URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 96530
[ Назад ]

Исходное сообщение
"Postfix+Dovecot+Mysql Аутентификация "

Отправлено Dimon2016 , 11-Апр-16 16:39 
Всем привет, вот уже несколько дней мучаюсь с проблемой аутентификации на сервере Dovecot.
Имеем Ubuntu 14.04 с установленными пакетами Postfix, Dovecot, Mysql, Postfixadmin.
Создал несколько почтовых ящиков, для теста отправляю письмо прям с этого же сервера командой telnet localhost 25 с ящика user1@mydomain.ru на ящик user2@mydomain.ru, письмо попадает в ящик пользователя. Затем проверяю наличие письма командой telnet localhost 110, после ввода пароля система не отвечает некоторое время, в логах ( /var/log/dovecot.log появляется запись: auth-worker(5706): Error: mysql(localhost): Connect failed to database (mail): Access denied for user 'mail'@'localhost' (using password: YES) - waiting for 125 seconds before retry.
На этом же сервере я попадаю в базу mail под пользователем mail: mysql -u mail -p password.
Конфиг dovecot:
root@mail3:/etc/dovecot/conf.d# dovecot -n
# 2.2.9: /etc/dovecot/dovecot.conf
# OS: Linux 3.13.0-61-generic x86_64 Ubuntu 14.04.4 LTS
auth_debug = yes
auth_mechanisms = plain login
first_valid_uid = 150
last_valid_uid = 150
listen = *
log_path = /var/log/dovecot.log
mail_debug = yes
mail_gid = 8
mail_location = maildir:~/Maildir
mail_uid = 150
managesieve_notify_capability = mailto
managesieve_sieve_capability = fileinto reject envelope encoded-character vacation subaddress comparator-i;ascii-numeric relational regex imap4flags copy include variables body enotify environment mailbox date ihave
namespace {
  inbox = yes
  location =
  prefix = INBOX.
  separator = .
  type = private
}
passdb {
  args = /etc/dovecot/dovecot-sql.conf
  driver = sql
}
plugin {
  sieve = ~/.dovecot.sieve
  sieve_dir = ~/sieve
  sieve_max_script_size = 1M
  sieve_quota_max_scripts = 50
  sieve_quota_max_storage = 1M
}
protocols = imap pop3 sieve
service auth {
  unix_listener /var/spool/postfix/private/auth {
    group = postfix
    mode = 0666
    user = postfix
  }
  unix_listener /var/spool/postfix/private/dovecot-auth {
    group = postfix
    mode = 0660
    user = postfix
  }
  unix_listener auth-userdb {
    mode = 0600
    user = vmail
  }
}
service imap-login {
  inet_listener imap {
    port = 143
  }
  inet_listener imaps {
    port = 993
    ssl = yes
  }
}
service lmtp {
  unix_listener lmtp {
    group = postfix
    mode = 0600
    user = postfix
  }
}
service pop3-login {
  inet_listener pop3 {
    port = 110
  }
  inet_listener pop3s {
    port = 995
    ssl = yes
  }
}
ssl_cert = </etc/dovecot/dovecot.pem
ssl_cipher_list = ALL:!LOW:!SSLv2:ALL:!aNULL:!ADH:!eNULL:!EXP:RC4+RSA:+HIGH:+MEDIUM
ssl_key = </etc/dovecot/private/dovecot.pem
userdb {
  args = /etc/dovecot/dovecot-sql.conf
  driver = sql
}
userdb {
  args = uid=150 gid=8 home=/home/vmail/%d/%n allow_all_users=yes
  driver = static
}
protocol imap {
  imap_client_workarounds = delay-newmail
  mail_max_userip_connections = 10
}
protocol pop3 {
  mail_max_userip_connections = 10
  pop3_client_workarounds = outlook-no-nuls oe-ns-eoh
}
protocol lda {
  deliver_log_format = msgid=%m: %$
  mail_plugins = sieve
  postmaster_address = ad@spsys.ru
  quota_full_tempfail = yes
  rejection_reason = Your message to <%t> was automatically rejected:%n%r
}


вот dovecot-sql.conf:
driver = mysql
connect = host=localhost dbname=mail user=mail password='password'
default_pass_scheme = PLAIN-MD5
password_query = SELECT email AS user, password FROM users WHERE email = '%u';

Подскажите пожалуйста в чем может быть проблема, окончательно запутался уже.


Содержание

Сообщения в этом обсуждении
"Postfix+Dovecot+Mysql Аутентификация "
Отправлено Филимон Покушал , 11-Апр-16 18:29 
> Всем привет

Там ишо есть user_query, акромя password_query

Как вы без него сделали, мне даже думать лениво.

>> На этом же сервере я попадаю в базу mail под пользователем mail: mysql -u mail -p password.

Попасть мало, надо ещё иметь права на чтение минимум


"Postfix+Dovecot+Mysql Аутентификация "
Отправлено skvernobot , 11-Апр-16 19:14 
>[оверквотинг удален]
>   quota_full_tempfail = yes
>   rejection_reason = Your message to <%t> was automatically rejected:%n%r
> }
> вот dovecot-sql.conf:
> driver = mysql
> connect = host=localhost dbname=mail user=mail password='password'
> default_pass_scheme = PLAIN-MD5
> password_query = SELECT email AS user, password FROM users WHERE email =
> '%u';
> Подскажите пожалуйста в чем может быть проблема, окончательно запутался уже.

driver = mysql
connect = host=/var/run/mysqld/mysqld.sock dbname=postfix user=postfix password=*****
default_pass_scheme = MD5
user_query = SELECT CONCAT('/var/spool/mail/', `maildir`) AS `home`, 1981 AS uid, 1981 AS gid, concat('*:bytes=', quota) as quota_rule FROM `mailbox` WHERE `username` = '%u' AND `active` = '1'
password_query = SELECT username as user, password FROM mailbox WHERE username = '%u' and active='1'

вот выдрал с рабочего сервера dovecot-sql.conf

что бы было понятно что за 1981:
cat /etc/passwd | grep 1981
virtual:x:1981:1981::/home/virtual:/usr/sbin/nologin

$ cat /etc/postfix/main.cf | grep virtual
#============================= virtual ==============================
virtual_alias_maps = mysql:/etc/postfix/mysql/alias.conf
virtual_mailbox_domains = mysql:/etc/postfix/mysql/domain.conf
virtual_mailbox_maps = mysql:/etc/postfix/mysql/mailbox.conf
virtual_maildir_extended=yes
virtual_mailbox_limit_override=yes
virtual_create_maildirsize = yes
virtual_minimum_uid = 1981
virtual_gid_maps = static:1981
virtual_uid_maps = static:1981
virtual_mailbox_base = /var/mail
virtual_transport = dovecot

$ cat /etc/dovecot/dovecot.conf
mail_location = maildir:/var/mail/%u
mail_privileged_group = virtual
first_valid_uid = 1981
last_valid_uid = 1981
first_valid_gid = 1981


"Postfix+Dovecot+Mysql Аутентификация "
Отправлено Dimon2016 , 11-Апр-16 19:57 
>[оверквотинг удален]
> virtual_gid_maps = static:1981
> virtual_uid_maps = static:1981
> virtual_mailbox_base = /var/mail
> virtual_transport = dovecot
> $ cat /etc/dovecot/dovecot.conf
> mail_location = maildir:/var/mail/%u
> mail_privileged_group = virtual
> first_valid_uid = 1981
> last_valid_uid = 1981
> first_valid_gid = 1981

Спасибо, поправил конфиг с учетом ваших замечаний, теперь dovecot-sql.conf выглядит так:

driver = mysql
connect = host=/var/run/mysqld/mysqld.sock dbname=mail user=mail password='kasu8dsWsi8df2'
default_pass_scheme = MD5
password_query = SELECT `username` AS `user`, `password` FROM `mailbox` WHERE `username` = '%u' AND active = '1'
user_query = SELECT CONCAT('/home/vmail/', `maildir`) AS `home`, 150 AS uid, 8 AS gid, concat('*:bytes=', quota) as quota_rule FROM `mailbox` WHERE `username` = '%u' AND `active` = '1'

Права на чтение из базы у пользователя mail есть:

mysql> show grants for mail@localhost;
+-------------------------------------------------------------------------------------------------------------+
| Grants for mail@localhost                                                                                   |
+-------------------------------------------------------------------------------------------------------------+
| GRANT USAGE ON *.* TO 'mail'@'localhost' IDENTIFIED BY PASSWORD '*D617AC8AFE70B8A175415CB41E5ABA596F2EA7F8' |
| GRANT ALL PRIVILEGES ON `mail`.* TO 'mail'@'localhost'                                                      |
+-------------------------------------------------------------------------------------------------------------+
2 rows in set (0.00 sec)

Рестартанул dovecot, но ошибка по прежнему осталась:
auth-worker(6354): Error: mysql(/var/run/mysqld/mysqld.sock): Connect failed to database (mail): Access denied for user 'mail'@'localhost' (using password: YES) - waiting for 25 seconds before retry

Подозреваю, что причина где то в механизмах аутентификации и схемах паролей, но где именно не могу разобраться :(


"Postfix+Dovecot+Mysql Аутентификация "
Отправлено Филимон Находчивый , 11-Апр-16 22:00 

> (mail): Access denied for user 'mail'@'localhost' (using password: YES) - waiting

может поможет

http://stackoverflow.com/questions/10299148/mysql-error-1045...


"Postfix+Dovecot+Mysql Аутентификация "
Отправлено skvernobot , 12-Апр-16 12:16 
>[оверквотинг удален]
>            
>      |
> +-------------------------------------------------------------------------------------------------------------+
> 2 rows in set (0.00 sec)
> Рестартанул dovecot, но ошибка по прежнему осталась:
> auth-worker(6354): Error: mysql(/var/run/mysqld/mysqld.sock): Connect failed to database
> (mail): Access denied for user 'mail'@'localhost' (using password: YES) - waiting
> for 25 seconds before retry
> Подозреваю, что причина где то в механизмах аутентификации и схемах паролей, но
> где именно не могу разобраться :(

http://vladimir-stupin.blogspot.ru/2009/11/postfix-dovecot-p...