[PINGUIN] Postfix SASL

Sebastian Dellit sebo at blindzeln.de
Di Mai 22 09:56:06 CEST 2007


Hoppa Christian und Leser und Leserinnen,

am Montag, 21. Mai 2007 um 21:43 meinte Christian Schoepplein u. a.:
>>mynetworks = 127.0.0.0/8, 192.168.178.0/24

> Hier legst du dein Netz fest.

>>smtpd_recipient_restrictions = permit_mynetworks,
>     permit_sasl_authenticated, 
>     ...

> Hier legst du fest, dass Mails aus deinem netzwerk relayed werden, ohne
> das eine Authentifizierung nötig ist. Eigentlich sollte dieser Param
> greifen, alles was danach kommt ist Wurscht, auch die Auth. Trotzdem...

Funktionieren tut es wahrscheinlich genau deswegen. Nur ist es immer
so unschön, fehler im Setup zu haben. ;-)

> Schick doch mal die Datei

>     /etc/postfix/sasl/smtpd.conf

> und entferne vorher evtl. vorhandene Passwörter daraus :). Was steht da
> drinn?

pwcheck_method: auxprop
auxprop_plugin: sql
mech_list: plain login cram-md5 digest-md5
sql_engine: mysql
sql_hostnames: localhost
sql_user: *****
sql_passwd: *****
sql_database: *****
sql_select: select password from mailbox where username='%u@%r'
log_level: 7

Und in der DB stehen die Kennwörter auf eine eigenartige Variante,
aber Courier hat mit den Kennwörtern kein Problem. Ich dachte es wären
einfache md5 Werte, aber dort sind auch $ etc. enthalten. Der
Postfixadmin hingegen ist angewiesen, die Kennwörter ebenfalls im md5
zu speichern, daher gehe ich mal davon aus, das er es letztendlich
auch tut. ;-)
-- 
Viele Grüße Sebastian
ICQ: 264706583 | MSM: sebo at blinzeln.de | Skype: sebo_de
E-Mail: sebo at blindzeln.de | Web: www.blindzeln.de