Привет всем.не знаю к кому уже обрасчаться, помогите пожалуйсто!!!!
Проблема,
я новый админ на фирме, там стоит cyrus почтовый сервер.
мне надо создать новых пользователей почты.
как ето сделать не получается, там уже есть 30 почт, и все работает без проблем.так вот,
я запустил cyradm -user cyrus localhost,
с командой lm я вижу все майлы созданные.
с командой cm я создал майлбокс для себя.
cm user.aleksandr
cm user.aleksandri.INBOX
cm user.aleksandri.Trash
cm user.aleksandri.Send
cm user.aleksandri.Draftзатем в /etc/aliases я добавил себя:
a.ivanov@bdl.lt aleksandriзадаю пароль saslpasswd2 , и почта не равотает
но в sasdblistusers в списке никого нет -> аутентификавия осуществляеться не тут.
тогда как через какие теневые пароли, может подругому,
подскажите что делать, впринципе все очень просто только как для первого раза сложновато.
Проще всего старого админа спросить, не шутка.
>Проще всего старого админа спросить, не шутка.
a eсли ето сделать невозможно
покажи imapd.conf
configdirectory: /var/lib/imap
partition-default: /var/spool/imap
sievedir: /var/lib/sieve
admins: cyrus
allowanonymouslogin: no
autocreatequota: 1000000
reject8bit: no
quotawarn: 90
timeout: 30
poptimeout: 10
dracinterval: 0
drachost: localhost
sasl_pwcheck_method: saslauthd
lmtp_overquota_perm_failure: no
lmtp_downcase_rcpt: yes
#
# if you want TLS, you have to generate certificates and keys
#
#tls_cert_file: /usr/ssl/certs/cert.pem
#tls_key_file: /usr/ssl/certs/skey.pem
#tls_ca_file: /usr/ssl/CA/CAcert.pem
#tls_ca_path: /usr/ssl/CA
tls_ca_file: /var/imap/server.pem
tls_cert_file: /var/imap/server.pem
tls_key_file: /var/imap/server.pem
>configdirectory: /var/lib/imap
>partition-default: /var/spool/imap
>sievedir: /var/lib/sieve
>admins: cyrus
>allowanonymouslogin: no
>autocreatequota: 1000000
>reject8bit: no
>quotawarn: 90
>timeout: 30
>poptimeout: 10
>dracinterval: 0
>drachost: localhost
>sasl_pwcheck_method: saslauthd
>lmtp_overquota_perm_failure: no
>lmtp_downcase_rcpt: yes
>#
># if you want TLS, you have to generate certificates and keys
>
>#
>#tls_cert_file: /usr/ssl/certs/cert.pem
>#tls_key_file: /usr/ssl/certs/skey.pem
>#tls_ca_file: /usr/ssl/CA/CAcert.pem
>#tls_ca_path: /usr/ssl/CA
>tls_ca_file: /var/imap/server.pem
>tls_cert_file: /var/imap/server.pem
>tls_key_file: /var/imap/server.pemу тебя запущен saslauthd.
смотри у его конфигурации как происходит аутентификация
>у тебя запущен saslauthd.
>смотри у его конфигурации как происходит аутентификациятак как раз я это и делаю сейчас и мне он выдаем что мечанизм: getpwent kerberos5 pam rimap shadow ldap
а теоретически больше ничего и не надо будет, задать пароль качдому акаунту и все? или есть гвоздь где нибудь
как запущен saslauthd? что в файле конфигурации saslauthd.conf?
>у тебя запущен saslauthd.
>смотри у его конфигурации как происходит аутентификация
а алиасы задавати вручную надо т.е. открыв фаил и поменють или как нибудь при помощи команд???
>
>>у тебя запущен saslauthd.
>>смотри у его конфигурации как происходит аутентификация
>
>
>а алиасы задавати вручную надо т.е. открыв фаил и поменють или как
>нибудь при помощи команд???
а не понятно зачем вообще алиасы заводить? а вообще в ручную и потом newaliases
как то неполучается етот саслаутхд запуститьsaslauthd -v
saslautht 2.1.21
authebtication mechanisms: getpwent kerberos5 pam rimap shadow ldapps -ax
3457 ? Ss 0:00 /usr/sbin/saslauthd -a pam
3528 ? Ss 0:00 /usr/sbin/saslauthd -a pam
3529 ? Ss 0:00 /usr/sbin/saslauthd -a pam
3530 ? Ss 0:00 /usr/sbin/saslauthd -a pam
3532 ? Ss 0:00 /usr/sbin/saslauthd -a pam
а когда пишу
saslauthd - a pam
saslauthd[8768]: :detach_tty :cannot start saslauthd
saslauthd[8768]: :detach_tty :Another instance of saslauthd is currently runningпопробовал ко всем аутентификационным механизмам подключиться и что - ничего неконектит или незнает
/etc/sasldb permition denied
и kadmin неработает нет такого вообсче
а когда пипу
imtest -a [user_name] mail
S:* Ok mail Cyrus IMAP4 v.2.2.12 server ready
ввожу пароль и все ок (провепал с сыществующими юзерами)как пользователей создать
А чё в логах?
>А чё в логах?
в каких, в тех что смотел ничего подозрительного,
там нет пользователя, и похожее
>>А чё в логах?
>в каких, в тех что смотел ничего подозрительного,
>там нет пользователя, и похожее
/etc/pam.conf
>/etc/pam.confнет такого, есть только pam.d
>
>>/etc/pam.conf
>
>нет такого, есть только pam.d
в директории pam.d что?
>в директории pam.d что?
разные фаилы, счас смотрю что они содержаткакие там могут быть важные?
Стоит, наверное, покопаться в настройках протоколирования saslauthd, типо увеличить его разговорчивость.
>Стоит, наверное, покопаться в настройках протоколирования saslauthd, типо увеличить его разговорчивость.а примерно что там делать? так как то старых юзеров засунули.
>>Стоит, наверное, покопаться в настройках протоколирования saslauthd, типо увеличить его разговорчивость.
>
>а примерно что там делать? так как то старых юзеров засунули.
еще можно в auth.log глянуть
>еще можно в auth.log глянуть
такого нет, есть только аутх.пх и то гдето в библиотеках
а пользователь "aleksandri" в системе есть?getent passwd | grep aleksandri