当前位置: 首页 > news >正文

开源webmail邮箱客户端rainloop的分支版本SnappyMail 设置发件人允许多重身份

RainLoop已多年未更新,SnappyMail 是 RainLoop 的分支,由社区维护。SnappyMail 不仅修复了漏洞,还增加了更多功能和优化。对 IMAP 支持更好,移动端体验也比 RainLoop 更细致。

安装过程和设置跟RainLoop一样:

以宝塔面板为例:

1、网站-->php项目-->添加站点-->配置对话框中[数据库]选择[不创建],PHP版本 ≥ 7.4

2、浏览器打开刚刚创建的网站看看是否可以访问,确定可以访问后,删除网站目录下的.htaccess 404.html index.html

3、将下载的安装包上传至网站目录内并解压

4、网站设置中添加

location / {
        try_files $uri $uri/ /index.php?$query_string;
    }

5、尝试访问,如果提示302报错:

[302] The following PHP extensions are not available in your PHP configuration!
fileinfo

解决方案:宝塔面板-->软件商店-->php 7.4 -->设置-->安装扩展-->fileinfo-->安装

6、访问时如果提示Invalid Content-Type / pcntl_signal()被禁用的错误。

Warning: pcntl_signal() has been disabled for security reasons in /www/wwwroot/mail.yourdomain.com/snappymail/v/2.38.2/app/libraries/MailSo/Log/Logger.php on line 78  提示:An error occurred.
Please refresh the page and try again.
Error: Invalid Content-Type 'text/html; charset=UTF-8' for url '/?/AppData/0/xxxxxxxxxxx

在宝塔环境中pcntl_signal() 函数常被禁用(出于安全考虑)

解决:宝塔 > 软件商店 >  PHP 7.4 → 设置 → 禁用函数 → 删除其中的[pcntl_signal]

7、登录后台 http://mail.xxxx.com/?admin ,user:admin, pwd: 在/www/wwwroot/mail.xxxx.com/data/_data_/_default_/admin_password.txt中复制, TOTP不填写

8、 如果邮箱服务和SnappyMail是部署在同一台服务器上,可以不用配置域名。因为域名配置中已默认有 hlvps 和 * 两项是针对本地邮箱服务的。当然如果端口/协议等还是要看一下是否跟本地服务器的的配置是否一致。

9、设置发件人允许多重身份(即自由填写发件人,比如我想随意切换发件人为 jack@...、 system@...、 sales@...、support@...):

以下是rainloop:

注:邮箱服务器相关设置/策略中若“允许发信时[FROM] 与[登录的邮箱地址]不一致”,会存在【伪造其他发件人】的风险。

例如用户登录 SMTP 认证为 alice@yourdomain.com ,用ceo@yourdomain.com 发信,那么这封邮件会成功发出去,收件人也会看到“来自 ceo@yourdomain.com”。

这在Postfix默认设置中是允许的,要修改这个设置的话,发件限制中添加 smtpd_sender_restrictions = reject_sender_login_mismatch (拒绝发件人与登录身份不一致的邮件)

类似的选项通常用这项名字:

不同软件,设置选项不同,选项名称通常类似如下:
Sender login mismatch allowed 允许发件人邮箱与登录账户不匹配
"From address" (customizable)	是否允许自定义发件人邮箱地址
"Allow custom sender address"	是否允许与登录身份不同的 From
"Use login as sender" 	强制使用登录身份作为发件人(与上相对)
"Restrict sender identity"	是否限制发件人与登录用户一致
"Sender identity enforcement"	是否启用发件人身份强校验
“Arbitrary sender address”
“Unrestricted sender address”
“Forged sender address allowed”
“Envelope-sender freedom”
“Sender address spoofing (allowed)”

之类....

[arbitrary sender address] 常见的一个使用场景,一个人使用的邮箱服务,使用catch-all来收取全部邮件,然后使用Add another Identity来回复。https://serverfault.com/questions/619102/rainloop-arbitrary-sender-address

相关文章:

  • Linux一步部署主DNS服务器
  • 《DepMamba : Progressive Fusion Mamba for Mutilmodal Depression Detection》论文精读笔记
  • (九)Spring Webflux
  • 深度学习 Note.1
  • 海康HTTP监听报警事件数据
  • 从 MySQL 到时序数据库 TDengine:Zendure 如何实现高效储能数据管理?
  • 破局离散制造:主数据管理驱动数字化转型的实践与启示
  • Rabbitmq消息被消费时抛异常,进入Unacked 状态,进而导致消费者不断尝试消费(上)
  • BC93 公务员面试
  • 16-CSS3新增选择器
  • 从子查询到连接:提升数据库查询性能的 7 种方法
  • 生成式AI课程 比较好
  • C++:重载操作符
  • APM-基于Grafana生态以及OTLP协议的Java轻量级日志监控系统
  • Qt信号槽函数
  • springBoot中雪花算术法
  • 导出sql命令
  • 融合YOLO11与行为树的人机协作智能框架:动态工效学优化与自适应安全决策
  • LabVIEW医疗设备备用电源实时监控系统
  • Activiti工作流
  • 新剧|反谍大剧《绝密较量》央一开播,张鲁一高圆圆主演
  • 五万吨级半潜船在沪完成装备装载
  • 大学2025丨专访南开人工智能学院院长赵新:人工智能未来会变成通识类课程
  • 公交公司须关注新出行需求:“单车巴士”能否常态化
  • 国家核安全局局长:我国核电进入大规模建设高峰期,在建规模超其他国家总和
  • 苏迪曼杯即将在厦门打响,国羽向创纪录的14冠进军