PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : cyrus authentification mit saslauthd



whistle
03.02.05, 14:38
Hi,
ich habe unter Fedora 3 einen cyrus-imap Server eingerichtet. Mein Problem ist jetzt, das die Benutzerauthentifizierung per saslauthd und pam nur funktioniert, wenn als Mechanismus Plain verwendet wird. Nehme ich DIGEST-MD5 nimmt er das Passwort aus /etc/sasldb2. Warum tut er das?
In der imapd.conf steht:


configdirectory: /var/lib/imap
partition-default: /var/spool/imap
admins: cyrus
srvtab: /var/lib/imap/srvtab
allowanonymouslogin: no
allowplaintext: yes
autocreatequota: 50000
reject8bit: no
quotawarn: 90
timeout: 480
sasl_pwcheck_method: saslauthd
lmtpsocket: /var/lib/imap/socket/lmtp


und in /etc/sysconfig/saslauthd
MECH=pam

Könnt ihr mit da einen Tipp geben?
Gruß
Whistle

mccologne
03.02.05, 17:41
Hey,

leider kann pam kein Cram-MD5 oder Digest-MD5!
Da musst du Dich jetzt entscheiden:
Pam mit Plain-Passwörtern oder sasldb2.
Ich nutze hier "meistens" pam mit saslauthd unter Suse Linux.
Da ich auch smtps/imaps anbiete ist das übertragen von plain Passwörtern nicht ganz so tragisch.
Bei dieser Lösung können meine User ihre Passwörter (mit Changepassword.cgi, im Internet zu finden, oder über Squirrelmail-Plugin Passwörter ändern) selber ändern.
Ansonsten kann ich dir nur raten, deinen Mailserver mit MYSQL laufen zulassen.

Grüße
mccologne

whistle
03.02.05, 18:59
Danke für die Info, so was in der Richtung hatte ich mir schon gedacht.
Gruß
Whistle