- Accueil
- Workspace
- Installation
- Enterprise
- Docker
- Exécuter un script externe après le démarrage du conteneur Docker ONLYOFFICE Mail
Exécuter un script externe après le démarrage du conteneur Docker ONLYOFFICE Mail
Si vous devez modifier les paramètres par défaut du serveur onlyoffice-mail-server, il est possible, à partir de la version v1.6.57, d'exécuter un script externe après le démarrage du conteneur. Pour ce faire, créez votre script à l'emplacement suivant : /app/onlyoffice/MailServer/data/external.sh et écrivez-y les commandes nécessaires à la modification de la configuration, ou utilisez toute autre commande bash (voir l'exemple ci-dessous). Le script est exécuté après chaque mise à jour de version ou redémarrage.
Auparavant, s'il était nécessaire de modifier la configuration, vous deviez apporter à nouveau les mêmes modifications aux fichiers de configuration après chaque mise à jour de version. Désormais, si vous inscrivez dans le script les commandes nécessaires à la modification des fichiers de configuration et que vous l'enregistrez à l'emplacement indiqué, toutes les modifications sont appliquées automatiquement à chaque exécution du script après une mise à jour de version.
Vous trouverez ci-dessous un exemple de fichier external.sh que vous pouvez utiliser pour adapter ONLYOFFICE Mail à vos besoins. Vous n'êtes pas obligé d'utiliser toutes les commandes de l'exemple : n'employez que celles dont vous avez besoin, ou ajoutez vos propres commandes.
{ANY-YOUR-IPS} doit être remplacé par l'ensemble des adresses IP (séparées par des espaces) auxquelles vous faites confiance.
#!/bin/bash
echo "Add ignore IP addresses"
sed -i -e 's/ignoreip = 127.0.0.1\/8 onlyoffice-community-server 172.18.0.1/ignoreip = 127.0.0.1\/8 onlyoffice-community-server 172.18.0.1 {ANY-YOUR-IPS}/g' /etc/fail2ban/jail.conf
echo "Disable greylist"
sed -i -e '/\[Greylisting\]/!b;n;c enable=0' /etc/policyd/cluebringer.conf
echo "Increase imap connections from one IP"
sed -i -e 's/mail_max_userip_connections = 20/mail_max_userip_connections = 100/g' /etc/dovecot/dovecot.conf
echo "Setup mynetwork"
sed -i -e 's/mynetworks = 127.0.0.1$/mynetworks = 127.0.0.1 {ANY-YOUR-IPS}/g' /etc/postfix/main.cf
fail2ban-client reload
dovecot reload
postfix reload
Où :
Add ignore IP addressessert à créer une liste d'adresses IP qui ne sont pas soumises aux règles Fail2ban habituelles. Si un utilisateur situé à l'une de ces adresses saisit un identifiant ou un mot de passe incorrect, son adresse IP n'est pas bloquée, alors que les adresses IP inconnues le sont après des tentatives de connexion infructueuses.Disable greylistsert à désactiver la fonctionnalité de liste grise, activée par défaut. Il s'agit d'une protection contre le spam fondée sur le principe suivant : si le serveur du destinataire est momentanément incapable de recevoir un message, les serveurs de messagerie renouvellent leur tentative d'envoi, contrairement aux spammeurs. Il peut être nécessaire de désactiver cette fonction, par exemple pour éviter de ralentir les processus métier si vous recevez de nombreux messages provenant de serveurs de messagerie inconnus.Increase imap connections from one IPsert à autoriser la connexion d'un plus grand nombre de clients depuis une même adresse IP que ce qui est prévu par défaut. Dans l'exemple ci-dessus, 100 connexions depuis une même adresse IP sont autorisées au lieu de 20.Setup mynetworksert à indiquer la liste des réseaux de confiance dans le fichier de configuration Postfix, ce qui permet de rendre les contrôles du serveur de messagerie moins stricts pour les adresses IP appartenant à ces réseaux de confiance.- Une fois les modifications apportées, les services
fail2ban-client,dovecotetpostfixrelisent les fichiers de configuration.
Pour savoir comment effectuer des opérations précises à l'aide d'un script, consultez les articles suivants :