Portál AbcLinuxu, 17. července 2025 18:17


Dotaz: AUTH SMTP Debian

13.9.2005 21:34 holy | skóre: 10
AUTH SMTP Debian
Přečteno: 261×
Odpovědět | Admin
Zdravim vsechny,
nastavil jsem postfix presne podle zdenda.com (jiste znate) problem je ten, ze normalne jede, pokud mu zadam povolene domeny v mysql tabulce postfix_access. Ale nemuzu proste donutit ten postfix aby SMTP autentizoval napr. v MS Outlooku poslu, prijmu postu ale bez SMTP AUTH, pokud se o to pokusim tak v logu me vybehne SASL AUTH failed(nebo tak nejak). Nechci povolovat kazdou domenu zvlast, chci aby si moji uzivatele mohli stahnout a poslat postu odkudkoliv. Nechci klasicky open relay. Co s tim? Nemate nekdo zkusenost s nastavenim SMTP AUTH v Debian Sarge? Diky za odpoved.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.9.2005 18:49 honziczek
Rozbalit Rozbalit vše Re: AUTH SMTP Debian
Odpovědět | | Sbalit | Link | Blokovat | Admin
mam stejny problem, prijmani mailu mi funguje ok, akorat pri odesilani se zapnutym smtp overovanim mi server vrati ze uzivatel neexistuje(neznamy). Nemate nekdo nejakou radu nebo aspon stranku kde by se to dalo vycist? Uz to hledam 2. tyden
14.9.2005 19:06 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: AUTH SMTP Debian
Proti čemu se snažíš ověřovat uživatele? Co třeba zkusit něco vyčíst z logů?
-- Nezdar není hanbou, hanbou je strach z pokusu.
14.9.2005 19:24 Libor Klepac | skóre: 45 | Mýto
Rozbalit Rozbalit vše Re: AUTH SMTP Debian
predpokladam, ze pouzivas sasl, muzes sem hodit nastaveni? ... ja se tedka docela snazim rozbehat sasl + md5 hesla v mysql databazi, no uz jsem debiani bts nasel celkem dobry patch, ale porad nevim, jak spravne osolit tu fci crypt(), aby vratila spravnou md5 ;)
Urine should only be green if you're Mr. Spock.
11.10.2005 19:55 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: AUTH SMTP Debian
SASL a md5 hesla jsou řešitelná přes pam_mysql. Zkusil jsem o tom přidat pár blábolů do howto, třeba ti to pomůže.
-- Nezdar není hanbou, hanbou je strach z pokusu.
11.10.2005 20:09 Libor Klepac | skóre: 45 | Mýto
Rozbalit Rozbalit vše Re: AUTH SMTP Debian
diky moc, tohle uz jsem myslim take zkousel ;) , problem je, ze mam zvlast sloupecek s uzivatelem a domenou a pokud jsme neco neprehled, sasl predava pamu pouze uzivatele, kdyby i domenu, tak bych to mozna mohl pouzit v where direktive u pamu

uz jsem trosku postoupil (viz), ale zase jsem narazil ;) ... zacina to pro me byt nocni murou, migrace jde do haje takhle ;)
Urine should only be green if you're Mr. Spock.
11.10.2005 20:18 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: AUTH SMTP Debian
a sakra, já zapoměl napsat do howto, že pouštím sasl s parametrem -r, který donutí sasl, aby předával místo uživatele rovnou celý email. Bez parametru -r předává saslauthd údaje login a realm, v loginu je to username, v realm je doména.
/usr/sbin/saslauthd -r -m /var/spool/postfix/var/run/saslauthd -a pam
-- Nezdar není hanbou, hanbou je strach z pokusu.
3.11.2005 00:21 Libor Klepac | skóre: 45 | Mýto
Rozbalit Rozbalit vše Re: AUTH SMTP Debian
zdravim, omlouvam se, ze vytahuji tak starou diskuzi, ale zase jsem dostal chut se tim trapit. vzdal jsem patchovani saslu a zkusil libpam-mysql, pridal jsem parametr -r k saslauthd (diky za tip ;) ,a to, ze mame dva sloupecky na uzivatele+domenu vyresil concatem
auth sufficient pam_mysql.so user=postfix passwd=xxx host=localhost db=services table=email usercolumn=concat(email,'@',domain) passwdcolumn=email.password crypt=1 md5=Y
po neuspechu s autentizaci jsem si pridal do libpam-mysql takovy mensi zapis do souboru a zjistil jsem, ze jsem zase tam, kde jsem byl u toho saslu

mam heslo "test", v databazi mam ve sloupecku password "$1$098f6bcd4621d373cade4e832627b4f6", ale ta fce v libpam-mysql mi vraci takovyto hash $1$098f6bcd$lQUeajxlMEOLRd5YjKBGa1 .... takze jsem zase tam, kde jsem byl pri patchovani saslu ;)

on je nejaky rozdil mezi md5 hashem a md5 cryptem, nebo ... ja nevim, zrejme neco nechapu

koukal jsem, ze pro crypt=3 se pouzije jina fce, ale to funguje jenom na freebsd
Urine should only be green if you're Mr. Spock.
3.11.2005 00:27 Libor Klepac | skóre: 45 | Mýto
Rozbalit Rozbalit vše Re: AUTH SMTP Debian
aha, uz asi vidim rozdil v generovani hesel
printf 'test' | md5sum
098f6bcd4621d373cade4e832627b4f6  -
proti
mkpasswd --hash=md5 test
$1$ZI42Gj5g$qt06ihwOrFnRSFtTQmvCy0
s timhle heslem to samozrejme funguje
Urine should only be green if you're Mr. Spock.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.