Anzeige:
Ergebnis 1 bis 7 von 7

Thema: Konzeptfrage: SASL über LDAP oder SQL?

  1. #1
    Freelancer Avatar von TheDarkRose
    Registriert seit
    Jun 2009
    Ort
    Oberalm
    Beiträge
    669

    Question Konzeptfrage: SASL über LDAP oder SQL?

    Ich würde gerne zur zentralen Authentifikation von SMTP, IMAP und SVN Server auf meinen Server SASL dazu einsetzen.
    Nun stellt sich mir die Konzeptfrage, ob ich die Benutzerdaten aus einem LDAP-Server abrufe oder die eben in einer (My)SQL-DB speichere.
    LDAP würde ich ja sowieso gerne einsetzen um unseren Mitgliedern ein zentrales Adressbuch zur Verfügung zu stellen. Aber da ist dann meine Frage, ob ich Postfix dann noch so konfigurieren kann, das es die virtuellen Domains aus einer DB (vermutlich eben eine MySQL-DB) verwendet.
    Ich hab ja eben schon ein Tutorial für Postfix und SASL gefunden und da wird eben auch Postfix so konfiguriert, das es alle Daten aus einer MySQL-DB holt und SASL anscheinend auch dies DB zur Authentifikation verwendet.

    Was haltet ihr für sinnvoller? Bitte um Verbesserungsvorschläge und Kritiken an dem Vorhaben.


    Edit: Kerberos und SASL ist nicht dasselbe, oder?? SASL kann doch durch die GSSAPI Kerberos verwenden...
    Geändert von TheDarkRose (16.06.09 um 19:53 Uhr)

  2. #2
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Hi. Ich habe Postfix, SASL und LDAP zusammen betrieben. Wenn du schon SSO verwendest, dann ist es wichtig nur eine Quelle zu haben. Anmeldedaten sollten per SASL bezogen werden. SASL bedient sich dann aus dem LDAP. Der Einfachheit halber würde ich davon abraten Postfix seine Konfiguration per LDAP oder MySQL zu beziehen. Wieviele Domains/ Aliases/ etc. willst du denn da ablegen?

    LDAP und SASL sind relativ "idiotensicher" zu konfigurieren. Kerberos und SASL sind nicht das selbst, das ist korrekt.

  3. #3
    Freelancer Avatar von TheDarkRose
    Registriert seit
    Jun 2009
    Ort
    Oberalm
    Beiträge
    669
    Also, ich glaub nicht das ich Domain-Aliase brauche, aber eben einige User-Aliase (also vorm @example.com mein ich) mehr. Und Mailinglisten falls das möglich ist. Wie wäre das dann bei Postfix zu konfigurieren, wenn er SASL (welches seine Daten vom LDAP bezieht) zur Authentifizierung verwenden soll?

  4. #4
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Über wieviele Aliases reden wir? Vielleicht tut es auch eine Textdatei? Was für eine Distribution verwendest du?

  5. #5
    Freelancer Avatar von TheDarkRose
    Registriert seit
    Jun 2009
    Ort
    Oberalm
    Beiträge
    669
    Naja, das ich mir auch schon gedacht, nur erschwert das die Verwaltung über mein Webinterface...

  6. #6
    Open-Xchange Avatar von cane
    Registriert seit
    Nov 2002
    Ort
    NRW
    Beiträge
    6.682
    Welches Webinterface kommt zum Einsatz?

    mfg
    cane
    Es existiert kein Patch für die menschliche Dummheit.

  7. #7
    Freelancer Avatar von TheDarkRose
    Registriert seit
    Jun 2009
    Ort
    Oberalm
    Beiträge
    669
    Selbstprogrammiertes Interface.

Ähnliche Themen

  1. Probleme mit ldap + samba
    Von Tuxist im Forum Linux als Server
    Antworten: 2
    Letzter Beitrag: 18.03.08, 17:10
  2. LDAP-Anmeldung geht nicht
    Von magic_halli im Forum Linux als Server
    Antworten: 16
    Letzter Beitrag: 01.12.06, 11:20
  3. linux und solaris server überwachen von windows client
    Von Recall im Forum Linux als Server
    Antworten: 15
    Letzter Beitrag: 25.08.06, 12:26
  4. Apache startet nach RAM-Austausch nicht mehr.
    Von joedl im Forum Linux als Server
    Antworten: 6
    Letzter Beitrag: 12.02.05, 18:07
  5. was ist hier passiert?
    Von Bruce im Forum Linux Allgemein
    Antworten: 1
    Letzter Beitrag: 25.01.05, 17:36

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •