Portál AbcLinuxu, 13. května 2025 22:25

Dotaz: Debian Lenny, Postfix saslauth - authentification failure

24.2.2009 19:01 Ripper | skóre: 31
Debian Lenny, Postfix saslauth - authentification failure
Přečteno: 798×
Odpovědět | Admin

Zdravím, upgradoval jsem server z Debianu Etch na Debian Lenny, ale mám problém a už mi opravdu došla inspirace, jak na něj.

Jako SMTP mám postfix a autentizaci SASL, balíky jsou nainstalovány všechny, na pop se stejný uživatel přihlásí bez problémů. Uživatele jsou v MySQL.

Když chci pomocí poštovního klienta odeslat zprávu, tak se mi do nezdaří, v logu je toto:

SASL authentication failure.

Adresář /var/spool/postfix/var/run/saslauthd mám vytvořený a vlastní ho uživatel postfix a skupina root.

soubor /etc/postfix/sasl/smtpd.conf vypadá takhle:

pwcheck_method: saslauthd
mech_list: plain login
allow_plaintext: true
auxprop_plugin: mysql
sql_hostnames: 127.0.0.1
sql_user: db-uživatel
sql_passwd: heslo db-uživatele
sql_database: mail
sql_select: select password from mailbox where username = '%u'

Soubor /etc/default/saslauthd vypadá takhle:

START=yes
DESC="SASL Authentication Daemon"
NAME="saslauthd"
MECHANISMS="pam"
MECH_OPTIONS=""
THREADS=5
OPTIONS="-c -m /var/spool/postfix/var/run/saslauthd"

Soubor /etc/pam.d//smtp vypadá takto:

auth    required   pam_mysql.so user=db-uživatel passwd=db-heslo host=127.0.0.1 db=mail table=mailbox usercolumn=username passwdcolumn=password crypt=1
account sufficient pam_mysql.so user=db-uživatel passwd=db-heslo host=127.0.0.1 db=mail table=mailbox usercolumn=username passwdcolumn=password crypt=1

Nevím, jestli jsem na něco nezapomněl nebo kde mám chybu, ale už nevím, jak jí vyřešit. Nakopne mně někdo, třeba někdo taky nedávno něco podobného sprovozňoval. Předem díky.

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

25.2.2009 00:14 jirkamailto | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure
Odpovědět | | Sbalit | Link | Blokovat | Admin

Zkuste

ps aux |grep sasl

jestli Vam bezi sasl autentizace

Me to ale vse fungovalo po upgradu. Mam ale mail server bez databaze a sasl autentizaci provadim vuci dovecotu.

25.2.2009 11:46 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Upgrade jsem prováděl novou čistou instalací, protože jsem tam měl i nepotřebné knihovnyy a trochu bordel z dřívějších dob. Zazálohoval jsem si konfiguraci, která mi předtím běžela v pořádku a tu jsem přenesl na novou instalaci.

Proces běží pod uživatelem root.

25.2.2009 12:18 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

V logu jsem ještě vyčmuchal, že bude asi někde problém v právech, je tu:

postfix/smtpd: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied

25.2.2009 13:53 PTX
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure
Máte toho démona saslauthd spuštěného?
25.2.2009 14:34 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Ano mám, to je uvedeno i v dotazu a níže je i výpis procesu.

25.2.2009 12:17 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure
Odpovědět | | Sbalit | Link | Blokovat | Admin

Sedia vam id uzivatelov z povodneho systemu ? /sasl vytvara pri instalacii groupu sasl...aj mysql etc/ Vytvaral ste userov porade tak ako predtym?

 

25.2.2009 12:23 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Které uživatele méte na mysli? Ano sasl si skupinu vytvořil, ale nevím jestli má shodné id jako s předchozího systému, nejspíš ne.

25.2.2009 12:39 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

a co vypise testsaslauthd na nejakeho usera?

25.2.2009 13:17 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

testsaslauthd -u uzivatel@domena.tld -p heslo vypíše tohle:

connect() no such file or directory

25.2.2009 13:21 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

ja to pouzivam tak : testsaslauthd -u postmaster  -r mojadomena.sk   -p mojeheslo

vysledok je : 0: OK "Success."

Je jasne ze problem je uz v sasl samotnom.

25.2.2009 13:23 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

a co vypise sasldblistusers2 ? Zda sa ze sa vobec na server nic nemoze konektnut...

25.2.2009 13:32 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Tohle nevypíše vůbec nic

25.2.2009 13:38 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

tak je tam nieco velmi zle, lebo by mal vylistovat komplet userov.

strace sasldblistusers......

25.2.2009 13:28 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Posunul jsem se kousek dopředu. Přidal jsem uživatele postfix do skupiny sasl a nastavil práva uživateli postfix a skupině sasl na /var/spool/postfix/var/run/saslauthd. V olgu už mám jen toto:

postfix:smtpd: warning SASL LOGIN authentication failed: authentication failure

25.2.2009 13:32 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

zrejme sasldblistusers pomoze osvetlit ci je databaza userov ok, ci je z nej schopny citat. mne pomohlo aj prekopcenie /etc/sasldb2 do /var/spool/postfix/etc/sasldb2

25.2.2009 14:36 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Překopírování /etc/sasldb2 do /var/spool/postfix/etc/ nezabralo.

25.2.2009 13:34 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

skuste strace testsaslauthd

u mna je tam : connect(3, {sa_family=AF_FILE, path="/var/run/saslauthd/mux"}, 110) = 0

mate ten fajl ok?

25.2.2009 14:39 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

/var/run/saslauthd/ tenhle adresář mám prázdný.

25.2.2009 14:58 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

tak je to jasne, dajte do tie veci do fstab, najlepsie reboot , naplnit databazu /etc/sasldb2 a malo by to ist. Ten mux v tom adresari musi byt!!

25.2.2009 13:47 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Mimochodom, osvedcene je velmi v tejto suvislosti aj dat do /etc/fstab nasledovne:

/var/run/saslauthd /var/spool/postfix/var/run/saslauthd none bind

lebo sasl a postfix v chroote je s tymi cestami dopletene, akoby sasl vobec nebral do uvahy niekedy ze postfix je v chroote.

25.2.2009 14:56 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

TAkže jsem to přidal do /etc/fstab ale stále nic, v logu stále stejná hláška, už mi dochází nápady na řešení.

25.2.2009 14:59 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

nechcem byt otravny, ale rebootli ste? je to spravne mountnute?

25.2.2009 15:23 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Ano rebootnul jsem systém, všechno se namountovalo a tak už mám i ten mut tam, kde jste psal.

25.2.2009 15:14 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

podla vsetkeho denom saslauth nebezi alebo bezi nejak totalne divne.

25.2.2009 15:25 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Při bootu normálně vidím že se saslauthd startuje, v syslogu ale o jeho chybě nepo pádu není nic.

25.2.2009 15:29 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure
tak inak: ps ax |grep sasl 3824 ? Ss 0:00 /usr/sbin/saslauthd -a sasldb -O PLAIN LOGIN DIGEST-MD5 CRAM-MD5 -c -m /var/spool/postfix/var/run/saslauthd -n 5
25.2.2009 15:49 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Díky moc za ochotu, ale už jsem to vyřešil, chyba byla, že mi v ouboru /etc/default/saslauthd chyběl paramtetr -r v poslední řádce, takže správně je:

START=yes
DESC="SASL Authentication Daemon"
NAME="saslauthd"
MECHANISMS="pam"
MECH_OPTIONS=""
THREADS=5
OPTIONS="-c -m /var/spool/postfix/var/run/saslauthd -r"

25.2.2009 15:54 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure
blahozelam -) niekedy je to fakt vytrvalostny zavod, najst chybu....1 posrate pismenko -)))
25.2.2009 18:36 Ripper | skóre: 31
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

Jo, přesně tak, ještě jednou díky.

15.12.2009 11:49 SVcko
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure
Mel jsem ten stejny problem, ale stacilo nastavit prava 770 root:sasl na adresar /var/spool/postfix/var/run/saslauthd a restartovat postfix a saslauthd
25.2.2009 12:47 wow
Rozbalit Rozbalit vše Re: Debian Lenny, Postfix saslauth - authentification failure

mne raz v tej situacii pomohlo aj prekopirovanie /etc/sasldb2 do  /var/spool/postfix/etc/sasldb2

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.