0% ont trouvé ce document utile (0 vote)
9 vues32 pages

Serveur de messagerie sécurisé avec Roundcube

Ce mémoire de projet présente l'installation et la configuration d'un serveur de messagerie sécurisé utilisant des outils open source tels que Postfix, Dovecot et SSL/TLS. L'objectif principal est de garantir la confidentialité, l'intégrité et la fiabilité des échanges de courriels tout en développant des compétences pratiques en administration système et en cybersécurité. Le document détaille également les principes de fonctionnement des serveurs de messagerie, les protocoles associés et les étapes techniques de mise en œuvre du projet.

Transféré par

abdelali44aitchgar
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
9 vues32 pages

Serveur de messagerie sécurisé avec Roundcube

Ce mémoire de projet présente l'installation et la configuration d'un serveur de messagerie sécurisé utilisant des outils open source tels que Postfix, Dovecot et SSL/TLS. L'objectif principal est de garantir la confidentialité, l'intégrité et la fiabilité des échanges de courriels tout en développant des compétences pratiques en administration système et en cybersécurité. Le document détaille également les principes de fonctionnement des serveurs de messagerie, les protocoles associés et les étapes techniques de mise en œuvre du projet.

Transféré par

abdelali44aitchgar
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

MEMOIRE DE PROJET

DE FIN D’ETUDES
Diplôme technicien spécialisé Infrastructure digitale option
Réseaux et systèmes

Présenté en vue de l’obtention du :


DIPLOME DE TECHNICIEN SPECIALISE

Sous le thème

Installation et configuration d'un serveur de messagerie sécurisé


( Postfix, Dovecot ,boite mail, ssl...)

Réalisé par : Abdelali Ait Chgar

Encadrante : Mme YAQINE Siham

Soutenu Le ../05/2025
Sommaire
Introduction Générale…………………………………………………………3
1 . Présentation de Projet ……………………………………………………..4
1.1 Objectif de Projet …………………………………………………………..4
1.2 Contexte et importance de la messagerie………………………………..…5
1.3 Outils et Technologies utilisés ………………………………………….….5
2 . Principes des serveurs de messagerie et protocoles associés……………6
2.1 Fonctionnement d’un serveur mail…………………………………………6
2.2 Protocoles utilisés (SMTP, POP3, IMAP)…………………………………8
2.3 Rôle de Postfix , Dovecot et Roundcube………………………………..…8
2.4 Sécurisation SSL………………………………………………………...…9
3 . Réalisation ……………………………………………………………..…10
3.1 Introduction : ………………………………………………………...……10
3.2 Création du réseau local du serveur de messagerie :………………………10
3.2.1 Installation et configuration du serveur DNS : .........................................10
3.2.2 Installation et configuration d’un serveur DHCP : …………………...…12
3.2.3 Installation de serveur apache et de language php ………………….…..13
3.2.4 Installation d’un serveur Mysql-server et PhpMyAdmin…………...…..14
3.2.5 Génération d’un certificat ………………………………………………15
3.2.6 Installation et configuration de Postfix ………………………………....16
3.2.7 Installation et configuration de PostfixAdmin ………………………….17
3.2.8 Installation et configuration de Dovecot imap et Dovecot pop3 ……..…24
3.2.9 Installation d’un webmail (Roundcube) : …………………………….…25
4 . Conclusion…………………………………………………………………32

2
Introduction Générale
Dans un monde de plus en plus connecté, la messagerie électronique occupe une place centrale
dans les communications numériques, tant dans les milieux professionnels qu’académiques. Sa
rapidité, sa fiabilité et sa simplicité en font un outil incontournable pour l’échange
d’informations. Cependant, cette dépendance croissante s’accompagne d’un enjeu majeur : la
sécurité des échanges. Les menaces telles que le phishing, le spam, l’usurpation d’identité ou
encore les fuites de données exigent des solutions robustes pour garantir la confidentialité,
l’intégrité et la disponibilité des messages.

C’est dans cette optique que s’inscrit le présent projet de fin d’études, qui consiste à installer et
configurer un serveur de messagerie sécurisé en s’appuyant sur des solutions open source telles
que Postfix, Dovecot, Roundcube et SSL/TLS. Ce choix permet de mettre en œuvre une
infrastructure de messagerie complète, performante et surtout maîtrisée, offrant à ses utilisateurs
un service fiable et sécurisé sans dépendre de prestataires externes.

Au-delà de la mise en œuvre technique, ce projet vise également à développer des compétences
pratiques en administration système Linux, en configuration de services réseau, et en sécurité
informatique. Il représente ainsi une opportunité d’apprentissage concrète, orientée vers les
exigences réelles du monde professionnel, tout en répondant à un besoin actuel en matière de
souveraineté numérique.

Ce mémoire présente dans un premier temps les objectifs, le contexte et les outils mobilisés,
avant de détailler les principes de fonctionnement des serveurs de messagerie et des protocoles
associés. Il expose ensuite l’ensemble des étapes techniques réalisées, depuis l’installation des

3
services jusqu’à la sécurisation des communications, pour aboutir à une solution fonctionnelle et
opérationnelle.

1 . Présentation de Projet

Dans un contexte où la sécurité des échanges numériques est devenue une priorité incontournable
pour les organisations, la mise en place d’un serveur de messagerie sécurisé représente une solution
stratégique pour garantir la confidentialité, l’intégrité et la disponibilité des communications
électroniques. Ce projet de fin d’études s’inscrit dans cette dynamique et a pour objectif principal
l’installation et la configuration d’un serveur de messagerie sécurisé en utilisant des outils open
source tels que Postfix, Dovecot et OpenSSL.

Postfix est utilisé comme serveur SMTP pour l’envoi des courriels, tandis que Dovecot assure la
gestion des protocoles POP3 et IMAP pour la réception et la consultation des messages.
L’ensemble du système est renforcé par l’intégration de mécanismes de sécurité basés sur le
chiffrement SSL/TLS afin de protéger les échanges de données contre les interceptions et les
attaques potentielles. Par ailleurs, le projet inclut la création et la gestion des boîtes mail des
utilisateurs, avec un accès via des clients de messagerie ou des interfaces web, selon les besoins.

Ce travail permet également d’explorer des aspects complémentaires tels que l’authentification
sécurisée des utilisateurs, la gestion des certificats, et éventuellement l’implémentation de filtres
antispam ou de systèmes de sauvegarde pour renforcer la fiabilité du service. À travers ce projet,
il s’agit de développer des compétences concrètes en administration des systèmes Linux, en
configuration de services réseau, en cybersécurité et en gestion des services collaboratifs. Le
résultat attendu est un système de messagerie complet, stable et sécurisé, adapté à un
environnement professionnel ou académique..

1 . 1 . Objectif de Projet

L’objectif principal de ce projet est de mettre en place un serveur de messagerie sécurisé permettant
l’envoi et la réception de courriels à travers un réseau. Ce serveur doit garantir la confidentialité,
l’intégrité et la fiabilité des échanges grâce à l’utilisation de protocoles et d’outils adaptés. Plus
précisément, il s’agit d’installer et de configurer les services Postfix (pour l’envoi de mails) et
Dovecot (pour la réception), tout en assurant leur sécurisation à l’aide de certificats SSL/TLS. Ce
4
projet vise également à permettre à un utilisateur de créer et gérer des boîtes mail locales
accessibles via un client de messagerie. Enfin, il constitue une opportunité de renforcer nos
compétences pratiques en administration système et réseau dans un environnement Linux.

1 . 2 . Contexte et importance de la messagerie

Aujourd’hui, la messagerie électronique est un outil indispensable pour la communication, que ce


soit dans le domaine personnel, professionnel ou académique. Les entreprises dépendent fortement
des échanges de courriels pour la transmission d’informations internes et externes. Dans ce
contexte, disposer d’un serveur de messagerie interne présente de nombreux avantages : contrôle
total des données, meilleure confidentialité, personnalisation du service, et réduction des coûts liés
à l’utilisation de services tiers. Cependant, la messagerie est aussi une cible fréquente d’attaques
(spams, phishing, usurpation d’identité), d’où l’importance de mettre en place un système sécurisé.
Ce projet s’inscrit donc dans une logique d’apprentissage et de sensibilisation aux bonnes pratiques
en matière de gestion et de sécurisation des communications électroniques.

1 . 3. Outils et Technologies utilisés

1 . 3 .1 . Postfix

Postfix est un serveur de messagerie électronique (ou Mail Transfer Agent – MTA) utilisé
principalement pour l’envoi de courriels via le protocole SMTP (Simple Mail Transfer Protocol).
Il joue le rôle d’intermédiaire entre l’expéditeur et le destinataire en prenant en charge la réception,
le traitement, le routage et la livraison des messages vers d'autres serveurs de messagerie.

1 . 3 . 2 . Dovecot

Dovecot est un serveur de messagerie qui permet aux utilisateurs de recevoir et consulter leurs
courriels. Il prend en charge les protocoles IMAP (Internet Message Access Protocol) et POP3
(Post Office Protocol), qui sont utilisés par les clients de messagerie (comme Thunderbird, Outlook
ou des webmails) pour accéder aux messages stockés sur le serveur.

5
1 . 3 . 3 . SSL

SSL (Secure Sockets Layer) est un protocole de sécurité qui permet de chiffrer les communications
entre deux machines, généralement entre un client (ordinateur, navigateur, application de
messagerie) et un serveur. Il a été conçu pour protéger les données échangées contre l'espionnage,
le vol ou la modification par des tiers.

1 . 3 . 4 Boite Mail ( Roundcube )

Roundcube est un webmail open source, c’est-à-dire une interface de messagerie accessible depuis
un navigateur web, qui permet aux utilisateurs de lire, envoyer et gérer leurs courriels sans avoir
besoin d’installer un logiciel de messagerie (comme Thunderbird ou Outlook).

Il fonctionne avec les protocoles IMAP pour consulter les messages et SMTP pour les envoyer, en
s’appuyant sur des serveurs de messagerie comme Dovecot (réception) et Postfix (envoi).
L’interface de Roundcube est simple, conviviale, et propose les fonctions classiques d’un client
mail : gestion des dossiers, carnet d’adresses, pièces jointes, filtres, etc.+

2 . Principes des serveurs de messagerie et protocoles associés


2.1 Fonctionnement d’un serveur mail

Un serveur mail permet d’envoyer, recevoir et stocker des courriels entre utilisateurs. Lorsqu’un
utilisateur envoie un message, il est transmis via le protocole SMTP au serveur d’envoi, qui le
relaie vers le serveur du destinataire. Ce dernier stocke le mail dans la boîte aux lettres de
l’utilisateur. Pour consulter leurs messages, les utilisateurs se connectent au serveur avec les
protocoles POP3 ou IMAP, qui permettent soit de télécharger les mails, soit de les lire
directement en ligne. Ce processus assure une communication efficace et fiable par courrier
électronique.

6
Ce schéma illustre le fonctionnement d’un service de messagerie électronique (e-mail). Voici une
explication étape par étape :
1. Envoyeur (expéditeur du message)

 C’est l’utilisateur qui envoie un e-mail depuis son ordinateur ou son client de messagerie
(ex : Outlook, Thunderbird, Gmail...).
2. Serveur SMTP (Simple Mail Transfer Protocol)

 Une fois que l’envoyeur clique sur "envoyer", le message est transmis au serveur SMTP.
 Ce serveur est responsable de l’envoi du courrier électronique à travers Internet.
 Il joue le rôle de "facteur" qui prend le message et le transporte jusqu’au serveur du
destinataire.
3. Internet

 Le message est envoyé via Internet depuis le serveur SMTP vers le serveur du
destinataire.
4. Serveur POP/IMAP

 Une fois le message arrivé à destination, il est stocké sur un serveur POP ou
IMAP :
• POP (Post Office Protocol) : télécharge les e-mails sur l'appareil du destinataire et les
supprime du serveur.
• IMAP (Internet Message Access Protocol) : permet de consulter les e-mails directement
sur le serveur (sans les supprimer), ce qui est utile pour consulter ses e-mails sur plusieurs
appareils.

7
5. Destinataire

 Le destinataire peut consulter ses e-mails depuis son client de messagerie.


 Il se connecte au serveur POP ou IMAP pour lire les messages reçus.

2.2 Protocoles utilisés (SMTP, POP3, IMAP)


Dans un système de messagerie électronique, plusieurs protocoles sont utilisés pour gérer l’envoi,
la réception et la consultation des courriels.

 Le protocole SMTP (Simple Mail Transfer Protocol) est principalement utilisé pour
envoyer des messages d’un client vers un serveur de messagerie ou entre serveurs. Il
garantit le transfert des emails vers leur destination finale.
 Pour la réception et la consultation des messages, deux protocoles sont couramment
utilisés : POP3 (Post Office Protocol version 3) et IMAP (Internet Message Access
Protocol).
 Le protocole POP3 permet de télécharger les messages depuis le serveur vers l’ordinateur
local de l’utilisateur. Une fois téléchargés, les messages sont souvent supprimés du
serveur, ce qui limite l’accès à partir d’autres appareils.
 Le protocole IMAP, quant à lui, permet de consulter les messages directement sur le
serveur. Les mails restent stockés en ligne, ce qui facilite la synchronisation entre
plusieurs appareils et la gestion des dossiers.

2.3 Rôle de Postfix , Dovecot et Roundcube


Dans un système de messagerie, plusieurs composants logiciels travaillent ensemble pour gérer
l’envoi, la réception et la consultation des courriels.

Postfix est un serveur SMTP chargé de l’envoi et de la distribution des messages électroniques. Il
reçoit les courriels des utilisateurs ou d’autres serveurs, puis les achemine vers le serveur
destinataire ou vers la boîte mail locale de l’utilisateur. Postfix assure également la gestion des
files d’attente, la sécurité des échanges et le filtrage des messages.

Dovecot est un serveur IMAP/POP3 qui permet aux utilisateurs d’accéder à leurs messages
stockés sur le serveur. Il gère la réception, le stockage sécurisé des mails dans les boîtes aux
8
lettres et facilite la consultation, le tri et la gestion des courriels via les protocoles IMAP et POP3.
Dovecot garantit aussi une authentification sécurisée des utilisateurs.

Roundcube est une interface webmail qui offre aux utilisateurs un moyen simple et pratique de
consulter, envoyer et organiser leurs courriels directement depuis un navigateur internet. Il
communique avec Dovecot pour accéder aux messages via IMAP, et avec Postfix pour l’envoi
via SMTP, tout en assurant une expérience utilisateur conviviale et sécurisée.

Ainsi, ces trois composants forment une solution complète pour la gestion des emails, alliant
robustesse, accessibilité et sécurité.

2.4 Sécurisation SSL


La sécurisation des communications entre les clients de messagerie et le serveur est essentielle
pour protéger les données échangées contre les interceptions, les modifications ou les accès non
autorisés. Le protocole SSL (Secure Sockets Layer), et son successeur TLS (Transport Layer
Security), sont les standards utilisés pour chiffrer ces échanges.

Lorsqu’un client, comme un logiciel de messagerie ou un webmail (par exemple Roundcube), se


connecte au serveur pour envoyer ou recevoir des courriels, SSL/TLS chiffre la connexion afin
de garantir la confidentialité et l’intégrité des données transmises. Cela signifie que les
informations sensibles, telles que les mots de passe ou le contenu des messages, ne peuvent pas
être interceptées ou modifiées par des tiers.

Dans le cadre de notre projet, l’utilisation de SSL/TLS permet de sécuriser les communications
avec les serveurs Postfix (pour l’envoi des mails) et Dovecot (pour la réception et la
consultation). Cette protection est mise en place grâce à des certificats numériques installés sur le
serveur, qui authentifient ce dernier auprès des clients.

Ainsi, SSL/TLS joue un rôle fondamental dans la mise en place d’un serveur de messagerie
sécurisé, en assurant la protection des échanges entre les utilisateurs et le serveur.

9
3 . Réalisation

3.1 Introduction :

Dans ce chapitre, nous allons détailler les différentes étapes de la mise en œuvre pratique du
projet. Après avoir étudié les aspects théoriques et choisi les outils adaptés, nous sommes passés
à l'installation, la configuration et la sécurisation du serveur de messagerie.

Cette partie illustre l’ensemble des actions réalisées sur le plan technique, depuis la préparation
de l’environnement jusqu’à la vérification du bon fonctionnement du système.

3.2 Création du réseau local du serveur de messagerie :

la configuration manuelle de l'adresse IPv4 du serveur de messagerie. Le serveur utilise l'adresse


statique [Link]/24, avec comme passerelle et DNS [Link]. Le domaine de recherche
est défini sur [Link]. Cette configuration permet au serveur de communiquer efficacement sur
le réseau local et avec l’extérieur.

3.2.1 Installation et configuration du serveur DNS :

L’installation de serveur DNS grâce a la commande :

dnf install bind

10
la création des zones DNS (forward et reverse) dans le fichier de configuration principal (
/etc/named/[Link]) . Les zones sont essentielles pour associer le nom de domaine (ex:
[Link]) à l'adresse IP du serveur de messagerie et inversement.

Création de zone direct : /var/named/[Link]

Création de zone inverse : /var/named/[Link]

11
Maintenant je veux éditer le fichier /etc/[Link] pour introduire l’adresse de notre serveur DNS.

la vérification du bon fonctionnement du DNS via la commande nslookup en testant la résolution


du nom de domaine ([Link]) et de l’adresse IP associée. Une réponse correcte confirme que le
serveur DNS est opérationnel :

3.2.2 Installation et configuration d’un serveur DHCP :

l’installation du serveur DHCP qui permet de configurer automatiquement les paramètres IP des
machines qui se connectent au réseau crée auparavant en tapant la commande dnf install dhcp-
server

12
la configuration de ce dernier en éditant /etc/dhcp/[Link] , afin de préciser la plage
d’attribution d’adresses ainsi que l’adresse IP et le nom de domaine de notre serveur mail.

3.2.3 Installation de serveur apache et de language php

Cette étape représente l’installation d’un serveur apache, en tapant la commande


yum install httpd . Une fois installé, je vérifie en tapant l’adresse IP du serveur sur le navigateur
web et cette page s’affiche :

13
Passant maintenant a` l’installation de langage php, en tapant la commande yum install php
php-mysqlnd php-fpm . Puis pour tester le fonctionnement de php, nous éditons le fichier
[Link] et écrivons une fonction prédéfinie de php :
# echo "<?php phpinfo(); ?>" | sudo tee /var/www/html/[Link] [Link]

3.2.4 Installation d’un serveur Mysql-server et de l’interface web PhpMyAdmin

Dans cette étape, nous nous intéresserons a` l’installation de mysql-server qui est un serveur de bases
de données, en tapant la commande dnf install mysql-server
. Une fois mysql-serveur est installé, nous passons `a l’installation d’une interface web Phpmyadmin
qui gère les bases de données, en tapant la commande dnf install phpmyadmin -y

14
3.2.5 Génération d’un certificat

procédons a la sécurisation de l’échange du courrier entre le serveur et des utilisateurs, pour cela
je génère un certificat numérique pour TLS. Génération de la clé privée et de la clé non s´sécurisée
en introduisant notre mot de passe tel qu’il est montré dans cette figure

Génération d’une demande de signature de certificat en introduisant le mot de passe


et il nous sera demandé d’introduire quelque informations :

15
Génération d’un certificat auto-signé en introduisant le mot de passe et l’installation
le fichier de clé server key et le fichier de certificat [Link] :

3.2.6 Installation et configuration de Postfix

Installer le package postfix avec la commande yum install postfix

Éditer le fichier de configuration /etc/postfix/[Link]

16
3.2.7 Installation et Configuration PostfixAdmin

 Installation de PostfixAdmin :

 Création de base de données postfixadmin

 Configuration postfixAdmin :
Generation de setup_password hash

cd /var/www/html/postfixadmin
vi [Link]

Affecter le setup_password hash au $conf[‘setup_password’]

17
 Access au [Link]

 Creation de compte SuperAdmin dans PostfixAdmin :

18
 Se Connecter :

 Ajouter le domaine : [Link]

 Ajouter les Clients :

19
1. Création du répertoire de stockage des courriels
 Création du groupe et de l’utilisateur vmail pour la gestion des boîtes mail

virtuelles.

2. Configuration de Postfix pour se connecter à la base de données


PostfixAdmin
 Configuration de la distribution des mails dans Postfix :

Ces lignes de configuration permettent à Postfix de gérer les adresses email virtuelles en
s’appuyant sur une base de données MySQL.

virtual_mailbox_domains : indique le fichier de configuration pour vérifier si un domaine


existe et est actif.

virtual_mailbox_maps : permet de vérifier si une adresse email est valide et active.

virtual_alias_maps : gère les redirections des adresses alias.

virtual_mailbox_base : définit le chemin racine des boîtes mail.

virtual_uid_maps & virtual_gid_maps : définissent l’UID et le GID de l’utilisateur vmail


pour la gestion des fichiers.

virtual_transport : spécifie que la livraison des messages doit se faire via Dovecot.

20
 Déclaration du transport dovecot dans [Link]

Cette section permet à Postfix de transmettre les courriels entrants à Dovecot via le programme
deliver. Cela est nécessaire pour que les messages soient correctement distribués dans les répertoires
Maildir des utilisateurs virtuels. /etc/postfix/[Link]

 Configuration du fichier [Link]

Ce fichier permet à Postfix de vérifier si le domaine d’un destinataire fait partie des domaines
virtuels gérés par le serveur. La requête SQL interroge la table domain pour s’assurer que le
domaine existe et qu’il est activé./etc/postfix/[Link]

 Configuration du fichier [Link]

Ce fichier permet à Postfix de récupérer dynamiquement le chemin Maildir associé à une adresse
e-mail depuis la base de données de PostfixAdmin. Il vérifie aussi que la boîte mail est active avant
de livrer le message.

21
 Configuration du fichier [Link] :

Ce fichier permet à Postfix de gérer les redirections d’emails. La requête SQL récupère l’adresse
de destination (champ goto) associée à une adresse alias donnée, uniquement si celle-ci est active
dans la base de données.

3. Configuration de Dovecot pour lire les courriels depuis le même chemin


 Configuration de l’emplacement des boîtes mail dans Dovecot

• mail_location : indique le chemin vers le répertoire Maildir de chaque utilisateur. %d


représente le domaine, %n le nom de l’utilisateur.

• mail_uid & mail_gid : définissent respectivement l’UID et le GID de l’utilisateur


vmail, propriétaire des fichiers de mails.

 Configuration de l’authentification SQL dans Dovecot :

• passdb : utilise le fichier [Link] pour valider les mots de passe des
utilisateurs via la base de données.

22
• userdb : attribue statiquement l’UID et GID de l’utilisateur vmail, et définit le répertoire
personnel de chaque utilisateur selon le domaine et le nom.

 Configuration du fichier /etc/dovecot/[Link]

• driver : indique que le backend utilisé est MySQL.

• connect : paramètres de connexion à la base de données postfixadmin.

• default_pass_scheme : définit le schéma de hachage des mots de passe (ici SHA512-CRYPT).

• password_query : vérifie si l’utilisateur est actif et récupère son mot de passe.

• user_query : récupère le chemin de stockage de la boîte mail et assigne l’UID et le GID.

4. Tester la connexion avec la base de données

23
3.2.8 Installation et configuration de Dovecot imap et Dovecot pop3

 Installation de Dovecot

installer Dovecot, le service de gestion des boîtes mail (IMAP/POP3), on utilise la commande
suivante : dnf -y install dovecot

 Configuration principale de Dovecot (/etc/dovecot/[Link]) :

listen = *, :: : permet à Dovecot d'écouter sur toutes les interfaces IPv4 et IPv6.

protocols = imap pop3 lmtp : active les protocoles IMAP, POP3 et LMTP, nécessaires pour la
consultation des mails et la distribution locale.

!include conf.d/*.conf : inclut tous les fichiers de configuration présents dans le répertoire
conf.d, ce qui permet une configuration modulaire.

 Configuration des mécanismes d’authentification ( /etc/dovecot/conf.d/10-


[Link]) :

• disable_plaintext_auth = no : permet l’utilisation de l’authentification en texte clair. Cela


doit uniquement être activé si la connexion est sécurisée via SSL/TLS.

• auth_mechanisms = plain login : active les deux mécanismes d’authentification PLAIN et


LOGIN, qui sont compatibles avec la plupart des clients mail.

24
Intégration entre Dovecot et Postfix via socket UNIX

• mode = 0666 : donne les permissions nécessaires pour que Postfix puisse communiquer avec
Dovecot.

• user et group sont définis à postfix pour autoriser ce dernier à se connecter au socket.

Activation du chiffrement SSL/TLS dans Dovecot

Pour sécuriser les connexions IMAP/POP3, on active le support SSL .

3.2.9 Installation d’un webmail (Roundcube) :

L’installation d’un webmail qui est Roundcube pour ce faire nous devons le
télécharger de la source a l’aide de cette commande

Une fois l’installation terminée, je dois donner un certificat SSL pour roundcube .

25
configurer Apache pour héberger Roundcube a la HTTPS

Creetion de base donne roundcubemail :

Chercher sur le fichier de configuration RoundcubeMail et copie sur le chemin


/etc/roundcubemail/[Link]

26
Configuration Roundcube :

Aceder le page web pour la verifcation :


 [Link]

27
la vérification des protocoles smtp et imap pour le travail de postfix et dovrcote

les deux protocole c’est travail <SMTP send OK> <IMAP connect OK> .

28
Dans une machine du même sous-réseau que le serveur, on accède au

Webmail via l’adresse suivante :

 [Link]

Ensuite, on se connecte avec l’un des utilisateurs créés.

29
Transfert d’un message de client1@[Link] vers client2@[Link] effectué avec
succès via Roundcube.

30
Confirmation de la réception du message transféré par client2@[Link] dans sa boîte
Roundcube.

Verification depuis terminal :

Résultat : Réception du message dans la boîte Maildir du client2 (client2@[Link]) : le


message transféré depuis client1@[Link] apparaît bien dans le dossier cur.

31
4 . Conclusion

La mise en place d’un serveur de messagerie sécurisé constitue une démarche essentielle dans le
contexte actuel où la protection des échanges électroniques est devenue une priorité. À travers ce
projet, nous avons pu démontrer qu’il est tout à fait possible de construire une infrastructure de
messagerie complète, fiable et sécurisée en s’appuyant sur des outils open source tels que Postfix,
Dovecot, Roundcube et OpenSSL.

Ce travail nous a permis de maîtriser les différentes étapes de déploiement d’un tel système,
allant de la configuration du réseau local jusqu’à l’intégration des certificats SSL/TLS pour
sécuriser les communications. Chaque composant du système a été étudié, installé et configuré
avec soin afin de garantir l’envoi, la réception et la consultation des courriels dans un
environnement protégé.

En plus de renforcer nos compétences techniques en administration système Linux et en services


réseau, ce projet nous a permis d’approfondir notre compréhension des enjeux liés à la sécurité
informatique. L’approche pratique adoptée tout au long de cette réalisation a favorisé un
apprentissage concret et applicable dans un cadre professionnel.

En conclusion, ce projet s’est avéré non seulement formateur, mais également pertinent dans un
contexte où la souveraineté numérique et la sécurisation des données prennent une importance
croissante. Il constitue ainsi une base solide pour aborder des projets plus complexes dans le
domaine des systèmes et réseaux.

32

Vous aimerez peut-être aussi