情况:一台前端服务器运行Dovecot作为IMAP / POP3 / ManageSieve代理服务器,后端是IMAP服务器(Dovecot,Exchange,…)的混合体。 Dovecot的passdb对包含简单用户/主机映射的MySQL进行查询,实际的身份validation发生在后端IMAP服务器上。 configuration或多或less如下所述: http : //wiki2.dovecot.org/PasswordDatabase/ExtraFields/Proxy 现在我想在前端服务器上添加一个Postfix实例,它侦听提交端口,并使用本地Dovecot的UNIX套接字通过SASL对用户进行身份validation。 这个想法是,用户只需要记住所有邮件相关服务的一个主机名,一个用户名和一个密码。 问题是Dovecot正在以代理模式运行,这意味着password_query返回NULL作为密码,并显式返回包含“Y”的字段“nopasswd”。 因此,用户无法对UNIX套接字进行身份validation。 我想我想要做的是说服Dovecot为imap / pop3 / managingieve服务使用一个passdb,为“auth”服务使用不同的passdb。 下面的configuration代码不起作用,但它应该说明我想实现的: protocols = imap pop3 sieve service auth { passdb sql { driver = sql args = /etc/dovecot/mysql-auth-sasl.conf.ext } unix_listener /var/spool/postfix/private/auth { user = postfix group = postfix mode = 0666 } } # IMAP/POP3/ManageSieve auth […]
我需要带有sasl支持的libmemcached在Openshift Online上使用Memcached Cloud盒式磁带。 我在旁边做: 1)安装sasl。 curl -LO ftp://ftp.cyrusimap.org/cyrus-sasl/cyrus-sasl-2.1.26.tar.gz tar –xvzf cyrus-sasl-2.1.26.tar.gz cd cyrus-sasl-2.1.26 sh configure –prefix=${OPENSHIFT_DATA_DIR}sasl make make install 2)设置envvariables( 更新:添加“&&导出SASL_PATH”): SASL_PATH = ${OPENSHIFT_DATA_DIR}sasl/lib/sasl2 && export SASL_PATH LD_LIBRARY_PATH=${OPENSHIFT_DATA_DIR}sasl/lib/sasl2/:${LD_LIBRARY_PATH} && export LD_LIBRARY_PATH 3)安装libmemcached curl -L -O https://launchpad.net/libmemcached/1.0/1.0.18/+download/libmemcached-1.0.18.tar.gz tar -xvzf libmemcached-1.0.18.tar.gz cd libmemcached-1.0.18 sh configure –prefix=${OPENSHIFT_DATA_DIR}libmemcached –enable-sasl configuration的结果告诉我: sasl支持:不 但是当我在本地机器上安装时,一切都很好。 也许我应该通过萨斯路,但如何做到这一点? 请帮帮我。
我试图在Debian Jessie上设置一个邮件服务器,并遇到了一个问题, 尝试通过命令通过saslauthd访问OpenLDAP时 testsaslauthd -u user1 -p user1pw -f /var/spool/postfix/var/run/saslauthd/mux 我在auth.log中得到以下错误 Apr 17 10:36:50 debmailserv saslauthd[1661]: user ldap_search_st() failed: Bad search filter Apr 17 10:36:50 debmailserv saslauthd[1661]: Retrying authentication Apr 17 10:36:50 debmailserv saslauthd[1661]: user ldap_search_st() failed: Bad search filter Apr 17 10:36:50 debmailserv saslauthd[1661]: Authentication failed for user1: Retry condition (ldap server connection reset […]
我通过Dovecot SASL设置了带有Postfix SMTP auth的服务器。 然而,开箱即用的PAM标准是不可能的。 所以更偶然的是,我把它改为影子驱动,如Dovecot文档中所述,configuration和设置立即运行。 在Dovecot的configuration文件中保存/etc/shadow作为密码数据库有什么缺点吗? 尤其是,它会影响Postfix / Dovecot /服务器的安全吗? 该文件只是说,“PAM通常是首选”,但没有进一步解释为什么。
我正在尝试将SASL设置为一个中继主机来发送外部电子邮件。 我已经读了很多,做了我应该做的一切。 然而,我们的提供商不会接受我转发电子邮件(我们不在他们的networking上,但他们说这是好的,只要我们与SASL授权)。 任何人都可以build议如何解决这些错误? 我的邮件日志显示如下: Nov 16 12:17:36 db3 postfix/smtpd[11576]: connect from 82-69-111-139.dsl.in-addr.zen.co.uk[82.69.111.139] Nov 16 12:17:36 db3 postfix/smtpd[11576]: warning: SASL authentication failure: realm changed: authentication aborted Nov 16 12:17:36 db3 postfix/smtpd[11576]: warning: 82-69-111-139.dsl.in-addr.zen.co.uk[82.69.111.139]: SASL DIGEST-MD5 authentication failed: authentication failure Nov 16 12:17:37 db3 postfix/smtpd[11576]: NOQUEUE: reject_warning: RCPT from 82-69-111-139.dsl.in-addr.zen.co.uk[82.69.111.139]: 504 5.5.2 <danpc>: Helo command rejected: […]
错误消息“saslauthd内部错误”似乎对saslauthd是一个全面的,所以我不知道它是否是一个红色的鲱鱼,但这里是我的问题的简要说明: 这个Kerberos命令工作正常: $ echo getprivs | kadmin -p username -w password Authenticating as principal username with password. kadmin: getprivs current privileges: GET ADD MODIFY DELETE 但是这个SASLtesting命令失败: $ testsaslauthd -u username -p password 0: NO "authentication failed" saslauthd与“-asasldb”很好地工作,但上面是“-a kerberos5” 这是我似乎能从saslauthd得到的最详细的信息: saslauthd[]: auth_krb5: krb5_get_init_creds_password: -1765328353 saslauthd[]: do_auth : auth failure: [user=username] [service=imap] [realm=] [mech=kerberos5] [reason=saslauthd internal error] […]
我遇到了FreeBSD(8.2-STABLE)上的OpenLDAP使用Kerberos票证进行身份validation的一些问题。 我希望我的脑子有毛病,所以请随时告诉我,我错过了一些明显的事情。 这里是事情的地方: Kerberos工作得很好。 我可以使用kinit获取凭证,并且可以使用这些凭证进行身份validation(例如,用于ssh或telnetlogin)。 OpenLDAP已安装并与基本身份validation配合使用。 slapd显然与SASL库链接; ldd …/slapd报告: libsasl2.so.2 => /usr/local/lib/libsasl2.so.2 (0x800d07000) 存在/usr/local/lib/sasl2/slapd.conf,内容如下: mech_list: GSSAPI 支持GSSAPIauthentication的slapd报告: $ ldapsearch -x -b '' -s base supportedSASLMechanisms dn: supportedSASLMechanisms: GSSAPI 存在/etc/krb5.keytab其中包含host/<myhostname>和ldap/<myhostname> 。 示例SASL服务器/客户端似乎与gssapi身份validation正常工作: # server -p 2222 -s ldap -m gssapi 其次是: # client -p 2222 -s ldap -m gssapi 最终导致: successful authentication 但是… 我一直无法让slapd接受GSSAPIauthentication。 简单地尝试使用有效的Kerberos票证运行ldapwhoami导致以下错误: SASL/GSSAPI […]
我有一个邮件服务器,可以接收MySQL数据库中的用户的邮件,并让他们通过POP3下载这些邮件。 这一切工作正常。 我的PostFix版本是2.7.0,在Ubuntu服务器10.04上。 问题是发送邮件。 有几个问题: 1.服务器侦听端口25,但ISP阻止25,所以我需要添加一个监听端口。 这应该是465或587? 或两者? 如何为安全SMTP添加额外的端口? 我需要接受25的所有连接而不进行身份validation,但只接受邮件只用于系统上的有效收件人/域和块中继。 这目前正在工作。 端口587或465应允许中继到任何地址/域,但仅限于有效的用户进行身份validation。 我的master.cf文件的顶部是: smtp inet n – – – – smtpd #submission inet n – – – – smtpd # -o smtpd_tls_security_level=encrypt # -o smtpd_sasl_auth_enable=yes # -o smtpd_client_restrictions=permit_sasl_authenticated,reject # -o milter_macro_daemon_name=ORIGINATING #smtps inet n – – – – smtpd # -o smtpd_tls_wrappermode=yes # -o smtpd_sasl_auth_enable=yes […]
我有一个使用SASV与Dovecot进行身份validation的Postfix实例。 我正在使用virtual_alias_maps进行一些地址重写,但是我无法使用捕获所有定义(@domain newaddress)作为与Dovecot进行任何types的身份validation之前的Postfix匹配。 Dovecot和Postfix正在使用我的AD服务器作为用户/组/等的后端。 我已经通过了有关虚拟别名,地图等所有相关的Postfix文档,我无法弄清楚这一点。 有没有人知道我可以如何实施一个全面的地址发送到我的域名的电子邮件,我没有在AD公司帐户/组匹配? 编辑: configuration摘录: proxy_read_maps = $local_recipient_maps, $mydestination, $virtual_alias_maps, $virtual_mailbox_maps, $virtual_mailbox_domains, $relay_recipient_maps, $relay_domains, $canonical_maps, $sender_canonical_maps, $recipient_canonical_maps, $relocated_maps, $transport_maps, $my networks, $virtual_sender_maps, $admins_only, $protected_destinations virtual_mailbox_maps = proxy:ldap:/etc/postfix/ad_virtual_mailbox_maps.cf virtual_sender_maps = proxy:ldap:/etc/postfix/ad_sender_login_maps.cf virtual_alias_maps = proxy:ldap:/etc/postfix/ad_virtual_group_maps.cf,hash:/etc/postfix/virtual #SASL Stuff smtpd_sasl_type = dovecot smtpd_sasl_path = private/auth smtpd_sasl_auth_enable = yes smtpd_sasl_security_options = noanonymous smtpd_sasl_local_domain = DOMAIN.COM smtpd_client_restrictions = […]
在过去的6个小时左右,我一直在尝试对此进行sorting,这是我正面临的错误信息(运行CentOS x64): /var/log/maillog : Jun 22 20:42:49 ptroa postfix/smtpd[10130]: warning: SASL authentication failure: Password verification failed Jun 22 20:42:49 ptroa postfix/smtpd[10130]: warning: bzq-79-177-192-133.red.bezeqint.net[79.177.192.133]: SASL PLAIN authentication failed: authentication failure Jun 22 20:42:49 ptroa postfix/smtpd[10130]: warning: bzq-79-177-192-133.red.bezeqint.net[79.177.192.133]: SASL LOGIN authentication failed: authentication failure /var/log/messages : Jun 22 20:15:38 ptroa saslauthd[9401]: do_auth : auth failure: [user=myuser] [service=smtp] […]