PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Postfix smtp SASL: kein Auth über MD5 möglich



Basti_litho
04.11.07, 14:42
Hallo zusammen,

hier läuft ein postfix mit courier-pop-ssl und nun möchte ich noch sasl-auth hinzufügen. Klappt auch soweit außer das es mit MD5 als Auth Methode nicht klappt.
Hier mal die Fehlermeldung die ich bekomme:


Nov 4 15:30:57 mail postfix/smtpd[31614]: warning: SASL authentication failure: no secret in database
Nov 4 15:30:57 mail postfix/smtpd[31614]: warning: sbs2003.moccar.local[192.168.0.107]: SASL CRAM-MD5 authentication failed: authentication failure

Ich mache das alles über saslauthd der so: "/usr/sbin/saslauthd -a saslauthdb ..." gestartet ist.
Meine /etc/postfix/sasl/smtpd.conf:


pwcheck_method: auxprop saslauthd
mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5
saslauthd_path: /var/run/saslauthd/mux
log_level: 6
auxprop_plugin: sasldb

Meine "/etc/sasldb2" ist auch am richtigen Platz mit den notwendigen Zugriffsrechten (wird auch in den logs nichts gemeldet)
Und "sasldblistusers2" liefert mir auch die Benutzer.
Nach dem gescheiterten Login über cram-md5 geht er über zu PLAIN oder LOGIN (welche beide ja nicht schön sind ;)) über diese gelingt dann der Login.

Natürlich habe ich TLS eingeschalten - also könnte es mir ja eigentlich egal sein - aber mich wurmt es trotzdem - vorallem weil ich es gerne wüßte warum es nicht klappt.
Hat cram-md5 eine eigene Datenbank? Ich dachte bisher das es auch die "/etc/sasldb2" benutzt.

Vergessen: als Client benutze ich Thunderbird 2.0.0.6 und Outlook 2003

Jemand noch eine Idee?

Schönen Gruß & vielen Dank für's lesen
Basti

403
06.12.07, 13:51
Hattest du eigentlich smtpd_tls_auth_only = yes ? Wenn man das abschaltet geht
bei mir jedenfall CRAM.

Roger Wilco
06.12.07, 15:54
Wirf "saslauthd" aus der Zeile

pwcheck_method: auxprop saslauthd
und löschen die Zeile mit "saslauthd_path". Der saslauthd unterstützt ausschließlich Plaintext-Login-Mechanismen.