authentification SMTP AUTH activée sur postfix. Fetchmail???

authentification SMTP AUTH activée sur postfix. Fetchmail??? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 28-07-2003 à 19:16:38    

je suis en train de mettre en place une authentification postfix par mysql. J'ai suivi un howto pour mettre tout ça en place. Cela nécessite notamment d'installer cyrus-sasl. Or j'ai pas bien compris à quoi servait ce "proxy d'authentification".
 
En effet, je pensais que cela permettait à postfix de faire une correspondance entre le mdp rentré dans la base et celui fourni (tout en clair). Or, losque je désactive sasl dans postfix (surtout parce que ça marche pas  :D ), postfix fonctionne correctement (c'est un comble!!!  :fou: ).
 
Donc quel est l'apport de SASL? tout est en clair, pas de certificats...je vois pas trop la plus-value.
 
 
EDIT: problème résolu, maintenant gestion de fetchmail


Message édité par bobor le 29-07-2003 à 02:18:51

---------------
Gitan des temps modernes
Reply

Marsh Posté le 28-07-2003 à 19:16:38   

Reply

Marsh Posté le 28-07-2003 à 21:29:31    

bon, j'ai un peu mieux compris: quand je désactive le SASL postfix se fonde sur mes données "mynetworks" et donc n'uitilise pas le procédé SMTP AUTH même si je demande à kmail une authentification.  
Mais là problème: je suis dessus depuis une journée et pas moyen de faire fonctionner SASL (sous gentoo).
 
dès que je fais une requête SASL il plante et me sort:
SASL: per-process initialisation failed
 
j'ai beau mettre n'importe quoi dans main.cf, c'est toujours pareil dès qu'une requête est lancé. Je suspecte le patcj sasl de postfix un peu foireux. Est-ce que qq'un a réussi à mettre ça en place et me donner les versions utilisées pour postfix et cyrus-sasl...(si possible sous gentoo  :D )
 
PS: j'ai essayé avec mysql 3 et 4: idem donc là n'est pas le problème.
 
dans mon main.cf concernant le sasl j'ai:
 
 

smtpd_sasl_auth_enable = yes
smtpd_sasl2_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_sasl_local_domain =
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination

 
et donc quand je mets ces 2 premières lgnes à no, ça fonctionne mais pas de SMTP AUTH  :cry:


---------------
Gitan des temps modernes
Reply

Marsh Posté le 28-07-2003 à 21:42:13    

et autre choses suspicieuse. Avec un telnet sur mon serveur (sasl désactivé sinon j'ai même pas la ligne 220), j'obtiens:
 

bash-2.05b# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 Mail Server
421 Error: timeout exceeded

 
 
alors que je devrais plutot avoir qq chose comme ça:
 
 

# telnet localhost 25
 
                Trying 127.0.0.1...
                Connected to localhost.
                Escape character is '^]'.
                220 mail.domain.com ESMTP Postfix
                EHLO domain.com
                250-mail.domain.com
                250-PIPELINING
                250-SIZE 10240000
                250-VRFY
                250-ETRN
                250-STARTTLS
                250-AUTH LOGIN PLAIN  
                250-AUTH=LOGIN PLAIN
                250-XVERP
                250 8BITMIME
                ^]
                telnet>

 
 
donc je tourne en rond....et j'en ai marre  :cry:


---------------
Gitan des temps modernes
Reply

Marsh Posté le 29-07-2003 à 02:17:25    

RESOLU!!!!!!! une journée entière pour trouver l'erreur!!! :fou:  
 
il y a avait un underscore de trop dans un fichier bien caché!!! :o  
 
bon maintenant, gros dilemne: j'ai mon postfix qui a SMTP AUTH d'activé donc authentification nécessaire.
J'ai pas installer procmail car fetchmail envoie directement à postfix...mais là est-ce que ça va marcher??? j'ai pas envie de "tester pour voir" car j'ai pas envie de perdre des mails dans la nature...qq'un sait-il quel va être le résultat?  :D  
y a-t-il moyen de contourner la chose (autre que procmail car pas pratique  [:lex] )


---------------
Gitan des temps modernes
Reply

Marsh Posté le 29-07-2003 à 10:53:43    

bobor : tu t'es basé sur quel tuto pour faire fonctionner postfix/mysql?
Ca m'intéresse je suis entrain de configurer ça :D
 
CHaiCA

Reply

Marsh Posté le 29-07-2003 à 11:30:48    

tuto  http://www.gentoo.org/doc/en/virt-mail-howto.xml


---------------
Gitan des temps modernes
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed