Articles of sasl

SASL LOGIN的通用失败

几年前,我已经使用这个指南设置我的服务器: http : //flurdy.com/docs/postfix/当时机器运行Ubuntu 8.04 LTS,最近我已经更新到12.04 LTS的机器,但不能强制SASL工作,所以atm发送邮件只能使用网SquirellMail 我可以提供requredconfiguration,但是为了知道这是我在日志中的内容: Apr 19 10:59:10 web_addr postfix/smtpd[7669]: connect from __some_IP__ Apr 19 10:59:22 web_addr postfix/smtpd[7669]: Anonymous TLS connection established from __some_IP__: TLSv1 with cipher RC4-MD5 (128/128 bits) Apr 19 10:59:27 web_addr postfix/smtpd[7669]: warning: __some_IP__: SASL LOGIN authentication failed: generic failure 并没有关于失败原因的更多信息 – 甚至在哪里寻找问题的原因? 接收和发送数据用于正常工作,现在我得到了这些。 也: testsaslauthd -u _valid_user_ -p […]

Postfix有select地执行TLS

我在Debian Wheezy中运行postfix作为我的MTA。 我目前已经configuration为要求SMTP安全连接。 在main.cf中我有: smtpd_tls_auth_only = yes smtpd_tls_security_level = encrypt 然后在master.cf中,我有: smtp inet n – – – – smtpd -o smtpd_enforce_tls=yes 这工作正常。 但是,由于硬件不兼容,我有一个场景需要允许单个电子邮件帐户访问,而无需使用SSL / TLS进行连接。 有没有一种简单的方法可以根据经过validation的用户来select这个需求? 我还没有遇到任何简单或优雅的解决scheme来实现这一点。 任何想法/反馈的欢迎!

postfix sasl / tls用户名密码ubuntu14.04只发送

任何人都可以build议我一个很好的教程来configurationpostfix作为一个安全的smtp。 我已经安装了这个命令sudo apt-get install mail-stack-delivery,但我无法使用它。 特别是我没有一个域,但我有一个直接的IP,我会使用我的服务器在这个地址发送邮件通过我的Java Web应用程序。

Mongodb + Kerberos BadValue SASL机制不支持GSSAPI

我正尝试运行带有authentication机制GSS-API的mongodb实例。 这是命令: mongod –dbpath /home/ec2-user/db/node2/data –auth –setParameter authenticationMechanisms=GSSAPI 这是我得到的错误: F CONTROL Failed global initialization: BadValue SASL mechanism GSSAPI is not supported 看来我需要SASL用于GSS-API机制的库,就像我解决的其他问题一样: https://dba.stackexchange.com/questions/94889/mongodb-couldnt-find-mech-gssapi 但是现在我使用的是Linux Red Hat 7.5,之前我使用的是Ubuntu 14.04。 我安装的库试图解决这个错误是这些: cyrus-sasl-gssapi.i686 : GSSAPI authentication support for Cyrus SASL cyrus-sasl-gssapi.x86_64 : GSSAPI authentication support for Cyrus SASL perl-GSSAPI.x86_64 : Perl extension providing access to the GSSAPIv2 library […]

允许用户使用postfix发送邮件

我已经在我的ubuntu服务器上安装了postfix和opendkim,打算把这个服务器作为一个私有中继,让应用程序向新用户发送“激活”邮件。 我用dovecot-commonsconfigurationSASLauthentication来保护它。 我使用以下方法进行了testing: echo "Email Body" | mail -s "Subject" [email protected] echo "Email Body" | mail -s "Subject" [email protected]并使用mail-tester.comvalidation我的configuration,并且SPF / DMARClogging正常工作。 我也使用telnet进行testing,连接到SMTP套接字并在MAIL FROM字段中填写我自己的用户名。 这也是成功的。 然后,我在服务器上build立一个新的用户帐户,并作为新用户进行testing发送。 当时没有任何工作。 邮件命令和telnet方法都会报告成功,而不会出错,但是邮件永远不会到达收件人。 我使用一组相同的主题和邮件正文进行testing,发送到相同的外部电子邮件地址。 日志没有显示任何错误,看起来同样成功。 用户帐户是否有任何先决条件能够使用postfix + dovecot? 使用旧用户帐户进行尝试的日志条目 Nov 24 21:09:42 host postfix/pickup[21809]: D816C20CC7: uid=1000 from=<old_user_account@domain> Nov 24 21:09:42 host postfix/cleanup[21918]: D816C20CC7: message-id=<[email protected]> Nov 24 21:09:42 host opendkim[21821]: D816C20CC7: DKIM-Signature […]

Postfix + SASL使用错误的查询进行身份validation

我最近在aws ec2实例上按照这个指南设置了postfix + dovecot: http : //flurdy.com/docs/postfix/#config-secure-auth 目前我坚持SASL。 SQL查询似乎没有被configuration。 这里是configuration: /etc/postfix/sasl/smtpd.conf 节目 pwcheck_method: saslauthd mech_list: plain login log_level: 7 allow_plaintext: true auxprop_plugin: sql sql_engine: mysql sql_hostnames: 127.0.0.1 sql_user: mail sql_passwd: passwd sql_database: maildb sql_select: select crypt from users where id='%u@%r' and enabled = 1 和 /etc/sasl2/smtpd.conf 节目 pwcheck_method: saslauthd mech_list: plain login log_level: 7 allow_plaintext: […]

Posfix:SASL身份validation失败(unbuntu / office 365)

我无法让后缀与我们的Office 365邮件一起工作。 这里是main.cf文件: smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu) biff = no append_dot_mydomain = no readme_directory = no smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key smtpd_use_tls=yes smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination myhostname = signa-01 alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases myorigin = /etc/mailname mydestination = signa.com, signa-01, localhost.localdomain, localhost relayhost = [smtp.office365.com]:587 mynetworks = […]

Postfix多实例,每个实例具有单独的SASLDB

我使用多个实例(postmulti)configuration了postfix,每个实例都有自己的IP地址,并且效果很好,但是我需要每个实例都使用它自己的sasldb2文件来validation用户身份。 我用postmult整合了1个虚拟机中的35个postfix专用虚拟机,但是这35个实例是用于authentication的中继,并且所有用户名“[email protected]”都有不同的密码,我不想强​​迫用户要改变他们的用户名,我喜欢把这个改变尽可能透明地传给最终用户。 实际上,/ var / spool / postfix / etc / sasldb2是在实例之间共享的,我真的需要每个实例与你自己的db一起工作,比如/ var / spool / postfix-22 / sasldb 你可以帮帮我吗?

SASL:如何删除用户的所有mech条目?

我的SASL数据库有问题。 sasldblistusers2显示以下条目: [email protected]: cmusaslsecretCRAM-MD5 [email protected]: cmusaslsecretPLAIN [email protected]: userPassword 我想完全删除这个用户。 所以我运行saslpasswd2 -d -u example.com myuser 现在, sasldblistusers2显示以下条目: [email protected]: cmusaslsecretCRAM-MD5 [email protected]: cmusaslsecretPLAIN 我怎样才能摆脱其他条目? 我正在寻找一个解决scheme的小时如何摆脱其他机制,但我没有find任何单一的信息。

为什么使用sasl时svnserve仍然通过svn + ssh请求密码?

我将svnserveconfiguration为从inetd和svnserve.conf运行设置为使用sasl进行身份validation。 这样,我可以允许那些没有使用svn://系统范围帐户的用户访问某些存储库。 但是,对于有系统帐户的用户(比如我自己),我更愿意使用svn+ssh://作为公钥authentication。 这是我的理解,当作为svnserve -t运行,svnserve不会要求authentication,并将使用SSHauthentication的当前用户。 我觉得这是以前的工作。 今天,当我去更新工作副本时,我使用了svn+ssh:// repository path,它开始要求input密码。 我可以确认SSH不是要求我input密码,公钥authentication成功了,而是svnserve / sasl要求input密码。 如果我closuresSASL,它似乎按预期工作,但我更喜欢纯文本密码文件。 我不确定这是否没有奏效,或者是由于我没有注意到的最新升级而被破坏。 这是在Debian上的颠覆1.9.4。