[Postfixbuch-users] Authentifizierung schlägt fehl

Andreas Winkelmann ml at awinkelmann.de
Fr Jun 17 21:14:39 CEST 2005


Am Wednesday 15 June 2005 17:18 schrieb powtac:

> Ich kann mich nur mit den System-Accounts "root" und "cyrus" auf den
> IMAP-Server einloggen. Möchte aber die SASL-Authentifizierung so nutzen,
> dass man auch ohne System-Account E-Mails abfragen kann. Wieso komme ich
> als "testy" nicht 'rein? Was muss ich ändern, damit ich mich mit
> "virtuellen" Benutzern einloggen kann? Wieso funktioniert SASL nicht?

> "sasldblistusers2" gibt folgendes Ergebnis:
>
> testy at vs233154: userPassword
> testy at vs233154.vserver.de: userPassword
> testy at localhost: userPassword
> root at vs233154.vserver.de: userPassword
> test at vs233154.vserver.de: userPassword
> test at vs233154: userPassword
> cyrus at vs233154: userPassword
> cyrus at vs233154.vserver.de: userPassword

> "imapd.conf":
> configdirectory: /var/lib/imap
> partition-default: /var/spool/imap
> sievedir: /var/lib/sieve
> admins: cyrus
> allowanonymouslogin: no
> autocreatequota: 10000
> reject8bit: no
> quotawarn: 90
> timeout: 30
> poptimeout: 10
> dracinterval: 0
> drachost: localhost
> sasl_pwcheck_method: saslauthd

Du benutzt saslauthd, hast die User aber in der sasldb. Das sind zwei 
verschiedene Dinge. Ändere das in:

sasl_pwcheck_method: auxprop
sasl_auxprop_plugin: sasldb

> lmtp_overquota_perm_failure: no
> sasl_mech_list: plain login PLAIN LOGIN

Erstmal bringt es nix mehrmals denselben Mechanismus hier anzugeben und 
zweitens kann sasldb auch cram-md5 und digest-md5.

sasl_mech_list: plain login cram-md5 digest-md5

> allowplaintext: yes

-- 
	Andreas



Mehr Informationen über die Mailingliste Postfixbuch-users