免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2132 | 回复: 2
打印 上一主题 下一主题

[Mail] 配置postfix的sasl认证遇到问题求解 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-03-14 20:30 |显示全部楼层 |倒序浏览
本帖最后由 quincytaoo 于 2014-03-14 20:31 编辑

平台postfix+dovecot+cyrus-sasl
我刚开始配置完成后出现sasl不能验证系统账号的问题,于是我转换思路,用SASL 自带的 saslpasswd2 重建认证数据库 /etc/sasldb2,不知道是不是我配置的有误,还是不能验证,我就在系统又建立了一个和sasl相同的用户名密码,再试,通过验证了,然后现在我有疑问了,有没有办法让postfix只识别一种验证方式,我不太了解sasl的特性,本以为用这种方式就可以不用再建立系统账户了,为什么必须要在sasl和系统下分别建立一样的账号才能通过验证,有遇到这个问题的朋友吗?
main.cf
  1. myhostname = mail.xx.cn
  2. mynetworks = 10.6.1.0/24,10.6.6.0/24
  3. relay_domains =  $mydomain
  4. mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain,mail.$mydomain, www.$mydomain, ftp.$mydomain
  5. smtpd_sasl_auth_enable = yes
  6. smtpd_sasl_local_domain =  $myhostname
  7. smtpd_sasl_application_name = smtpd
  8. broken_sasl_auth_clients = yes
  9. smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated,reject_unauth_destination
  10. smtpd_client_restrictions = permit_sasl_authenticated
  11. smtpd_sasl_security_options = noanonymous
复制代码

vi /usr/lib/sasl2/smtpd.conf
  1. pwcheck_method: auxprop
复制代码
vi /etc/sysconfig/saslauthd
  1. SOCKETDIR=/var/run/saslauthd
  2. FLAGS=sasldb
复制代码




论坛徽章:
0
2 [报告]
发表于 2014-03-15 16:51 |显示全部楼层
回复 2# woxizishen 我查看配置是把/etc/sysconfig/saslauthd的MECH=shadow 注释掉,把FLAGS 定义为sasldb 了,还有pwcheck_method: saslauthd 改为auxprop 了,会不会这里的影响?



   

论坛徽章:
0
3 [报告]
发表于 2014-03-15 18:31 |显示全部楼层
回复 4# woxizishen
很详细,受益匪浅,在运用到生产前我还要多加强,很感谢


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP