst ''menu.lst'' aan.&lt;br /&gt;
# Installeer Grub in de MBR van ''/dev/sda'': &amp;lt;pre&amp;gt;grub-install /dev/sda&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Updaten ===&lt;br /&gt;
# Draai &amp;lt;pre&amp;gt;ws-update&amp;lt;/pre&amp;gt; Door het gebruik van ''rsync'' zal dit tamelijk snel zijn als er weinig wijzigingen zijn. De oude inhoud doet er (muv. snelheid natuurlijk) niet toe: alles wat er niet hoort, wordt verwijderd.&lt;br /&gt;
# Reboot. De workstation zal als het goed is vanzelf in de nieuwe, geüpdatet image booten.&lt;br /&gt;
&lt;br /&gt;
=== Partities ===&lt;br /&gt;
&lt;br /&gt;
Op de workstations wordt de volgende indeling aangehouden voor de harde schijf:&lt;br /&gt;
&lt;br /&gt;
* Een primaire partitie voor ''/boot'' van 200MB&lt;br /&gt;
* Een tweede primaire partitie voor een grote LVM Volume Group (genaamd ''ws_storage''). In de LVM Volume Group de volgende Logical Volumes:&lt;br /&gt;
** Twee volumes voor twee images (''image1'' en ''image2''). De image is op het moment (februari 2009) 6.5 GB, dus met 8-20 GB zitten we voorlopig goed.&lt;br /&gt;
** Een volume met label ''local'' voor host-specifieke spullen van ongeveer 5 GB.&lt;br /&gt;
** Een volume voor swap van ongeveer 2 GB.&lt;br /&gt;
** Een volume van ca 2 GB voor ''/tmp'' met label ''tmp''. Doe: &amp;lt;pre&amp;gt;chmod a+rwxt /tmp&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== fstab ===&lt;br /&gt;
&lt;br /&gt;
''/etc/fstab'' is nauwelijks nog host-specifiek, door het gebruik van labels.&lt;br /&gt;
&lt;br /&gt;
== Geschiedenis ==&lt;br /&gt;
Aan al het goede komt een einde, zo ook aan de bruikbaarheid van onze computers. We willen onze oude beestjes na jaren trouwe dienst een ereplaats op de wiki geven.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;table cellpadding=&amp;quot;5&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Edsger]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 2GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Grace]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Sempron 2600+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (squeeze)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Kurt]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Intel Pentium 4, 512MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Youg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;486DX/4, 26MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Mailterminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Euclides]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 64 3000+, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Alan]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2000, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server, boekverkoop-workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (lenny)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Janos]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 2200, 768MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Isaac]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon XP 1800, 1GB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (etch)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Niels]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Athlon 900Mhz, 384MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Leonardo]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Georg]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Emmy]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium III 666MHz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Richard]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 400Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;workstation&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sarge)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Marie]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 3 666Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;VNC server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Windows 2000&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Albert]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Dual Celeron 466Mhz, 256MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;server&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (woody)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Benjamin]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 150Mhz, 128MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;terminal&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (potato)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;[[Piet]]&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Pentium 100Mhz, 54MB&amp;lt;/td&amp;gt;&lt;br /&gt;
&amp;lt;td&amp;gt;Debian development&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Debian GNU/Linux (sid)&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/table&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Pafnuty</id>
		<title>Pafnuty</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Pafnuty"/>
				<updated>2013-12-12T14:42:53Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
Pafnuty is een van de drie nieuwe workstations gekocht eind 2013. De naam komt van &lt;br /&gt;
[http://en.wikipedia.org/wiki/Pafnuty_Chebyshev Pafnuty Chebyshev], een bekende Russische wiskundige.&lt;br /&gt;
Naast zijn functie als workstation is Pafnuty ook de toekomstige [[ssh-extern]].&lt;br /&gt;
Verder gebruikt hij de oude kast van Haskell, in tegenstelling tot de andere workstations met nieuwe kasten.&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Pafnuty</id>
		<title>Pafnuty</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Pafnuty"/>
				<updated>2013-12-12T14:42:14Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
Pafnuty is een van de drie nieuwe workstations gekocht eind 2013. De naam komt van &lt;br /&gt;
[http://en.wikipedia.org/wiki/Pafnuty_Chebyshev Pafnuty Chebyshev], een bekende Russische wiskundige.&lt;br /&gt;
Naast zijn functie als workstation is Pafnuty ook de toekomstige [[ssh-extern]].&lt;br /&gt;
Verder gebruikt hij de oude kast van Haskell, in tegenstelling tot de andere workstations.&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Pafnuty</id>
		<title>Pafnuty</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Pafnuty"/>
				<updated>2013-12-12T14:41:57Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: Created page with &amp;quot;category:sysop  Pafnuty is een van de nieuwe drie workstations gekocht eind 2013. De naam komt van  [http://en.wikipedia.org/wiki/Pafnuty_Chebyshev Pafnuty Chebyshev], een be…&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
Pafnuty is een van de nieuwe drie workstations gekocht eind 2013. De naam komt van &lt;br /&gt;
[http://en.wikipedia.org/wiki/Pafnuty_Chebyshev Pafnuty Chebyshev], een bekende Russische wiskundige.&lt;br /&gt;
Naast zijn functie als workstation is Pafnuty ook de toekomstige [[ssh-extern]].&lt;br /&gt;
Verder gebruikt hij de oude kast van Haskell, in tegenstelling tot de andere workstations.&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ernst</id>
		<title>Ernst</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Ernst"/>
				<updated>2013-12-12T14:35:10Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: Created page with &amp;quot;category:sysop  Ernst is de huidige Router van het computerpark. De naam komt van [http://en.wikipedia.org/wiki/Ernst_Mach Ernst Mach], een bekende natuurkundige. Ernst m…&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
Ernst is de huidige [[Router]] van het computerpark. De naam komt van [http://en.wikipedia.org/wiki/Ernst_Mach Ernst Mach], een bekende natuurkundige. Ernst moest de Haskell vervangen als router vanwege de snelheid, vandaar de keuze voor de naam Mach.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
* Kast: LC Power LC-1350mi - - bureaumodel slimline - mini ITX - netspanningsadapter 75 Watt - zwart - USB/Audio&lt;br /&gt;
* Moederbord &amp;amp; Processor: Gigabyte GA-C1037UN - Mini-ITX - Intel Celeron 1037U - NM70 - 2 x Gigabit Ethernet - HD Graphics - eSATA&lt;br /&gt;
* SSD: Kingston SSDNow V300 - 60 GB - intern - 2.5&lt;br /&gt;
* Geheugen: Crucial - 4 GB - DIMM 240-pins - DDR3 - 1600 MHz / PC3-12800 - CL11 - 1.5 V - niet-gebufferd - niet-ECC&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router</id>
		<title>Router</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Router"/>
				<updated>2013-12-12T14:14:46Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: Created page with &amp;quot;category:sysop  ==Router== De router is verantwoordelijk voor het afhandelen van al het inkomende en uitgaande dataverkeer van A-Eskwadraat. Op het moment is Ernst de…&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Router==&lt;br /&gt;
De router is verantwoordelijk voor het afhandelen van al het inkomende en uitgaande dataverkeer van [[A-Eskwadraat]].&lt;br /&gt;
Op het moment is [[Ernst]] de huidige router.&lt;br /&gt;
&lt;br /&gt;
==Firewall==&lt;br /&gt;
&lt;br /&gt;
==Reverse Proxy==&lt;br /&gt;
&lt;br /&gt;
==Port Forward==&lt;br /&gt;
&lt;br /&gt;
==Yum Cache==&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Salt</id>
		<title>Salt</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Salt"/>
				<updated>2013-12-12T12:11:46Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Salt==&lt;br /&gt;
Salt is verantwoordelijk voor het configureren van de systemen in gebruik bij [[A-Eskwadraat]].&lt;br /&gt;
Onder configuratie valt bijvoorbeeld het installeren van packages, het updaten van packages, en het configureren van services.&lt;br /&gt;
De zogenaamde salt-master is verantwoordelijk voor het onderhouden van de salt-minions.&lt;br /&gt;
De huidige salt-master service draait op vm-salt-master, en de salt-minion service draait onder andere in de vm's op Haskell en de workstations.&lt;br /&gt;
&lt;br /&gt;
==Salt master config==&lt;br /&gt;
Installeer salt-master&lt;br /&gt;
 yum install salt-master&lt;br /&gt;
 chkconfig salt-master on&lt;br /&gt;
 service salt-master start&lt;br /&gt;
&lt;br /&gt;
Open firewallpoorten tcp 4505 en tcp 4506&lt;br /&gt;
&lt;br /&gt;
==Salt minion config==&lt;br /&gt;
Gebeurt automagisch bij kickstarten.&lt;br /&gt;
&lt;br /&gt;
Herconfigureren van een salt-minion kan handmatig worden gedaan op vm-salt-master:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[root@vm-salt-master ~]# salt '&amp;lt;hostname&amp;gt;' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als er een serieuze fout optreed bij de salt-minion kan het nodig zijn om de service te herstarten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[root@host ~]# service salt-minion restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Salt .sls Config==&lt;br /&gt;
De configuratie van een systeem is gespecificeerd in een bestand genaamd init.sls.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Dit is een actueel voorbeeld van een init.sls uit de configuratie van vm-mail.&lt;br /&gt;
# Gebruik voor de indentatie van het bestand alleen tabs, anders krijg je vreselijke foutmeldingen.&lt;br /&gt;
&lt;br /&gt;
# Deze sectie is verantwoordelijk voor de installatie van de service Exim.&lt;br /&gt;
exim:&lt;br /&gt;
  pkg:&lt;br /&gt;
    - installed&lt;br /&gt;
  service:&lt;br /&gt;
    # Check met regelmaat of de service nog draait.&lt;br /&gt;
    - running&lt;br /&gt;
    # Laat de service automatisch opstarten.&lt;br /&gt;
    - enable: True&lt;br /&gt;
    # Herstart de service als er een bestand gewijzigd word in de map /etc/exim/.&lt;br /&gt;
    - watch:&lt;br /&gt;
      - file: /etc/exim&lt;br /&gt;
&lt;br /&gt;
# Deze sectie is verantwoordelijk voor het kopiëren van configuratie bestanden naar de minion.&lt;br /&gt;
/etc/exim:&lt;br /&gt;
  # Kopieer recursief de bestanden in salt://aes-vm/vm-mail/exim naar de map /etc/exim op de salt-minion.&lt;br /&gt;
  file.recurse:&lt;br /&gt;
    - source: salt://aes-vm/vm-mail/exim&lt;br /&gt;
    - name: /etc/exim&lt;br /&gt;
    - user: root&lt;br /&gt;
    - group: root&lt;br /&gt;
    - file_mode: 644&lt;br /&gt;
    - require:&lt;br /&gt;
      - pkg: exim&lt;br /&gt;
&lt;br /&gt;
# Met de for loop kan je handmatig bestanden kopieren. Gebruik de recursieve methode indien mogelijk.&lt;br /&gt;
# Let op dat gevoelige bestanden zoals certificaten de juiste file permissies krijgen.&lt;br /&gt;
{% for e in 'dkim_alef.crt','dkim_alef.key','exim.cert' %}&lt;br /&gt;
/etc/exim/{{ e }}:&lt;br /&gt;
  file.managed:&lt;br /&gt;
    - source: salt://aes-vm/vm-mail/exim/{{ e }}&lt;br /&gt;
    - user: exim&lt;br /&gt;
    - group: exim&lt;br /&gt;
    - mode: 640&lt;br /&gt;
{% endfor %}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Let op: als er een syntax fout staat in de configuratie krijg je een interne python error.&lt;br /&gt;
De configuratie is extreem gevoelig voor fouten in spaties / tabs.&lt;br /&gt;
Gebruik bijv. de syntax highlighting van vim om fouten te vinden. &lt;br /&gt;
&lt;br /&gt;
==Salt Maps==&lt;br /&gt;
De configuratie bestanden van de salt-minions zijn te vinden in de map /srv/salt/.   &lt;br /&gt;
&lt;br /&gt;
* /srv/salt/top.sls : in deze file zijn worden hostnames met een specifieke configuratie verbonden.&lt;br /&gt;
* /srv/salt/id_rsa_sysop.pub: deze public key wordt gebruikt voor authenticatie van sysop leden.&lt;br /&gt;
* /srv/salt/aes-vm/ : in deze map staan de configuraties voor alle virtuele machines.&lt;br /&gt;
* /srv/salt/workstation/ : in deze map staat de configuratie voor de workstations.&lt;br /&gt;
* /srv/salt/ernst/ : in deze map staat de configuratie voor [[ernst]].&lt;br /&gt;
&lt;br /&gt;
Wanneer een bestand onder beheer van salt wordt gewijzigd op een salt-minion dient deze ook te worden gewijzigd op de salt-master.&lt;br /&gt;
Daarna moeten de wijzigingen in de /srv/salt map worden gecommit in de svn repository.&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Computerpark</id>
		<title>Computerpark</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Computerpark"/>
				<updated>2013-12-12T12:01:11Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:hardware]]&lt;br /&gt;
[[category:sysop]]&lt;br /&gt;
Het '''computerpark''' van A&amp;amp;ndash;Eskwadraat bestaat uit een server, een aantal workstations, en een aantal losse machines. Al deze machines staan onder beheer van [[Sysop]].&lt;br /&gt;
&lt;br /&gt;
== Computers ==&lt;br /&gt;
=== Server ===&lt;br /&gt;
''Hoofdartikel: [[square]]''&lt;br /&gt;
&lt;br /&gt;
De server is op dit moment [[max]]. Een persistente alias voor de server is [[square]]. Op de server draaien algemene services zoals [[apache]] (webhosting), [[exim4]] (e-mail) en [[NFS]] (network mounts). Daarnaast fungeert de server als router voor alle binnenkomende en uitgaande dataverkeer.&lt;br /&gt;
&lt;br /&gt;
=== Router ===&lt;br /&gt;
''Hoofdartikel: [[Router]]''&lt;br /&gt;
&lt;br /&gt;
De router is op dit moment [[ernst]]. Deze is verantwoordelijk voor al het inkomende en uitgaande dataverkeer van het A-Eskwadraat netwerk. Dit systeem is gebaseerd op OpenBSD en is fungeert zowel als firewall, yum-cache, reverse-proxy en meer.&lt;br /&gt;
&lt;br /&gt;
=== Workstations ===&lt;br /&gt;
''Hoofdartikel: [[Workstations]]''&lt;br /&gt;
&lt;br /&gt;
In de [[werkkamer]] staan vier workstations. Een hiervan (nikola) is [[wsmaster]], en elke keer dat een andere workstation uitgeschakeld wordt wordt alle inhoud van de wsmaster naar die computer gekopieerd ([[ws-update]]). Elke workstation draait [[dual-seat]], en faciliteert hiermee een twee- a viertal werkplekken voor gebruikers.&lt;br /&gt;
&lt;br /&gt;
=== Backup ===&lt;br /&gt;
''Hoofdartikel: [[Backup]]''&lt;br /&gt;
&lt;br /&gt;
De externe backup server is momenteel [[Claude]]. Deze computer staat ergens in een ander gebouw, hoewel niemand precies weet waar hij staat. Binnen aanzienlijke tijd wordt deze server uitgefaseerd in ruil voor een vhost bij ICT-Beta.&lt;br /&gt;
&lt;br /&gt;
=== Losse machines ===&lt;br /&gt;
Onder beheer van Sysop vallen ook nog een zestal losse computers. Deze hebben geen vaste plek of configuratie, en zijn al naar believen in te zetten. Deze computers heten:&lt;br /&gt;
* [[OptiplexGX620|black]] (gezelligheidskamer, op dit moment als workstation geconfigureerd)&lt;br /&gt;
* [[OptiplexGX620|white]] (LanCie-server)&lt;br /&gt;
* [[OptiplexGX620|pink]] (LanCie-gameserver)&lt;br /&gt;
* [[OptiplexGX620|green]]&lt;br /&gt;
* [[OptiplexGX620|blue]]&lt;br /&gt;
* [[OptiplexGX620|red]]&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Webcam</id>
		<title>Webcam</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Webcam"/>
				<updated>2013-12-12T11:41:47Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:hardware]]&lt;br /&gt;
[[category:sysop]]&lt;br /&gt;
[[Sysop]] is in het bezit van een viertal '''ip-cams''', welke zijn aangesloten het A-Eskwadraat netwerk. Hierdoor kunnen leden op de website een kijkje in de werkkamer en gezelligheidskamer nemen.&lt;br /&gt;
&lt;br /&gt;
== Hardware ==&lt;br /&gt;
De webcams zijn een overblijfsel van het BAPC 2013. Ze zijn van het merk D-Link, type Wireless N Home Camera DCS-930L.&lt;br /&gt;
&lt;br /&gt;
== Software ==&lt;br /&gt;
De webcams zijn aangesloten op het netwerk van [[A-Eskwadraat]]. Ze zijn bereikbaar op de adressen: http://cam1, http://cam2, etc. &lt;br /&gt;
De cams draaien een webinterface waarin je de cams kan configureren, en een live stream kan krijgen via de Java applet.&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Salt</id>
		<title>Salt</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Salt"/>
				<updated>2013-12-12T11:25:54Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Salt==&lt;br /&gt;
Salt is verantwoordelijk voor het configureren van de systemen in gebruik bij [[A-Eskwadraat]].&lt;br /&gt;
Onder configuratie valt bijvoorbeeld het installeren van packages, het updaten van packages, en het configureren van services.&lt;br /&gt;
De zogenaamde salt-master is verantwoordelijk voor het onderhouden van de salt-minions.&lt;br /&gt;
De huidige salt-master service draait op vm-salt-master, en de salt-minion service draait onder andere in de vm's op Haskell en de workstations.&lt;br /&gt;
&lt;br /&gt;
==Salt master config==&lt;br /&gt;
Installeer salt-master&lt;br /&gt;
 yum install salt-master&lt;br /&gt;
 chkconfig salt-master on&lt;br /&gt;
 service salt-master start&lt;br /&gt;
&lt;br /&gt;
Open firewallpoorten tcp 4505 en tcp 4506&lt;br /&gt;
&lt;br /&gt;
==Salt minion config==&lt;br /&gt;
Gebeurt automagisch bij kickstarten.&lt;br /&gt;
&lt;br /&gt;
Herconfigureren van een salt-minion kan handmatig worden gedaan op vm-salt-master:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[root@vm-salt-master ~]# salt '&amp;lt;hostname&amp;gt;' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Als er een serieuze fout optreed bij de salt-minion kan het nodig zijn om de service te herstarten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[root@host ~]# service salt-minion restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Salt .sls Config==&lt;br /&gt;
De configuratie van een systeem is gespecificeerd in een bestand genaamd init.sls.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Dit is een actueel voorbeeld van een init.sls uit de configuratie van vm-mail.&lt;br /&gt;
# Gebruik voor de indentatie van het bestand alleen tabs, anders krijg je vreselijke foutmeldingen.&lt;br /&gt;
&lt;br /&gt;
# Deze sectie is verantwoordelijk voor de installatie van de service Exim.&lt;br /&gt;
exim:&lt;br /&gt;
  pkg:&lt;br /&gt;
    - installed&lt;br /&gt;
  service:&lt;br /&gt;
    # Check met regelmaat of de service nog draait.&lt;br /&gt;
    - running&lt;br /&gt;
    # Laat de service automatisch opstarten.&lt;br /&gt;
    - enable: True&lt;br /&gt;
    # Herstart de service als er een bestand gewijzigd word in de map /etc/exim/.&lt;br /&gt;
    - watch:&lt;br /&gt;
      - file: /etc/exim&lt;br /&gt;
&lt;br /&gt;
# Deze sectie is verantwoordelijk voor het kopiëren van configuratie bestanden naar de minion.&lt;br /&gt;
/etc/exim:&lt;br /&gt;
  # Kopieer recursief de bestanden in salt://aes-vm/vm-mail/exim naar de map /etc/exim op de salt-minion.&lt;br /&gt;
  file.recurse:&lt;br /&gt;
    - source: salt://aes-vm/vm-mail/exim&lt;br /&gt;
    - name: /etc/exim&lt;br /&gt;
    - user: root&lt;br /&gt;
    - group: root&lt;br /&gt;
    - file_mode: 644&lt;br /&gt;
    - require:&lt;br /&gt;
      - pkg: exim&lt;br /&gt;
&lt;br /&gt;
# Met de for loop kan je handmatig bestanden kopieren. Gebruik de recursieve methode indien mogelijk.&lt;br /&gt;
# Let op dat gevoelige bestanden zoals certificaten de juiste file permissies krijgen.&lt;br /&gt;
{% for e in 'dkim_alef.crt','dkim_alef.key','exim.cert' %}&lt;br /&gt;
/etc/exim/{{ e }}:&lt;br /&gt;
  file.managed:&lt;br /&gt;
    - source: salt://aes-vm/vm-mail/exim/{{ e }}&lt;br /&gt;
    - user: exim&lt;br /&gt;
    - group: exim&lt;br /&gt;
    - mode: 640&lt;br /&gt;
{% endfor %}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Let op: als er een syntax fout staat in de configuratie krijg je een interne python error.&lt;br /&gt;
De configuratie is extreem gevoelig voor fouten in spaties / tabs.&lt;br /&gt;
Gebruik bijv. de syntax highlighting van vim om fouten te vinden. &lt;br /&gt;
&lt;br /&gt;
==Salt Maps==&lt;br /&gt;
De configuratie bestanden van de salt-minions zijn te vinden in de map /srv/salt/.&lt;br /&gt;
* /srv/salt/top.sls : in deze file zijn worden hostnames met een specifieke configuratie verbonden.&lt;br /&gt;
* /srv/salt/id_rsa_sysop.pub: deze public key wordt gebruikt voor authenticatie van sysop leden.&lt;br /&gt;
* /srv/salt/aes-vm/ : in deze map staan de configuraties voor alle virtuele machines.&lt;br /&gt;
* /srv/salt/workstation/ : in deze map staat de configuratie voor de workstations.&lt;br /&gt;
* /srv/salt/ernst/ : in deze map staat de configuratie voor [[ernst]].&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Salt</id>
		<title>Salt</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Salt"/>
				<updated>2013-12-12T11:00:24Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: Uitleg over salt uitgebreid.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
&lt;br /&gt;
==Salt==&lt;br /&gt;
Salt is verantwoordelijk voor het configureren van de systemen in gebruik bij [[A-Eskwadraat]].&lt;br /&gt;
Onder configuratie valt bijvoorbeeld het installeren van packages, het updaten van packages, en het configureren van services.&lt;br /&gt;
De zogenaamde salt-master is verantwoordelijk voor het onderhouden van de salt-minions.&lt;br /&gt;
De huidige salt-master service draait op vm-salt-master, en de salt-minion service draait onder andere in de vm's op Haskell en de workstations.&lt;br /&gt;
&lt;br /&gt;
==Salt master config==&lt;br /&gt;
Installeer salt-master&lt;br /&gt;
 yum install salt-master&lt;br /&gt;
 chkconfig salt-master on&lt;br /&gt;
 service salt-master start&lt;br /&gt;
&lt;br /&gt;
Open firewallpoorten tcp 4505 en tcp 4506&lt;br /&gt;
&lt;br /&gt;
==Salt minion config==&lt;br /&gt;
Gebeurt automagisch bij kickstarten.&lt;br /&gt;
&lt;br /&gt;
Herconfigureren van een salt-minion kan handmatig worden gedaan op vm-salt-master:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[root@vm-salt-master ~]# salt '&amp;lt;hostname&amp;gt;' state.highstate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Salt .sls Files==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Salt Maps==&lt;br /&gt;
* /srv/salt/top.sls : in deze file zijn worden hostnames met een specifieke configuratie verbonden.&lt;br /&gt;
* /srv/salt/id_rsa_sysop.pub: deze public key wordt gebruikt voor authenticatie van sysop leden.&lt;br /&gt;
* /srv/salt/aes-vm/ : in deze map staan de configuraties voor alle virtuele machines.&lt;br /&gt;
* /srv/salt/workstation/ : in deze map staat de configuratie voor de workstations.&lt;br /&gt;
* /srv/salt/ernst/ : in deze map staat de configuratie voor [[ernst]].&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2013-12-03T18:38:16Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[square]] draait een aantal services om het mailverkeer van en naar A–Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] [[mailfiltering|filtert]] het binnenkomende mailverkeer.&lt;br /&gt;
&lt;br /&gt;
Op [[haskell]] draait de virtuele machine [[vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
* [http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
* [http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[vm-mail]];&lt;br /&gt;
* [http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[postfix]]. Deze is standaard bij CentOS geïnstalleerd.&lt;br /&gt;
=== Exim ===&lt;br /&gt;
Exim is een MTA (Mail Transfer Agent) en is ervoor om mailtjes te versturen, ontvangen, en doorsturen. Dit gebeurd uiteraard op de mailserver!&lt;br /&gt;
&lt;br /&gt;
Installeer allereerst exim op de host. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# yum install exim&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander vervolgens het configuratie bestand /etc/exim/exim.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Het Mail domain - normaal gesproken a-eskwadraat.nl&lt;br /&gt;
primary_hostname = circle.a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
# Weiger met ipv6 te werken.&lt;br /&gt;
local_interfaces = 0.0.0.0&lt;br /&gt;
disable_ipv6 = true&lt;br /&gt;
&lt;br /&gt;
daemon_smtp_ports = smtp : submission&lt;br /&gt;
accept_8bitmime = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Lijsten van geldige mail domainin.&lt;br /&gt;
domainlist mailman_domains = CONFDIR/domains.mailman&lt;br /&gt;
domainlist local_domains = @ : CONFDIR/domains.local : +mailman_domains : lsearch;CONFDIR/domains.virtual&lt;br /&gt;
domainlist relay_to_domains = CONFDIR/domains.relay&lt;br /&gt;
&lt;br /&gt;
hostlist relay_from_hosts = 10.14.3.0/22&lt;br /&gt;
&lt;br /&gt;
# Backup mail server in het geval dat onze niet werkt.&lt;br /&gt;
hostlist mx_hosts = mail.wolffelaar.nl&lt;br /&gt;
&lt;br /&gt;
qualify_domain = A-Eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
queue_run_max = 250&lt;br /&gt;
&lt;br /&gt;
smtp_accept_max = 100&lt;br /&gt;
smtp_accept_max_per_host = ${if match_ip{$sender_host_address}{+mx_hosts}{50}{10}}&lt;br /&gt;
&lt;br /&gt;
received_headers_max = 30&lt;br /&gt;
&lt;br /&gt;
RETRY_SECONDARY=F,90d,15m&lt;br /&gt;
RETRY_REST=F,2h,15m; G,16h,2h,1.5; F,4d,8h&lt;br /&gt;
&lt;br /&gt;
acl_smtp_rcpt = acl_check_rcpt&lt;br /&gt;
acl_not_smtp_start = acl_check_not_smtp&lt;br /&gt;
acl_smtp_data = acl_check_data&lt;br /&gt;
&lt;br /&gt;
host_lookup = *&lt;br /&gt;
helo_try_verify_hosts = !@ : !@[]&lt;br /&gt;
helo_allow_chars = _&lt;br /&gt;
&lt;br /&gt;
# ClamAV - The Anti-Virus Scanner&lt;br /&gt;
av_scanner = clamd:/var/run/clamav/clamd.sock&lt;br /&gt;
&lt;br /&gt;
# Custom 5s limiet.&lt;br /&gt;
rfc1413_query_timeout = 5s&lt;br /&gt;
&lt;br /&gt;
# Mailman support, als per /usr/share/doc/mailman/README.EXIM.gz&lt;br /&gt;
MAILMAN_HOME=/var/lib/mailman&lt;br /&gt;
MAILMAN_WRAP=/usr/lib/mailman/mail/mailman&lt;br /&gt;
MAILMAN_USER=mailman&lt;br /&gt;
MAILMAN_GROUP=mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben.&lt;br /&gt;
Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
* protocols = imap&lt;br /&gt;
* login_trusted_networks = &amp;lt;ip-adressen die je vertrouwd&amp;gt;&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
* mail_location = maildir:~/Maildir&lt;br /&gt;
* lock_method = dotlock&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
* disable_plaintext_auth = no&lt;br /&gt;
* auth_realms = aeskwadraat&lt;br /&gt;
* auth_default_realm = aeskwadraat&lt;br /&gt;
* auth_gssapi_hostname = &amp;lt;ipa-server&amp;gt;&lt;br /&gt;
* auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
* auth_mechanisms = plain gssapi&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan,&lt;br /&gt;
en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;lt;bestandslocatie&amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
uit te voeren.&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
Mailman onderhoudt mailinglijsten zoals de jarigen-lijst en de IBA-lijst.&lt;br /&gt;
=== Mailman installeren ===&lt;br /&gt;
Installeer Mailman en httpd (als die als niet geinstalleerd zijn):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install mailman httpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Uncomment de laatste regel van /etc/httpd/conf.s/mailman.conf:&lt;br /&gt;
* RedirectMatch ^/mailman[/]*$ /mailman/listinfo&lt;br /&gt;
Zet een wachtwoord voor de admin van de mailmansite:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/mmsitepass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander de volgende twee regels in /usr/lib/mailman/Mailman/mm_cfg.py&lt;br /&gt;
* DEFAULT_URL_HOST = '&amp;lt;mailserver-domain&amp;gt;'&lt;br /&gt;
* DEFAULT_EMAIL_HOST = '&amp;lt;mailserver-domain&amp;gt;'&lt;br /&gt;
Check voor updates:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet alle permissies goed:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/check_perms -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak de mailman-mailing-list:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/newlist mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Voeg geen regels toe aan /etc/aliases, aangezien exim deze automatisch herkent.&lt;br /&gt;
Tenslotte, restart httpd en start mailman:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service httpd restart&lt;br /&gt;
service mailman start&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
chkconfig mailman on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2013-12-03T18:36:36Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[square]] draait een aantal services om het mailverkeer van en naar A–Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] [[mailfiltering|filtert]] het binnenkomende mailverkeer.&lt;br /&gt;
&lt;br /&gt;
Op [[haskell]] draait de virtuele machine [[vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
* [http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
* [http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[vm-mail]];&lt;br /&gt;
* [http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[postfix]]. Deze is standaard bij CentOS geïnstalleerd.&lt;br /&gt;
=== Exim ===&lt;br /&gt;
Exim is een MTA (Mail Transfer Agent) en is ervoor om mailtjes te versturen, ontvangen, en doorsturen. Dit gebeurd uiteraard op de mailserver!&lt;br /&gt;
&lt;br /&gt;
Installeer allereerst exim op de host. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# yum install exim&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander vervolgens het configuratie bestand /etc/exim/exim.conf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Het Mail domain - normaal gesproken a-eskwadraat.nl&lt;br /&gt;
primary_hostname = circle.a-eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
# Weiger met ipv6 te werken.&lt;br /&gt;
local_interfaces = 0.0.0.0&lt;br /&gt;
disable_ipv6 = true&lt;br /&gt;
&lt;br /&gt;
daemon_smtp_ports = smtp : submission&lt;br /&gt;
accept_8bitmime = true&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# Lijsten van geldige mail domainin.&lt;br /&gt;
domainlist mailman_domains = CONFDIR/domains.mailman&lt;br /&gt;
domainlist local_domains = @ : CONFDIR/domains.local : +mailman_domains : lsearch;CONFDIR/domains.virtual&lt;br /&gt;
domainlist relay_to_domains = CONFDIR/domains.relay&lt;br /&gt;
&lt;br /&gt;
hostlist relay_from_hosts = 10.14.3.0/22&lt;br /&gt;
&lt;br /&gt;
# Backup mail server in het geval dat onze niet werkt.&lt;br /&gt;
hostlist mx_hosts = mail.wolffelaar.nl&lt;br /&gt;
&lt;br /&gt;
qualify_domain = A-Eskwadraat.nl&lt;br /&gt;
&lt;br /&gt;
queue_run_max = 250&lt;br /&gt;
&lt;br /&gt;
smtp_accept_max = 100&lt;br /&gt;
smtp_accept_max_per_host = ${if match_ip{$sender_host_address}{+mx_hosts}{50}{10}}&lt;br /&gt;
&lt;br /&gt;
received_headers_max = 30&lt;br /&gt;
&lt;br /&gt;
RETRY_SECONDARY=F,90d,15m&lt;br /&gt;
RETRY_REST=F,2h,15m; G,16h,2h,1.5; F,4d,8h&lt;br /&gt;
&lt;br /&gt;
acl_smtp_rcpt = acl_check_rcpt&lt;br /&gt;
acl_not_smtp_start = acl_check_not_smtp&lt;br /&gt;
acl_smtp_data = acl_check_data&lt;br /&gt;
&lt;br /&gt;
host_lookup = *&lt;br /&gt;
helo_try_verify_hosts = !@ : !@[]&lt;br /&gt;
helo_allow_chars = _&lt;br /&gt;
&lt;br /&gt;
# ClamAV - The Anti-Virus Scanner&lt;br /&gt;
av_scanner = clamd:/var/run/clamav/clamd.sock&lt;br /&gt;
&lt;br /&gt;
# Custom 5s limiet.&lt;br /&gt;
rfc1413_query_timeout = 5s&lt;br /&gt;
&lt;br /&gt;
# Mailman support, als per /usr/share/doc/mailman/README.EXIM.gz&lt;br /&gt;
MAILMAN_HOME=/var/lib/mailman&lt;br /&gt;
MAILMAN_WRAP=/usr/lib/mailman/mail/mailman&lt;br /&gt;
MAILMAN_USER=mailman&lt;br /&gt;
MAILMAN_GROUP=mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Postfix is een MTA (Mail Transfer Agent) en is ervoor om mailtjes door te sturen en mailtjes te sturen. Dit wil je natuurlijk wel op een mailserver kunnen doen!&lt;br /&gt;
Zorg als eerste natuurlijk dat postfix is geïnstalleerd op je host. Verander dan nu de volgende regels in /etc/postfix/main.cf:&lt;br /&gt;
* myhostname = &amp;quot;De FQDN van de mailserver&amp;quot;&lt;br /&gt;
* mydomain = &amp;quot;Het domein van de mailserver&amp;quot;&lt;br /&gt;
* inet_interfaces = all&lt;br /&gt;
* mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain&lt;br /&gt;
* mynetworks = &amp;quot;De ip-range van alle hosts die via de mailserver moeten mailen&amp;quot;&lt;br /&gt;
* home_mailbox = Maildir/&lt;br /&gt;
* mail_spool_directory = /var/mail&lt;br /&gt;
Vervolgens moet je in elke host die de mailserver gaat gebruiken om te mailen het volgende in /etc/postfix/main.cf wijzigen:&lt;br /&gt;
* relay_host = &amp;quot;De FQDN van je mailhost&amp;quot;&lt;br /&gt;
Vergeet tenslotte niet om postfix te starten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig postfix on&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Voila! Dit is alles wat je voor postfix hoeft te doen&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben.&lt;br /&gt;
Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
* protocols = imap&lt;br /&gt;
* login_trusted_networks = &amp;lt;ip-adressen die je vertrouwd&amp;gt;&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
* mail_location = maildir:~/Maildir&lt;br /&gt;
* lock_method = dotlock&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
* disable_plaintext_auth = no&lt;br /&gt;
* auth_realms = aeskwadraat&lt;br /&gt;
* auth_default_realm = aeskwadraat&lt;br /&gt;
* auth_gssapi_hostname = &amp;lt;ipa-server&amp;gt;&lt;br /&gt;
* auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
* auth_mechanisms = plain gssapi&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan,&lt;br /&gt;
en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;lt;bestandslocatie&amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
uit te voeren.&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
Mailman onderhoudt mailinglijsten zoals de jarigen-lijst en de IBA-lijst.&lt;br /&gt;
=== Mailman installeren ===&lt;br /&gt;
Installeer Mailman en httpd (als die als niet geinstalleerd zijn):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install mailman httpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Uncomment de laatste regel van /etc/httpd/conf.s/mailman.conf:&lt;br /&gt;
* RedirectMatch ^/mailman[/]*$ /mailman/listinfo&lt;br /&gt;
Zet een wachtwoord voor de admin van de mailmansite:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/mmsitepass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander de volgende twee regels in /usr/lib/mailman/Mailman/mm_cfg.py&lt;br /&gt;
* DEFAULT_URL_HOST = '&amp;lt;mailserver-domain&amp;gt;'&lt;br /&gt;
* DEFAULT_EMAIL_HOST = '&amp;lt;mailserver-domain&amp;gt;'&lt;br /&gt;
Check voor updates:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet alle permissies goed:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/check_perms -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak de mailman-mailing-list:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/newlist mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Voeg geen regels toe aan /etc/aliases, aangezien exim deze automatisch herkent.&lt;br /&gt;
Tenslotte, restart httpd en start mailman:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service httpd restart&lt;br /&gt;
service mailman start&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
chkconfig mailman on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail</id>
		<title>Mail</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Mail"/>
				<updated>2013-12-03T18:12:42Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: Services van Haskell toegevoegd. RoundCube vervangen door SquirrelMail. Mailman update.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:sysop]]&lt;br /&gt;
Bij A–Eskwadraat gebruiken we '''Maildir''' voor de opslag van e-mail. Hiervoor gebruikten we het mbox-formaat. We raden gebruikers aan om niet direct de Maildirmappen te benaderen, maar om dit via [http://en.wikipedia.org/wiki/Internet_Message_Access_Protocol IMAP] te doen. De standaardconfiguratie van de meeste mailclients staat hier ook voor ingesteld.&lt;br /&gt;
&lt;br /&gt;
== Services ==&lt;br /&gt;
Op [[square]] draait een aantal services om het mailverkeer van en naar A–Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] [[mailfiltering|filtert]] het binnenkomende mailverkeer.&lt;br /&gt;
&lt;br /&gt;
Op [[haskell]] draait [[vm-mail]] om het mailverkeer van en naar A-Eskwadraat te regelen:&lt;br /&gt;
* [http://www.exim.org/ exim] (''/etc/exim4/'') verwerkt in principe alle binnenkomende mails, en wat er waarheen doorgestuurd moet worden;&lt;br /&gt;
* [http://www.dovecot.org/ dovecot] (''/etc/dovecot/'') neemt de POP- en IMAP-servers voor zijn rekening;&lt;br /&gt;
* [http://spamassassin.apache.org/ SpamAssassin] (''/etc/mail/spamassassin/'') [[mailfiltering|filtert]] het binnenkomende mailverkeer;&lt;br /&gt;
* [http://http://www.clamav.net/lang/en/ ClamAV] (''/etc/clamd.d/'') scant het mailverkeer voor virussen en dergelijke;&lt;br /&gt;
* [http://squirrelmail.org SquirrelMail] (''/etc/squirrelmail/'') is een webmail interface SquirrelMail draait in de webserver van [[vm-mail]];&lt;br /&gt;
* [http://www.list.org/ Mailman] (''/etc/mailman/'') Mailman is verantwoordelijk voor de mailing lists, zoals de BBCie-announce.&lt;br /&gt;
&lt;br /&gt;
== Naamgeving Maildirmappen ==&lt;br /&gt;
Let op dat om voor dovecot begrijpbare namen te hebben, de mappen op in ''~/Maildir'' altijd met een punt moeten beginnen. Submappen werken ook op deze manier. Een paar voorbeelden:&lt;br /&gt;
&lt;br /&gt;
* ''~/Maildir/.Intro/'' voor de IMAP-map ''Intro'';&lt;br /&gt;
* ''~/Maildir/.Sysop.postmaster/'' voor de map ''postmaster'' als submap van ''Sysop''.&lt;br /&gt;
&lt;br /&gt;
Als de mappen via IMAP worden aangemaakt gebeurt dit automatisch.&lt;br /&gt;
&lt;br /&gt;
== Configuratie mailfilters ==&lt;br /&gt;
Gebruik je een ''.forward'' of ''.procmailrc'' om e-mail direct in mappen te stoppen, let dan op de naamgeving (zie hierboven) en zorg ervoor dat de mappen altijd op een ''/'' eindigen. Begin je ''.procmailrc'' ook altijd met de regel&lt;br /&gt;
 MAILDIR=$HOME/Maildir/&lt;br /&gt;
om te zorgen dat e-mail toch niet in ''/var/mail'' terechtkomt.&lt;br /&gt;
&lt;br /&gt;
== Maak een mailserver met exim, en dovecot ==&lt;br /&gt;
Zorg eerst dat sendmail uit staat!&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service sendmail stop&lt;br /&gt;
chkconfig sendmail off&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Bij voorkeur verwijder je ook de package voor [[postfix]].&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
Postfix is een MTA (Mail Transfer Agent) en is ervoor om mailtjes door te sturen en mailtjes te sturen. Dit wil je natuurlijk wel op een mailserver kunnen doen!&lt;br /&gt;
Zorg als eerste natuurlijk dat postfix is geïnstalleerd op je host. Verander dan nu de volgende regels in /etc/postfix/main.cf:&lt;br /&gt;
* myhostname = &amp;quot;De FQDN van de mailserver&amp;quot;&lt;br /&gt;
* mydomain = &amp;quot;Het domein van de mailserver&amp;quot;&lt;br /&gt;
* inet_interfaces = all&lt;br /&gt;
* mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain&lt;br /&gt;
* mynetworks = &amp;quot;De ip-range van alle hosts die via de mailserver moeten mailen&amp;quot;&lt;br /&gt;
* home_mailbox = Maildir/&lt;br /&gt;
* mail_spool_directory = /var/mail&lt;br /&gt;
Vervolgens moet je in elke host die de mailserver gaat gebruiken om te mailen het volgende in /etc/postfix/main.cf wijzigen:&lt;br /&gt;
* relay_host = &amp;quot;De FQDN van je mailhost&amp;quot;&lt;br /&gt;
Vergeet tenslotte niet om postfix te starten:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig postfix on&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Voila! Dit is alles wat je voor postfix hoeft te doen&lt;br /&gt;
&lt;br /&gt;
=== Dovecot ===&lt;br /&gt;
Dovecot is een IMAP en POP3 server, wat inhoud dat het mailtjes kan ontvangen, iets wat best wel handig is om te hebben.&lt;br /&gt;
Installeer dovecot op je mailserver als je dat nog niet gedaan hebt. Verander dan nu het volgende:&lt;br /&gt;
&lt;br /&gt;
In /etc/dovecot/dovecot.conf:&lt;br /&gt;
* protocols = imap&lt;br /&gt;
* login_trusted_networks = &amp;lt;ip-adressen die je vertrouwd&amp;gt;&lt;br /&gt;
In /etc/dovecot/conf.d/10-mail.conf&lt;br /&gt;
* mail_location = maildir:~/Maildir&lt;br /&gt;
* lock_method = dotlock&lt;br /&gt;
In /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
* disable_plaintext_auth = no&lt;br /&gt;
* auth_realms = aeskwadraat&lt;br /&gt;
* auth_default_realm = aeskwadraat&lt;br /&gt;
* auth_gssapi_hostname = &amp;lt;ipa-server&amp;gt;&lt;br /&gt;
* auth_krb5_keytab = /etc/dovecot/krb5.keytab&lt;br /&gt;
* auth_mechanisms = plain gssapi&lt;br /&gt;
en zet op het einde&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=dovecot gid=dovecot home=/var/spool/mail/%u&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu op de ipa-server een service imap aan met de mailserver als host. Dit kan je doen via de webinterface. Voer vervolgens het volgende uit op de mailserver:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
kinit admin&lt;br /&gt;
ipa-getkeytab -s &amp;lt;ipa-server&amp;gt; -p imap/&amp;lt;mailserver&amp;gt; -k /etc/dovecot/krb5.keytab&lt;br /&gt;
chown root:dovecot /etc/dovecot/krb5.keytab&lt;br /&gt;
chmod 640 /etc/dovecot/krb5.keytab&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart dovecot en zet hem standaard aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service dovecot restart&lt;br /&gt;
chkconfig dovecot on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet tenslotte nog met system-config-firewall-tui 'imap over ssl' en 'mail (smtp)' aan,&lt;br /&gt;
en voila! Je kan nu met ipa-users gebruik maken van IMAP om mailtjes te ontvangen!&lt;br /&gt;
&lt;br /&gt;
Je kan eventueel in /etc/postfix/main.cf en /etc/dovecot/conf.d/10-mail.conf nog het een ander van waar de mail wordt opgeslagen veranderen.&lt;br /&gt;
&lt;br /&gt;
=== Spamassassin ===&lt;br /&gt;
Spamassassin is een mailfilteringprogramma voor spam. Om het te installeren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak nu de user en group spamd aan:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
groupadd -g 5001 spamd&lt;br /&gt;
useradd -u 5001 -g spamd -s /sbin/nologin -d /var/lib/spamassassin spamd&lt;br /&gt;
mkdir /var/lib/spamassassin&lt;br /&gt;
chown spamd:spamd /var/lib/spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet dan het volgende in /etc/mail/spamassassin/local.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
required_score 5.0&lt;br /&gt;
report_safe 0&lt;br /&gt;
rewrite_header Subject [***SPAM***]&lt;br /&gt;
&lt;br /&gt;
# Enable the Bayes system&lt;br /&gt;
use_bayes 1&lt;br /&gt;
use_bayes_rules 1&lt;br /&gt;
# Enable Bayes auto-learning&lt;br /&gt;
bayes_auto_learn 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu in /etc/postfix/master.cf&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
in&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtp      inet  n       -       n       -       -       smtpd -o content_filter=spamassassin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
en stop op het einde van master.cf:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
spamassassin unix - n n - - pipe flags=R user=spamd argv=/usr/bin/spamc -e /usr/sbin/sendmail -oi -f ${sender} ${recipient}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Restart nu spamassassin en postfix:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig spamassassin on&lt;br /&gt;
service spamassassin restart&lt;br /&gt;
service postfix restart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Aliases ===&lt;br /&gt;
In postfix staan de locaties van de aliases in /etc/postfix/main.cf. Deze kan je vinden bij de regel 'alias_maps = ...'. Als je een nieuw aliasbestand wilt toevoegen, voeg dit dan ook toe bij deze regel als hash:&amp;lt;bestandslocatie&amp;gt;. Vergeet ook niet om dit toe te voegen bij alias_database!.&lt;br /&gt;
&lt;br /&gt;
De aliases zelf staan geconfigureerd in de aliasbestanden die te vinden zijn onder /etc/aesalias/. Nadat je een nieuw alias hebt toegevoegd moet je het commando 'newaliases' als root uitvoeren om de nieuwe alias(sen) te activeren. Hetzelfde moet je ook doen als je aliases weghaalt natuurlijk!&lt;br /&gt;
&lt;br /&gt;
== Instellingen ==&lt;br /&gt;
=== Postfix ===&lt;br /&gt;
==== Mail relay ====&lt;br /&gt;
Postfix kan mail relayen naar een extern domein. Hiervoor is de volgende regel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
relay_domains = $mydestination, hash:/etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/domains.relay staat de lijst van alle externe domains waar mail naar toe gerelayed wordt. Als je iets in het bestand wijzigt, vergeet dan niet om daarna het commando &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/domains.relay&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
uit te voeren.&lt;br /&gt;
==== Whitelist ====&lt;br /&gt;
Postfix kan gebruik maken van een whitelist. Zorg hiervoor dat er het volgende in /etc/postfix/main.cf staat:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
smtpd_client_restrictions = check_client_access hash:/etc/postfix/client.access&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
In het bestand /etc/postfix/client.access staat de lijst van alle domains die geweigerd en toegelaten worden. Als je hier iets in verandert, vergeet dan niet om uit te voeren&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
postmap /etc/postfix/access.client&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Mailman ==&lt;br /&gt;
Mailman onderhoudt mailinglijsten zoals de jarigen-lijst en de IBA-lijst.&lt;br /&gt;
=== Mailman installeren ===&lt;br /&gt;
Installeer Mailman en httpd (als die als niet geinstalleerd zijn):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install mailman httpd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Uncomment de laatste regel van /etc/httpd/conf.s/mailman.conf:&lt;br /&gt;
* RedirectMatch ^/mailman[/]*$ /mailman/listinfo&lt;br /&gt;
Zet een wachtwoord voor de admin van de mailmansite:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/mmsitepass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander de volgende twee regels in /usr/lib/mailman/Mailman/mm_cfg.py&lt;br /&gt;
* DEFAULT_URL_HOST = '&amp;lt;mailserver-domain&amp;gt;'&lt;br /&gt;
* DEFAULT_EMAIL_HOST = '&amp;lt;mailserver-domain&amp;gt;'&lt;br /&gt;
Check voor updates:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/update&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet alle permissies goed:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/check_perms -f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Maak de mailman-mailing-list:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/lib/mailman/bin/newlist mailman&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Voeg geen regels toe aan /etc/aliases, aangezien exim deze automatisch herkent.&lt;br /&gt;
Tenslotte, restart httpd en start mailman:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
service httpd restart&lt;br /&gt;
service mailman start&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
chkconfig mailman on&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== SquirrelMail ==&lt;br /&gt;
SquirrelMail is een webmail-client.&lt;br /&gt;
=== SquirrelMail installeren ===&lt;br /&gt;
Installeer eerst natuurlijk Squirrelmail:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
yum install squirrelmail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zorg ervoor dat httpd standaard aan staat en start httpd:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chkconfig httpd on&lt;br /&gt;
service httpd start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Verander nu het volgende in /etc/squirrelmail/config.php:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$org_name        = &amp;quot;A-Eskwadraat&amp;quot;;&lt;br /&gt;
$org_logo        = SM_PATH . 'images/sm_logo.png';&lt;br /&gt;
$org_logo_width  = '308';&lt;br /&gt;
$org_logo_height = '111';&lt;br /&gt;
$org_title       = 'A-Eskwadraat SquirrelMail $version&amp;quot;;&lt;br /&gt;
$signout_page    = 'vm-mail.a-eskwadraat.nl';&lt;br /&gt;
&lt;br /&gt;
$domain            = 'circle.a-eskwadraat.nl';&lt;br /&gt;
$imapServerAddress = 'localhost';&lt;br /&gt;
$useSendmail       = false;&lt;br /&gt;
$smtpServerAddress = 'localhost';&lt;br /&gt;
$pop_before_smtp   = false;&lt;br /&gt;
 &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Zet nu het A-Eskwadraat logo in de squirrelmail config map.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
setsebool -P httpd_can_network_connect 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	<entry>
		<id>https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sysop</id>
		<title>Sysop</title>
		<link rel="alternate" type="text/html" href="https://mediawiki.a-eskwadraat.nl/wiki/index.php/Sysop"/>
				<updated>2013-07-10T16:10:48Z</updated>
		
		<summary type="html">&lt;p&gt;Wdenbesten: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Commissie&lt;br /&gt;
| naam         = Sysop&lt;br /&gt;
| plaatje      = &lt;br /&gt;
| type         = commissie&lt;br /&gt;
| jaren_actief = 1997-heden&lt;br /&gt;
| email        = sysop[dingetje]a-eskwadraat.nl&lt;br /&gt;
| website      = http://a-eskwadraat.nl/sysop&lt;br /&gt;
| voorzitter   = Lennaert Bel&lt;br /&gt;
| leden        = Rob Franken&amp;lt;br /&amp;gt;Rob van de Werken&amp;lt;br /&amp;gt;Lennaert Bel&amp;lt;br /&amp;gt;Leon Oostrum&amp;lt;br /&amp;gt;Gordian Zomer&amp;lt;br /&amp;gt;Pepijn Overbeeke&amp;lt;br /&amp;gt;Marten Spoor&amp;lt;br /&amp;gt;Jitse Klomp&amp;lt;br /&amp;gt;Johan Dorland&lt;br /&gt;
}}&lt;br /&gt;
'''Sysop''' is de A–Eskwadraatcommissie die verantwoordelijk is voor het beheer van het [[computerpark]] en alle andere [[:category:hardware|hardware]]. Sysop valt onder [[IBA]]. Ze zijn te bereiken op [mailto:sysop@A-Eskwadraat.nl].&lt;br /&gt;
&lt;br /&gt;
De Sysophandleidingen staan in de categorie [[:category:sysop|Sysop]]. De documentatie van scripts staat in de categorie [[:category:sysop scripts|Scripts]].&lt;br /&gt;
&lt;br /&gt;
== Leden ==&lt;br /&gt;
In willekeurige volgorde van chronologie:&lt;br /&gt;
&lt;br /&gt;
* DrBob&lt;br /&gt;
* Appel (voorzitter)&lt;br /&gt;
* Lennaert &lt;br /&gt;
* Leon&lt;br /&gt;
* Gordian&lt;br /&gt;
* Bugsbunny (Pepijn)&lt;br /&gt;
* Marten&lt;br /&gt;
* Deborah&lt;br /&gt;
* Johan&lt;br /&gt;
* Willem&lt;br /&gt;
&lt;br /&gt;
=== Gedeactiveerde leden ===&lt;br /&gt;
Leden van Sysop zijn leden van IBA, zodoende kunnen ze niet lid-af worden. Dit is de lijst van gedeactiveerde leden:&lt;br /&gt;
&lt;br /&gt;
* Lars&lt;br /&gt;
* Waltmeister&lt;br /&gt;
* Loekie&lt;br /&gt;
* A4z&lt;br /&gt;
* Scotty&lt;br /&gt;
* Steven&lt;br /&gt;
* Sjeik&lt;br /&gt;
* Stukjes Peer&lt;br /&gt;
* Bash&lt;br /&gt;
* Yoerin&lt;br /&gt;
* Ctrlsoft&lt;br /&gt;
* Neus&lt;br /&gt;
* Kurk&lt;br /&gt;
* (CPU) Killer&lt;br /&gt;
* Lachebekje&lt;br /&gt;
* Jef&lt;br /&gt;
* SysV&lt;br /&gt;
* Tobin&lt;br /&gt;
* Baz&lt;br /&gt;
* Ronalz&lt;br /&gt;
* Baard&lt;br /&gt;
* Frnk&lt;br /&gt;
* Pretzel&lt;br /&gt;
* Helga&lt;/div&gt;</summary>
		<author><name>Wdenbesten</name></author>	</entry>

	</feed>