دانلود - مرتضی امیرپناه

Download Report

Transcript دانلود - مرتضی امیرپناه

‫مرتضی امیرپناه –‬
‫بهار ‪94‬‬
‫ميل سرور چیست؟‬
‫میل سرور نرم افزاری می باشد که امکانات و سرویس های خاص ی برای ارسال ایمیل از‬
‫یک سرور به سایت ها و ایمیل های دیگران استفاده می شود‪.‬‬
‫پس در هر ایمیل موتور قدرتمندی به نام ایمیل سرور ‪ Email Server‬وجود دارد که‬
‫ایمیل ها را در فضای وب منتشر می کند‪.‬‬
‫برخي از میل سروره ها عبارتند از ‪:‬‬
‫‪Microsoft Exchange‬‬
‫‪Qmail‬‬
‫‪Postfix‬‬
‫‪Sendmail‬‬
‫‪web mail‬چیست؟‬
‫‪ Webmail‬يکي ازقابليت هاي سرور پست الكترونيكي‬
‫ميباشد‪ .‬پست الكترونيك مبتني بر وب داراي مزاياي متعددي‬
‫است که مهمترين آنها عبارتند از‪ :‬عدم وابستگي به نرم افزار‬
‫خاص و تنها نياز به يك مرورگر اينترنتي مثل ‪Internet‬‬
‫‪ ،Explorer‬عدم محدوديت در استفاده از انواع‬
‫پروتكلهاي پست الكترونيكي نظير ‪SMTP ،POP3‬‬
‫توسط كاربر ‪ ،‬استفاده از برخي امكانات جانبي سرويس پست‬
‫الكترونيك تحت وب ‪ ،‬امكان ارسال‪/‬دريافت نامه از طريق‬
‫وب در هر زمان و هر كجا‪.‬‬
.‫یک برنامه ایمیل معمول و ساده برای استفاده میباشد‬
‫ این برنامه ایمیل یکی از اساس ی‬.‫ میباشد‬SquirrelMail ‫یکی از اساس ی ترین انتخاب ها‬
.‫ترین رابط ها را دارا میباشد‬
SquirrelMail is a standards-based webmail package written in PHP. It includes
built-in pure PHP support for the IMAP and SMTP protocols, and all pages render
in pure HTML 4.0 (with no JavaScript required) for maximum compatibility across
browsers. It has very few requirements and is very easy to configure and install.
‫این برنامه ایمیل ‪ ،‬رابطی دارد که از آژاکس ‪ Ajax‬استفاده می کند‪ .‬این رابط اجازه‬
‫انتخاب نرم و راحت از ایمیل را به کاربران می دهد‪ .‬در ‪ Roundcube‬چک باکس‬
‫وجود ندارد شما می توانید فقط بر روی ایمیل کلیک کنید و با استفاده از گزینه های‬
‫باالی جعبه‪ ،‬با ایمیل ها خود عملیات انجام دهید‪.‬‬
‫‪Roundcube attempts to leverage the power of Javascript to‬‬
‫‪offer functionality that doesn't exist in any other webmail‬‬
‫‪client but which we take for granted in even the most basic‬‬
‫‪Windows or Macintosh application.‬‬
‫‪ Horde‬با دو وب میل قبلی فرق می کند‪ .‬این یک برنامه کامال متفاوت‬
‫میباشد و دارای ویژگی های مشابه ‪ outlook‬است‪ .‬این برنامه دارای لیستی‬
‫از گزینه ها ( در گوشه باال سمت راست و سمت چپ ) برای انتخاب شما از‬
‫ایمیل ‪,‬اخبار ‪,‬تقویم ‪,‬یادداشت ها ‪,‬وظایف میباشد‪ .‬همچنين دارای ویژگی‬
‫طرح بندی برای صفحه اصلی نمایش در هنگام ورود شما به ایمیل خود‬
‫میباشد‪.‬‬
Additional features of Horde Groupware Webmail Edition are:










IMAP and POP3 webmail client
3-pane and 3-column-layouts
Message filtering
Message searching
HTML message composition with
WYSIWIG editor
Spell checking
Built in attachment viewers
Encrypting and signing of messages
(S/MIME and PGP)
Quota support
Keyboard navigation
 Full character set support for folders
names and email messages
 Conversation view of all messages in
a thread
 Downloading of message
attachments in a ZIP file
 Flexible, individual alias addresses
 IMAP folder subscriptions
 Shared IMAP folders
 Graphical emoticons
 Support for mailing list headers
 Forwarding of multiple messages at
once
 Attachments sent as links
‫بازگشت‬
‫پروتکل های اینترنتی یعنی چه؟‬
‫پروتکلهای اینترنتی مجموعه قوانینی هستند که چگونگی تبادل اطالعات را در شبکه توصیف می کنند‬
‫از میان پروتکلهای استاندار می توان به ‪TCP‬و ‪UDP‬و ‪IP‬و ‪ SNMP‬اشاره کرد که هر کدام وظیفه‬
‫خاص ی را انجام می دهند‪.‬‬
‫▪ ‪UDP‬و ‪ TCP‬پروتکلهایی هستند که از صحت ارسال اطالعات اطمینان حاصل می کند‪.‬‬
‫▪ ‪ IP‬پروتکلی است که آدرس سایت را به صورت عددی ‪ ۱۲‬رقمی نشان می دهد‪.‬‬
‫▪از ‪ SNMP‬برای دریافت اطالعات آماری استفاده می شود‪.‬‬
‫انواع دیگر پروتکلهای اینترنتی عبارتند از‪NTP, Gopher, Telnet, E-Mail, FTP, HTTP, HTTPS :‬‬
‫‪HTTP‬‬
‫‪ HTTP (Hypertext Transfer Protocol) -۱‬این پروتکل که به وسیله مرورگرهای اینترنت نشان‬
‫داده می شود‪ ،‬شبکه ای است که شما را به ميزبان مرتبط می کند و به با توجه به اطالعاتی که درخواست‬
‫کرده اید نتایج را نشان می دهد‪ .‬با استفاده از این پروتکل می توانید فایلهای مورد نیاز خود را دریافت یا‬
‫مبادله کنید‪.‬‬
‫آدرسهایی که درون این پروتکل قرار دارند به صورت زیر می باشد‪:‬‬
‫‪ http://www.site.domain‬که در ابتدا بعد از ‪ http‬دو نقطه و یک اسلش قرار می گيرد سپس نام‬
‫سایت را ذکر می کنیم‪ .‬الزم به ذکر است که اگر سایتی دارای چند صفحه باش د آن را به دو صورت زیر می‬
‫تواند بسازد‪ ،‬یکی آنکه بجای ‪ www‬نام صفحه مورد نظر را بیاورد و دیگر آنکه بعد از نام اصلی سایت از‬
‫یک اسلش استفاده کند و بعد از ن صفحه مورد نظر را بیاورد‪ ،‬مانند‪:‬‬
‫‪http://mail.yahoo.com‬‬
‫‪http://www.BBC.co.uk/Persian‬‬
‫‪http://www.google.com/mgyhp.html‬‬
‫بعد از نام سایت دامين می آید‪ ،‬که عبارتند از‪:‬‬
‫‪Com‬و ‪Org‬و ‪Net‬و ‪Co‬و ‪ Gov‬همینطور هر کشور دامين مختص خود را دارد برای مثال دامين کشور‬
‫ایران ‪ ir‬و امریکا ‪ us‬می باشد‪.‬‬
‫پروتکل ‪https‬‬
‫پروتکل ‪ https‬مانند پروتوکول ‪ http‬پروتکلی ست برای‬
‫استفاده از وب سایت ها اما تفاوت ‪ https‬با ‪ http‬در این‬
‫است که ‪ https‬میان کالینت کاربر و سرور وب اطالعات‬
‫را‬
‫رمز نگاری می کند و این رمز نگاری توسط‬
‫‪certificate‬ای که آن سایت به شما می دهد اتفاق می افتد ‪.‬‬
‫اما در صورت استفاده از پروتکل ‪ http‬دیتای تبادل شده‬
‫ی شما به سرور وب به صورت ‪ plain text‬تبادل شده و اگر‬
‫شخصی میان کالینت شما و به طور مثال مودم اینترنت شما‬
‫واقع شود و شروع به عملیات ‪ arp poisoning‬نماید‪ .‬به این‬
‫نوع حمله‬
‫‪ middle attack man in the‬می گویند )‬
‫‪ NTP‬ان تی پی‬
‫‪Network Time Protocol‬به معنی پروتکل زمان شبکه است که برای همگام سازی و به روزرسانی‬
‫زمان در شبکه استفاده می شود ‪ .‬کامپیوتر ها از یکسری منابع که همان سرور های ‪NTP‬هستند زمان خود‬
‫را به روزرسانی می کنند ‪ .‬این سرور ها میتوانند به صورت محلی یا بر روی اینترنت موجود باشند ‪ .‬همچنبن‬
‫می توانند بر روی رادیو یا ماهواره نيز موجود باشند ‪.‬‬
‫سرور ‪NTP‬بسیار دقیق است تا جایی که قابلیت همگام سازی زمان تا میلی ثانیه را دارد ‪ .‬امروزه بسیاری از‬
‫کامپیوتر ها نیاز دارند که زمان خود را به صورت دقیق در شبکه همگام سازی کنند تا با یکدیگر هماهنگ‬
‫باشند و در انتقال و دریافت های مختلف با مشکل مواجه نشوند ‪ .‬پس ‪NTP‬یکی از ضروریت ها در هر‬
‫شبکه به شمار می رود ‪ .‬سرور ‪NTP‬از پورت ‪UDP 123‬استفاده می کند ‪.‬‬
‫) ‪ File Transfer Protocol FTP‬یکی از‬
‫قراردادهای ‪ TCP/IP‬که به شما اجازه می دهد تا‬
‫اطالعات خود را از کامپیوتر به شبکه بفرستید و یا آنها را‬
‫دریافت کنید یا اینکه آنها را حذف‪ ،‬به روز‪ ،‬کپی و ‪ ...‬کنید‪.‬‬
‫این سرویس دو نوع است‪ ،‬یکی به صورت رایگان که همه‬
‫کاربران اجازه استفاده از آن را دارند (مانند‬
‫)‪ftp://ftp.microsoft.com‬و دیگری که فقط مدیر‬
‫سایت اجازه استفاده از آن را دارد‪.‬‬
‫انواع پروتکل های ایمیل‬
‫به طور کلي معروف ترين راه هاي دريافت وارسال ايميل اين استانداردها ( ياپروتکل ها) مي باشند‪:‬‬
‫‪POP3‬‬
‫‪IMAP‬‬
‫‪SMTP‬‬
‫‪POP3‬‬
‫‪Post Office Protocol : POP3‬‬
‫روش ي براي دريافت ‪ Email‬است که اکثرا توسط ‪ ISP‬ها استفاده مي شود در اين روش شما فقط مي‬
‫توانيد نامه هاي خودرا با استفاده از نرم افزاري واسط ازسرور دريافت ‪ Download‬کرده و آنها را‬
‫بخوانيد‪.‬‬
‫‪ .‬از مزایای ‪pop3‬این است که به ً صورت ‪ Offline‬عدم اتصال به سرور پست الکترونیک نيز میتوانید‬
‫نامههای الکترونیکی خود را که قبال دانلود کردهاید ببینید‪.‬‬
‫در حالت پیشفرض تمام نامههای موجود در پوشه ‪Inbox‬از روی سرور به پوشه ‪Inbox‬محلی منتقل‬
‫شده و از روی سرور حذف میگردند حتی اگر ویروس ی باشند بنابراین از باز کردن و خواندن نامههایی که‬
‫گيرندهی نامه را نمیشناسید خودداری کنید‬
‫توجه‪ :‬در استفاده از این پروتکل برای افزایش سرعت دستیابی به پیامها سعی کنید حجم و تعداد نامهها در‬
‫پوشهی ‪Inbox‬بر روی سرویسدهنده کم باشد‪.‬‬
‫در ‪POP3‬پس از دریافت ایمیلها‪ ،‬ایمیلها از روی سرور پاک میشود‪.‬‬
‫با توجه به اینکه در این پروتکل نسخهی اصلی ایمیلها از روی سرور حذف میشود و کپی ایمیلها روی‬
‫کامپیوتر کاربر ذخيره میشود‪ ،‬از اینرو نمیتوان به ایمیلها از طریق وبمیل و کالینتهایی روی کامپیوترهای‬
‫دیگر دسترس ی پیدا کرد‪.‬‬
‫‪IMAP‬‬
‫‪ Internet Message Access Protocol‬يا ‪IMAP‬‬
‫اين پروتکل در حقيقت مشابه ايميلهاي ‪HTTP‬مي باشد ولي امکانات بيشتري دارد مانند ‪ ،‬امکان ايجاد‬
‫پوشه هاي مخفي بر روي سرور و غيره ‪...‬‬
‫شما از طریق ‪IMAP‬این امکان را خواهید داشت که بدون دانلود کردن ایمیلهای خود از روی سرور ‪،‬‬
‫درون ایمیلهای خود جستجو کنید ‪ ،‬پوشه بسازید ‪ ،‬نامههای الکترونیکی را پاک کنید و ‪mailbox‬خود را‬
‫برای نامههای الکترونیکی جدید چک کنید ‪ .‬این امکانات بتدریج باعث جایگزینی ‪IMAP‬به جای ‪POP3‬می‬
‫شود‪ .‬یکی از پر استفادهترین موارد استفاده از ‪IMAP‬حالت اشتراکی است مثال در شرکتی که باید چند نفر‬
‫اجازه دسترس ی به پست الکترونیک شرکت را داشته باشند ‪IMAP‬راه حل مناسبی است‪.‬‬
‫ً‬
‫پروتکل ‪pop3‬پیامها به صورت ‪ offline‬نيز قابل دسترس خواهد بود ولی در پروتکل ‪ IMAP‬حتما باید با‬
‫سرویس دهندهی پست الکترونیکی در ارتباط باشید‪ .‬شماره پورت این پروتکل ‪ 143‬است‬
‫‪SMTP‬‬
‫دو پروتکل ‪POP3‬و ‪IMAP4‬برای دریافت و بازیابی ایمیل استفاده می شوند ‪ .‬این در‬
‫حالی است که پروتکل ‪SMTP‬برای ارسال ایمیل به کار می رود ‪.‬افراد زیادی پروتکل های‬
‫‪POP3‬و ‪IMAP4‬را به عنوان ایمیل سرورهای ایمیل ورودی ( ‪Inbound Email‬‬
‫) ‪Servers‬و پروتکل ‪SMTP‬را به عنوان ایمیل سرور خروجی ( ‪Outbound Email‬‬
‫) ‪Servers‬می شناسند ‪.‬‬
‫‪ SMTP‬مخفف ‪ Simple Mail Transfer Protocol‬که به معنی پروتکل ساده‬
‫انتقال ایمیل می باشد ‪ .‬مفهوم آن بسیار ساده است ‪.‬‬
‫اگر با برنامه هایی همچون ‪Outlook‬و یا ‪ Mozila ThunderBird‬کار کرده باشید‬
‫مفهوم این پروتکل ها را به خوبی درک خواهید کرد ‪ .‬این برنامه ها برای دریافت ایمیل در‬
‫کامپیوتر شخص ی به کار می روند ‪.‬در این نرم افزار ها با دو واژه ‪Incoming Protocol‬‬
‫و ‪Outgoing Protocol‬مواجه می شوید که به معنی پروتکل های ورودی و پروتکل‬
‫های خروجی می باشند ‪.‬‬
‫اسپم چیست؟‬
‫اگر برای مدت طوالنی است که از اینترنت استفاده میکنید‪ ،‬بدون شک تاکنون تعداد‬
‫زیادی از ایمیلهای ناخواسته دریافت کردهاید‪ .‬بعض ی ادعا میکنند که شما را بسرعت‬
‫ثروتمند میکنند‪ .‬بقیه قول محصوالت یا خدمات جدید را میدهند‪ .‬بعض ی فضایی از‬
‫صندوق پیستی شما را اشغال میکنند و از شما میخواهند که ایمیل رًا به بقیه ارسال‬
‫کنید یا وبسایت مشخص ی را ببینید‪ .‬در جامعه اینترنتی ایمیلهای بعضا تجاری ناخواسته‪،‬‬
‫“اسپم” نامیده میشوند‪.‬‬
‫اسپم اثری بیش از مزاحمت برای استفادهکنندگان اینترنت دارد و بطور جدی بازدهی شبکه‬
‫و سرویسدهندگان ایمیل را تحت تاثير قرار میدهد‪ .‬و این به این دلیل است که فرستندگان‬
‫اسپم از هزینه بسیار پایين ایمیل استفاده میکنند و صدهاهزار یا حتی میلیونها ایمیل را‬
‫در یک زمان ارسال میکنند‪ .‬حملههای اسپم پهنای باند زیادی را میگيرد‪ ،‬صندوقهای پستی‬
‫را پر میکند و زمان خوانندگان ایمیل را تلف میکند‪ .‬گاهی میتوان اسپمها را از عناوین‬
‫عجیب‪ ،‬غيرمنطقی و مضحکشان تشخیص داد‪.‬‬
‫چرا سازمان ها باید از میل سرور اختصاص ی استفاده‬
‫کرد؟‬
‫‪ -۱‬نا امن بودن سرویس های خارجی‪ .‬به طور کلی اینگونه سرویسها‬
‫که سرویس دهندگان آنها در خارج از کشور قرار دارند به این دلیل‬
‫این که به محتوای ایمیلها دسترس ی دارند و از سوی آنها کنترل‬
‫میشود‪.‬‬
‫‪ -۲‬تغیير هاست وب سایت می تواند باعث از دست رفتن ایمیل های‬
‫قبلی شود‪ .‬ولی راه اندازی میل سرور اختصاص ی تضمين نگهداری‬
‫همه ایمیل ها را برای سازمان فراهم می آورد‪.‬‬
Mail sever
Microsoft Exchange
Qmail
Postfix
Sendmail
Imap
Pop3
Smtp
Email
protocols
Webmail server softwares
webmail client softwares
Horde
Sguirrelmail
roundecube
Outlook
thunderbird