powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / postfix && relay
12 сообщений из 62, страница 3 из 3
postfix && relay
    #32972507
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чтож... Поставил дома pam_mysql.so (тот на который ссылку привёл собирается с варнингами и не ставиться, но как оказалось он в портах родной есть:)). Теперь дошёл почти до финиша - он начал ломиться в sql при отправке:
sql.log:
Код: plaintext
 1508  Query  SELECT password FROM mailbox WHERE username='admin'

Естественно - ошибка, ибо юзера админ там нет, но есть куча admin@чего-то-там
Отсюда два вопроса - как его заставить запрашивать имя пользователя в том ФОРМАТЕ, что я даю (а авторизоваться пытаюсь как admin@lissyara.int.otradno.ru)?
И второй - а где бы почитать каким макаром postfix эти авторизационные данные передаёт кому? Есть мысля забить на эти безумные связки postfix->sasl2->saslauthd->pam->mysql и написать shell-скрипт, который всё это сделает. Там хоть видно будет, что нетак....
...
Рейтинг: 0 / 0
postfix && relay
    #32972512
DocAl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот в том и ботва, что на собаке всё обрезается...(
В своё время так и не поборол, если найдёшь как -- не забудь написать)
...
Рейтинг: 0 / 0
postfix && relay
    #32972519
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А насчёт почитать?
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
postfix && relay
    #32972520
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И молчал! Нет, чтоб сказать! :) Я б на чистый sasl и mysql перелез, пусть и с открытыми пассвордами в БД....
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
postfix && relay
    #32972525
DocAl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А я говорил!
И давно уже...
...
Рейтинг: 0 / 0
postfix && relay
    #32972530
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Значит я невнимательно читал....
А насчёт - доков, где всё-таки можно нарыть? Поподробней желательно...
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
postfix && relay
    #32973149
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я же тебе писал нафиг тебе этот pam?

А это ты сделал?
Код: plaintext
1.
2.
3.
To try this, you need PAM to already be installed and working and have a
MySQL server up and running as well. I typically copy the pam_mysql.so to
/lib/security and make the proper changes to /etc/pam.d/ and /etc/pam.conf

У меня настроена след. связка Cyrus-SASL+Postfix+MySQL+Courier-Imap. Все отлично работает.

автор
Я б на чистый sasl и mysql перелез, пусть и с открытыми пассвордами в БД....

Так какие проблемы??? Все что тебе надо закрыть доступ к MySQL и все. А при аутентификации использовать CRAM-MD5 или что-то типа этого. Там пароли не передаются, так что боятся прослушки не стоит.

Если б использовал в SASL плагин mysql, то запрос
Код: plaintext
1.
sql_select: SELECT password FROM mailbox WHERE username = '%u@%r'
Работал бы нормально. Я считаю что связка saslauthd + pam - лишняя. И еще не известно что надежней.
...
Рейтинг: 0 / 0
postfix && relay
    #32973296
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я тоже так считаю, но уже хочется чего-то нового :) На эксперименты потянуло... Пароли в БД уже чистые не хочется.
Насчёт почитать где про работу smtpd в postfix - без идей?
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
postfix && relay
    #32973310
new_admin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ну почему без идей? можешь слизать вот это
http://www.spamtest.ru/downloads/file/Spamtest-API-Intro.pdf
поройся тут
http://wiki.atmsk.ru/index.html/LinAdmin/mail/sasl
...
Рейтинг: 0 / 0
postfix && relay
    #32973648
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На opennet.ru до жопы :)
...
Рейтинг: 0 / 0
postfix && relay
    #32973684
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторПароли в БД уже чистые не хочется.
Так такая связка как у меня это позволяет. Только нельзя будет использовать некоторые методы аутентификации (например CRAM-MD5 и его брата DIGEST-MD5). Про ограничения читай в SASL.

Вот вырезка из доки
Shared Secret Mechanisms - For these mechanisms, such as CRAM-MD5, DIGEST-MD5, and SRP, there is a shared secret between the server and client (e.g. a password). However, in this case the password itself does not travel on the wire . Instead, the client passes a server a token that proves that it knows the secret (without actually sending the secret across the wire).
...
Рейтинг: 0 / 0
postfix && relay
    #32974628
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати вышла стабильная версия 2.2.1. Уже есть и в портах и в rpm и в src.rpm.
...
Рейтинг: 0 / 0
12 сообщений из 62, страница 3 из 3
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / postfix && relay
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]