The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Вопрос опять по аутентификации в смтп sendmail (через)"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Вопрос опять по аутентификации в смтп sendmail (через)"
Сообщение от leonadmin emailИскать по авторуВ закладки on 14-Авг-02, 19:04  (MSK)
оставил 8.11.6 он тож держит как я понял
дошёл вот до чего
сделал юзера test
sasldblistusers вот что выдаёт
user: test realm: leon.serv.net.ru mech: PLAIN
user: test realm: leon.serv.net.ru mech: CRAM-MD5
user: test realm: leon.serv.net.ru mech: DIGEST-MD5

sendmail -d0.1 -bv root | grep SASL     вот что:
     NETINET NETUNIX NEWDB NIS QUEUE SASL SCANF SMTP USERDB XDEBUG

в sendmail.mc добавил :
TRUST_AUTH_MECH(`GSSAPI DIGEST-MD5 CRAM-MD5 PLAIN')dnl
define(`confAUTH_MECHANISMS', `GSSAPI DIGEST-MD5 CRAM-MD5 PLAIN')dnl
define(`confDEF_AUTH_INFO', `/etc/mail/auth/auth-info')dnl
FEATURE(`no_default_msa')dnl turn off default entry for MSA
DAEMON_OPTIONS(`Port=25, Name=MSA, M=E')dnl

Получил cf скопировал на место основного
запустил сендмейл

telnet localhost 25
250-leon.serv.net.ru Hello localhost.express.local [127.0.0.1], pleased to meet you
250-ENHANCEDSTATUSCODES
250-8BITMIME
250-SIZE
250-DSN
250-ONEX
250-XUSR
250-AUTH PLAIN  Только Plain хотя как раз его он то мне и не сильно
нужен!(при чём его и не ощущаю отправка как и была без авторизации идёт)
250 HELP

а это если     в sendmail.mc добавить без PLAIN
leon# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.express.local.
Escape character is '^]'.
220 leon.serv.net.ru ESMTP Sendmail 8.11.6/8.11.6; Tue, 13 Aug 2002 19:48:52 +0400 (MSD)
ehlo localhost
250-leon.serv.net.ru Hello localhost.express.local [127.0.0.1], pleased to meet you
250-ENHANCEDSTATUSCODES
250-8BITMIME
250-SIZE
250-DSN
250-ONEX
250-XUSR
250 HELP

Получается только Plain(и тот не функционирующий..:-)0 и больше ничего  что я не так сделал??
Потому как я понял у многих стоит такой вариант и живут нормально.!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Вопрос опять по аутентификации в смтп sendmail (через)"
Сообщение от leonadmin emailИскать по авторуВ закладки on 15-Авг-02, 09:57  (MSK)
Я что не точно описал проблему или у всех всё работает но как никто не знает??
PS: Этот вопрос не относиться к lavr, он честно сказал что счас занят..!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Вопрос опять по аутентификации в смтп sendmail (через)"
Сообщение от Medlar Искать по авторуВ закладки on 15-Авг-02, 15:30  (MSK)
А как ты sasl собирал, с какими ключами configure запускал?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Вопрос опять по аутентификации в смтп sendmail (через)"
Сообщение от leonadmin emailИскать по авторуВ закладки on 17-Авг-02, 18:23  (MSK)
>А как ты sasl собирал, с какими ключами configure запускал?

Просто ./configure но не думаю что дело в это потому как

sasldblistusers  вот что говорит след-но встало нормально думаю может с интеграциуй с sendmail что-то не так..!

user: test realm: leon.serv.net.ru mech: PLAIN
user: test realm: leon.serv.net.ru mech: CRAM-MD5
user: test realm: leon.serv.net.ru mech: DIGEST-MD5


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Вопрос опять по аутентификации в смтп sendmail (через)"
Сообщение от lavr emailИскать по авторуВ закладки on 18-Авг-02, 23:01  (MSK)
>А как ты sasl собирал, с какими ключами configure запускал?

sasl собери с login, если не ошибаюсь, by-default он без login support
собирается, механизм авторизации в sendmail в данном случае должен
иметь "LOGIN PLAIN ..." или "... LOGIN PLAIN"

define('confDEF_AUTH_INFO', '/etc/mail/auth/auth-info') - если sendmail
будет как клиент к MTA провайдеру соединяться с авторизацией

PS. Sorry, бегло все посмотрел, но вроде сложного ничего нет, важно
внимательно почитать документацию и ссылки:

http://www.sendmail.org/~ca/email/auth.html - здесь внимательно прочитать
Require AUTH на предмет релеинга и в Initial test, в самом конце про
Some tips if authentication still fails: и использование base64

http://www.sendmail.org/~ca/email/authrealms.html
на странице authrealms.html - внимательно как производится проверка
это все для AUTH(SASL)

--------------------------------------------------------------
и http://www.sendmail.org/~ca/email/starttls.html - для SSL

PPS. Если я где-то ошибся, другие поправят.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Вопрос опять по аутентификации в смтп sendmail (через)"
Сообщение от leonadmin emailИскать по авторуВ закладки on 19-Авг-02, 13:33  (MSK)
Спасибо большое..!
разобраться помог www.linuxnews...... и ваша поддержка..
как оказалось всё тривиально и всё работает но только с plain ПОТОМУ ЧТО
пермишины неправильно расставил на sasldb
error: safesasl(/etc/sasldb) failed: Group writable file нашёл у себя в логе при запуске sendmail
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: Вопрос опять по аутентификации в смтп sendmail (через)"
Сообщение от lavr emailИскать по авторуВ закладки on 19-Авг-02, 13:48  (MSK)
>Спасибо большое..!
>разобраться помог www.linuxnews...... и ваша поддержка..
>как оказалось всё тривиально и всё работает но только с plain ПОТОМУ
>ЧТО
>пермишины неправильно расставил на sasldb
>error: safesasl(/etc/sasldb) failed: Group writable file нашёл у себя в логе при
>запуске sendmail

да, про permissions я забыл, но это ты уже в cf/README видимо нашел

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Всё работает теперь вопрос подскажите как прикрутить это к п..."
Сообщение от leonadmin emailИскать по авторуВ закладки on 19-Авг-02, 17:07  (MSK)
Помогите включить данную опцию, нет необходимости постоянно набивать пользователей..!
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: Всё работает теперь вопрос подскажите как прикрутить это..."
Сообщение от lavr emailИскать по авторуВ закладки on 19-Авг-02, 17:18  (MSK)
>Помогите включить данную опцию, нет необходимости постоянно набивать пользователей..!

ищи popauth before smtp или какую авторизацию можно прикрутить
Sendmail.conf из sasl, если не ошибаюсь: pw_check, pam и тд и тп...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "RE: Всё работает теперь вопрос подскажите как прикрутить это..."
Сообщение от Medlar Искать по авторуВ закладки on 19-Авг-02, 18:43  (MSK)
в Sendmail.conf
pwcheck_method: shadow

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "RE: Всё работает теперь вопрос подскажите как прикрутить это..."
Сообщение от lavr emailИскать по авторуВ закладки on 19-Авг-02, 18:59  (MSK)
>в Sendmail.conf
>pwcheck_method: shadow

shadow не во всех системах используется, пусть ищет то что подойдет

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "RE: Всё работает теперь вопрос подскажите как прикрутить это..."
Сообщение от leonadmin emailИскать по авторуВ закладки on 19-Авг-02, 19:23  (MSK)
>>в Sendmail.conf
>>pwcheck_method: shadow
>
>shadow не во всех системах используется, пусть ищет то что подойдет

Стоп что значит не во всех системах..???
я ничего пока хорошего не нашёл кроме как http://www.iecc.com/pop-before-smtp.html или иные др. варианты с доп. изменением pop3 daemon и написанием доп перловых скриптов.....! и использование /var/spool/popauth.....

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "RE: Всё работает теперь вопрос подскажите как прикрутить это..."
Сообщение от lavr emailИскать по авторуВ закладки on 19-Авг-02, 19:32  (MSK)
>>>в Sendmail.conf
>>>pwcheck_method: shadow
>>
>>shadow не во всех системах используется, пусть ищет то что подойдет
>
>Стоп что значит не во всех системах..???
>я ничего пока хорошего не нашёл кроме как http://www.iecc.com/pop-before-smtp.html или иные др.
>варианты с доп. изменением pop3 daemon и написанием доп перловых скриптов.....!
>и использование /var/spool/popauth.....

нет в BSD shadow, shadow обычно в SYSV like юниксах: Linux, Solaris...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру