Portál AbcLinuxu, 15. května 2025 18:54

Dotaz: opet postfix+sasl :-(

11.7.2006 13:07 jevrej | skóre: 2
opet postfix+sasl :-(
Přečteno: 170×
Odpovědět | Admin
hledal jsem tady i jinde a nicim sem si nepomohl :-(
problem: chtel bych u postfixu zapnout sasl autentifiakci proti beznym useru (zadny mysql - proste /etc/passwd)
mandrake 101
postfix 2.1.4
saslauthd 2.1.19

relevantni cast main.cf:
smtpd_sasl_auth_enable = yes
broken_sasl_auth_clients = yes
smtpd_sasl_application_name = smtpd

smtpd_recipient_restrictions = check_recipient_access hash:/etc/postfix/p/recipient,
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_destination,
permit_mx_backup,
reject_rbl_client relays.ordb.org,
reject_rbl_client dnsbl.njabl.org,
permit

cat /etc/pam.d/smtp
#%PAM-1.0
#
# $Id: system-auth.authpam,v 1.1 2001/02/02 05:42:57 mrsam Exp $
#
# Copyright 1998-2001 Double Precision, Inc. See COPYING for
# distribution information.
# # This is a sample authpam configuration file that uses pam_stack
# (circa linux-pam 0.72).

auth required pam_nologin.so
auth required pam_stack.so service=system-auth
account required pam_stack.so service=system-auth
session required pam_stack.so service=system-auth

cat /etc/sysconfig/saslauthd
# $Id: saslauthd.sysconfig,v 1.1 2001/05/02 10:55:48 wiget Exp $
# Authentications mechanism (for list see saslauthd -v)
SASL_AUTHMECH=pam

# Hostname for remote IMAP server (if rimap auth mech is used)
# Ldap configuration file (if ldap auth mech is used)
SASL_MECH_OPTIONS=

# Extra options (for list see saslauthd -h)
SASLAUTHD_OPTS=

cat /etc/postfix/sasl/smtpd.conf
pwcheck_method: saslauthd
mech_list: plain login


saslatuthd bezi

haze mi to - zadnou jinou chybu:
Jul 11 10:45:11 asterix postfix/smtpd[9845]: fatal: no SASL authentication mechanisms
testsaslauth probehne ok

na co jsem ja kreten zapomel?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

rudiik avatar 11.7.2006 13:31 rudiik | skóre: 16 | blog: rudiikuv miniblog
Rozbalit Rozbalit vše Re: opet postfix+sasl :-(
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zdravim.

1) bych zkusil misto pam autentifikace pouzit shadow. Na nekterych starsich Mandracich sem mel s pamem problemy.

2) Mate postfix v chrootu? Pokud ano (MDK to myslim defaultne tak ma), vytvari se vam pri spusteni demona saslauthd korektne mux pod /var/spool/postfix/var/lib/sasl2 smerujici do /var/lib/sasl2?
KDE 2.0 .. KDE 3.5.10 -> KDE 4.1 .. KDE 4.4.5 -> E17 Alpha/Beta -> Trinity 3.5.12 -> GNOME 2.30 -> KDE 4.6.5
11.7.2006 14:04 jevrej | skóre: 2
Rozbalit Rozbalit vše Re: opet postfix+sasl :-(
Startuji saslauthd: [ OK ] Vytvářím pevný odkaz z /var/lib/sasl2/mux na /var/spool/postfix/var/lib/sasl2/
a ten link tam je

zkusil jsem shadow a chyba furt ta sama:-(
rudiik avatar 11.7.2006 15:20 rudiik | skóre: 16 | blog: rudiikuv miniblog
Rozbalit Rozbalit vše Re: opet postfix+sasl :-(
Jeste me napadlo jestli tam jsou potrebne knihovny. Minimalne by tam melo byt nasledujici:
libsasl2-plug-login-2.1.15-10.2.100mdk
libsasl2-2.1.15-10.2.100mdk
libsasl2-plug-plain-2.1.15-10.2.100mdk
KDE 2.0 .. KDE 3.5.10 -> KDE 4.1 .. KDE 4.4.5 -> E17 Alpha/Beta -> Trinity 3.5.12 -> GNOME 2.30 -> KDE 4.6.5
11.7.2006 15:28 jevrej | skóre: 2
Rozbalit Rozbalit vše Re: opet postfix+sasl :-(
no je tam verze 2.1.19 ale to by nemelo vadis si myslim - nejhorsi je ze sem to v jinych distrech zcela bez problemu nekolikrat uchodil...
rudiik avatar 11.7.2006 15:37 rudiik | skóre: 16 | blog: rudiikuv miniblog
Rozbalit Rozbalit vše Re: opet postfix+sasl :-(
Tak mi to nedalo a mrknul jsem na jeden muj server s MDK 10.0, kde to mam rozbehnute a nasel jsem tam jeste jeden radek v main.cf, ktery by mozna mohl pomoct:
smtpd_sasl_path = /etc/postfix/sasl:/usr/lib/sasl2
KDE 2.0 .. KDE 3.5.10 -> KDE 4.1 .. KDE 4.4.5 -> E17 Alpha/Beta -> Trinity 3.5.12 -> GNOME 2.30 -> KDE 4.6.5
12.7.2006 07:24 jevrej | skóre: 2
Rozbalit Rozbalit vše Re: opet postfix+sasl :-(
diky moc za ochotu pomoci - vyřešeno

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.