Forum: PC Hard- und Software Postfix smtp Auth via Authdaemond


von mike (Gast)


Lesenswert?

N Abend,

IMAP-Login SSL/TLS Port 993 'Verschlüsseltes Password' funktioniert
Courier-imap mit authdaemon -> userdaten in 'userdb'


SMTP-Login STARTTLS 587 'Passwort normal' funktioniert auch
sasl2-db PLAIN

Jetzt wäres es eigtl Toll, wenn man SMTPAuth auch über authdaemond 
machen könnte, dachte ich mir so...ist ja schnell umgestellt.

Aber jetzt lehnt Authdaemon entweder das unverchlüsselte Passwort ab:

'...supplied password  does not match encrypted password'

oder, wenn ich das Passwort verschlüsselt sende, meldet das Mailprogramm 
nach kurzer Zeit das der Server vermtl. keine versch. Passwörter 
unterstüzt:

postfix/submission/smtpd[32653]: private/tlsmgr: wanted attribute: seed
postfix/submission/smtpd[32653]: input attribute name: seed
postfix/submission/smtpd[32653]: input attribute value: 
tUnA1DdaY3L2BNcalOBQE8gDxAh/s8vo6NsPwrEzz3g=
postfix/submission/smtpd[32653]: private/tlsmgr: wanted attribute: (list 
terminator)
postfix/submission/smtpd[32653]: input attribute name: (end)
postfix/submission/smtpd[32653]: xsasl_cyrus_server_create: SASL 
service=smtp, realm=idefix.
postfix/submission/smtpd[32653]: name_mask: noanonymous
postfix/submission/smtpd[32653]: watchdog_pat: 0x55557da320f0
postfix/submission/smtpd[32653]: vstream_buf_get_ready: fd 10 got 22
postfix/submission/smtpd[32653]: < xpvm.[192.168.2.239]: EHLO 
[192.168.2.239]
postfix/submission/smtpd[32653]: match_list_match: xpvm: no match
postfix/submission/smtpd[32653]: match_list_match: 192.168.2.239: no 
match
N


weis jemand Rat...?

von Gerd E. (robberknight)


Lesenswert?

mike schrieb:
> IMAP-Login SSL/TLS Port 993 'Verschlüsseltes Password' funktioniert
> Courier-imap mit authdaemon -> userdaten in 'userdb'

was kommt da genau für ein SASL-Verfahren zum Einsatz? DIGEST-MD5, 
CRAM-MD5 oder PLAIN?

> postfix/submission/smtpd[32653]: xsasl_cyrus_server_create: SASL
> service=smtp, realm=idefix.

realm=idefix. - ist das auch wirklich das, was Dein Client als realm 
verwendet?

Bei DIGEST-MD5 und CRAM-MD5 muss die realm-Einstellung im Client und auf 
dem Server übereinstimmen. Die Einstellung auf dem Server musst Du 
machen, bevor die Passwörter gehasht in die Datenbank eingefügt werden, 
hinterher kannst Du das nicht mehr ändern.

von mike (Gast)


Lesenswert?

IMAP-Login ist CRAM-MD5

Realm ist gekürzt ;-)
Richtig steht da: hostname.domain.tld

Gerd E. schrieb:
> Die Einstellung auf dem Server musst Du
> machen, bevor die Passwörter gehasht in die Datenbank eingefügt werden,
> hinterher kannst Du das nicht mehr ändern.

das verstehe ich jetzt nicht...?

von Gerd E. (robberknight)


Lesenswert?

mike schrieb:
> IMAP-Login ist CRAM-MD5
>
> Realm ist gekürzt ;-)
> Richtig steht da: hostname.domain.tld

Ok, und im Mailclient gibst Du auch wirklich hostname.domain.tld als 
SMTP-Server an? Oder sprichst Du den da anders an? Das ist wichtig, weil 
der Client den angegebenen Servernamen normal auch als Realm verwendet 
(nur Outlook ist da eine unrühmliche Ausnahme, aber bei denen ist auch 
das IMAP kaputt, das ist sowieso ein anderes Thema).

von mike (Gast)


Lesenswert?

Gerd E. schrieb:
> Ok, und im Mailclient gibst Du auch wirklich hostname.domain.tld als
> SMTP-Server an?

Jup

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.