Mail

Relais SMTP (Postfix)

Postfix en relais sortant (satellite) via un smarthost. Destructif : reconfigure la messagerie.

Une recette n'est pas un script figé : c'est un playbook vérifié qui pilote un run IA. Reconnaissance d'abord, idempotente par conception, et chaque étape fait ses preuves avant que la suivante ne démarre.

Catégorie
Mail
Risque
destructif
Étapes vérifiées
3
Durée estimée
~3 min
Systèmes
Ubuntu · Debian · RHEL · Fedora · Rocky · AlmaLinux
01

La reconnaissance — avant de toucher à quoi que ce soit

Le run démarre en lecture seule. Avant le moindre changement, Servor vérifie l'état réel de votre serveur — une vraie machine est rarement propre, et c'est ce qui existe vraiment qui décide de la suite.

  • 01Postfix déjà installé ? version ?
  • 02un relayhost est-il déjà configuré ? ne pas l’écraser aveuglément
02

Les étapes — chacune fait ses preuves

Le playbook ci-dessous guide le run ; le modèle adapte chaque commande à la distribution et à l'état découverts pendant la reconnaissance. Une étape ne compte comme faite que quand sa vérification passe.

  1. 01

    Installer Postfix + SASL

    Vérifié par

    postconf mail_version

    attendu : une version

  2. 02

    Configurer le relaisdestructif

    Vérifié par

    postconf relayhost | grep -c "${relayhost}"

    attendu : au moins 1

  3. 03

    Recharger Postfix

    Vérifié par

    systemctl is-active postfix

    attendu : active

03

Les garde-fous

Les consignes non négociables que le run doit respecter, quoi qu'il trouve sur le serveur.

Le mot de passe SMTP va dans sasl_passwd en 600, jamais loggé ni en clair dans main.cf. Sauvegarde la config avant modification.

04

Les variables

Ce que vous choisissez avant de lancer — la recette s'occupe du reste.

${relayhost}
Smarthost
${username}
Utilisateur SMTP
05

Comment Servor exécute cette recette

Servor est zero-knowledge : la plateforme ne peut rien exécuter seule. Quand vous lancez cette recette, un run IA lit la reconnaissance, planifie les étapes et demande votre validation. Chaque commande approuvée est signée par votre navigateur — avec une clé que le serveur ne voit jamais — puis relayée à l'agent, qui vérifie la signature localement avant d'exécuter.

  • Reconnaissance en lecture seule avant tout changement
  • Chaque commande signée par votre navigateur, validée par vous
  • Chaque étape vérifiée avant de passer à la suivante

Lancez cette recette sur votre serveur

Connectez un serveur, lancez la recette, et validez chaque étape pendant que Servor exécute et vérifie. Plan gratuit, sans carte bancaire.