<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix SMTP Auth</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90457.html</link>
    <description>Postfix на FreeBSD 8.1. Нужно включить SMTP авторизацию.&lt;br&gt;Включил (Cyrus-SASL), но есть одно НО:&lt;br&gt;Когда аутентификация не проходит нет запроса пароля, просто возвращается сообщение&lt;br&gt;Sender address rejected: not logged in&lt;br&gt;То есть для пользователя это выглядит так:&lt;br&gt;Он отправляет письмо, Аутглюк говорит, что все хорошо, письмо перемещено в отправленные, а потом просто приходит уведомление с сообщением выше.&lt;br&gt;&lt;br&gt;Как-то можно это исправить? Нужно чтобы если вбит неправильный пароль или на клиенте не включена SMTP авторизация, то выдавалась ошибка или запрос пароля.&lt;br&gt;&lt;br&gt;Выдержка из main.cf&lt;br&gt;&lt;br&gt;enable_sasl_authentication = yes&lt;br&gt;smtpd_sasl_auth_enable = yes&lt;br&gt;smtpd_sasl2_auth_enable = yes&lt;br&gt;smtpd_sasl_application_name = smtpd&lt;br&gt;broken_sasl_auth_clients = yes&lt;br&gt;smtpd_sasl_security_options = noanonymous&lt;br&gt;&lt;br&gt;&lt;br&gt;smtpd_client_restrictions =  permit_mynetworks,&lt;br&gt;                             permit_sasl_authenticated,&lt;br&gt;                             check_client_access hash:$base/client_access,&lt;br&gt;                             reject_u</description>

<item>
    <title>Postfix SMTP Auth (sherlock)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90457.html#6</link>
    <pubDate>Fri, 03 Dec 2010 05:23:14 GMT</pubDate>
    <description>&amp;gt; Скопипастил все, своё закомментил.&lt;br&gt;&amp;gt; Стало вообще игнорировать аутентификацию, т.е. выключил на клиенте, а всё прошло успешно.&lt;br&gt;&amp;gt;&amp;gt; и в файлы:&lt;br&gt;&amp;gt;&amp;gt; client_access, sender_access, recipient_access&lt;br&gt;&amp;gt;&amp;gt; вместо &apos;OK&apos; поставьте &apos;sasl&apos;&lt;br&gt;&amp;gt;&amp;gt; но сразу предупреждаю, в этом случае он ВОЗМОЖНО будет пароль трясти и&lt;br&gt;&amp;gt;&amp;gt; с внешних почтовых серверов&lt;br&gt;&amp;gt;&amp;gt; все зависит от того, что в этих файлах&lt;br&gt;&amp;gt; Они у меня пустые.&lt;br&gt;&lt;br&gt;ну правильно, у меня то именно на основе файлов&lt;br&gt;client_access, sender_access, recipient_access&lt;br&gt;решается с кого трясти пароль, а с кого нет&lt;br&gt;а с пустыми такими файлами, ты вообще можешь получить открытый релей, со всеми вытекающими&lt;br&gt;&lt;br&gt;в общем, помочь не получается, нет у меня всей инфы, но попробую&lt;br&gt;распиши на jabber: sherlockСОБАЧКАmrk.mmk.ru свою топологию почтовую, свои IP адреса (клиентов) с кого пароль трясти с кого нет&lt;br&gt;&lt;br&gt;попробую накидать тебе конфиг&lt;br&gt;</description>
</item>

<item>
    <title>Postfix SMTP Auth (Dvar)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90457.html#5</link>
    <pubDate>Thu, 02 Dec 2010 20:03:35 GMT</pubDate>
    <description>Скопипастил все, своё закомментил.&lt;br&gt;Стало вообще игнорировать аутентификацию, т.е. выключил на клиенте, а всё прошло успешно.&lt;br&gt;&lt;br&gt;&amp;gt; и в файлы:&lt;br&gt;&amp;gt; client_access, sender_access, recipient_access&lt;br&gt;&amp;gt; вместо &apos;OK&apos; поставьте &apos;sasl&apos;&lt;br&gt;&amp;gt; но сразу предупреждаю, в этом случае он ВОЗМОЖНО будет пароль трясти и&lt;br&gt;&amp;gt; с внешних почтовых серверов&lt;br&gt;&amp;gt; все зависит от того, что в этих файлах&lt;br&gt;&lt;br&gt;Они у меня пустые.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix SMTP Auth (sherlock)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90457.html#4</link>
    <pubDate>Thu, 02 Dec 2010 10:43:46 GMT</pubDate>
    <description>давайте попробуем сделать так, хотя я конечно всех условий не знаю, я свой постфикс лет 5 назад как настроил, так он и работает, только версии меняются периодически:&lt;br&gt;&lt;br&gt;main.conf:&lt;br&gt;&lt;br&gt;smtpd_client_restrictions =  permit_mynetworks, check_client_access hash:$base/client_access, reject_unknown_client_hostname, permit&lt;br&gt;&lt;br&gt;smtpd_helo_restrictions = check_helo_access hash:$base/hello_access, permit_mynetworks, reject_invalid_helo_hostname, reject_unknown_helo_hostname, permit&lt;br&gt;&lt;br&gt;smtpd_sender_restrictions = permit_mynetworks, check_sender_access hash:$base/sender_access, reject_unknown_sender_domain, reject_unlisted_sender,&lt;br&gt;   reject_unverified_sender, permit&lt;br&gt;&lt;br&gt;smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination, check_recipient_access hash:$base/recipient_access,&lt;br&gt; reject_unlisted_recipient, reject_unknown_recipient_domain, reject_unverified_recipient, reject&lt;br&gt;&lt;br&gt;smtpd_restriction_classes = sasl&lt;br&gt;sasl = sasl =  permit_sasl_authenticated, reject&lt;br&gt;&lt;br&gt;&lt;br&gt;и в файлы:&lt;br&gt;client_access, sender_access, </description>
</item>

<item>
    <title>Postfix SMTP Auth (sherlock)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90457.html#3</link>
    <pubDate>Thu, 02 Dec 2010 10:32:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; permit_sasl_authenticated, reject&lt;br&gt;&amp;gt;&amp;gt; вот тогда письмо не попадет в отправленные, а клиент будет говорить, что&lt;br&gt;&amp;gt;&amp;gt; не прошла авторизация и предлагать ввести логин с паролем.&lt;br&gt;&amp;gt; Оставил только permit_sasl_authenticated, reject&lt;br&gt;&amp;gt; Тоже самое только сообщение меняется, теперь Sender address rejected: Access denied&lt;br&gt;&lt;br&gt;Покажите как теперь выглядят Ваши настройки проверки&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix SMTP Auth (Dvar)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90457.html#2</link>
    <pubDate>Thu, 02 Dec 2010 05:08:36 GMT</pubDate>
    <description>&amp;gt; permit_sasl_authenticated, reject&lt;br&gt;&amp;gt; вот тогда письмо не попадет в отправленные, а клиент будет говорить, что&lt;br&gt;&amp;gt; не прошла авторизация и предлагать ввести логин с паролем.&lt;br&gt;&lt;br&gt;Оставил только permit_sasl_authenticated, reject&lt;br&gt;Тоже самое только сообщение меняется, теперь Sender address rejected: Access denied&lt;br&gt;</description>
</item>

<item>
    <title>Postfix SMTP Auth (sherlock)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90457.html#1</link>
    <pubDate>Thu, 02 Dec 2010 03:36:14 GMT</pubDate>
    <description>&amp;gt; Postfix на FreeBSD 8.1. Нужно включить SMTP авторизацию.&lt;br&gt;&amp;gt; Включил (Cyrus-SASL), но есть одно НО:&lt;br&gt;&amp;gt; Когда аутентификация не проходит нет запроса пароля, просто возвращается сообщение&lt;br&gt;&amp;gt; Sender address rejected: not logged in&lt;br&gt;&amp;gt; То есть для пользователя это выглядит так:&lt;br&gt;&amp;gt; Он отправляет письмо, Аутглюк говорит, что все хорошо, письмо перемещено в отправленные,&lt;br&gt;&amp;gt; а потом просто приходит уведомление с сообщением выше.&lt;br&gt;&amp;gt; Как-то можно это исправить? Нужно чтобы если вбит неправильный пароль или на&lt;br&gt;&amp;gt; клиенте не включена SMTP авторизация, то выдавалась ошибка или запрос пароля.&lt;br&gt;&lt;br&gt;Сами просмотрите все свои правила, у Вас нет ни одного жесткого режекта по SASL авторизации, везде оно является дополнительным условием, но не обязательным!!!&lt;br&gt; у меня правда через классы сделано, но вид должен быть такой:&lt;br&gt;&lt;br&gt;permit_sasl_authenticated, reject&lt;br&gt;&lt;br&gt;вот тогда письмо не попадет в отправленные, а клиент будет говорить, что не прошла авторизация и предлагать ввести логин с паролем.&lt;br&gt;</description>
</item>

</channel>
</rss>
