Cyrus-imap Authentification.... completement perdu...[RESOLU] - Logiciels - Linux et OS Alternatifs
Marsh Posté le 16-10-2005 à 16:58:40
Juste quelques pistes :
Regarde du coté de la configuration de saslauthd (/etc/saslauthd.conf)
Tu dois y specifier dedans la facon d'authentifier tes utilisateurs.
Regarde aussi du coté de PAM
Marsh Posté le 16-10-2005 à 17:08:07
erf...
sur la redhat es 4, c'est dans /etc/sysconfig/saslauthd
il contient ca :
|
ce qui est étonnant, c'est que shadow semble indiqué qu'il utilise /etc/shadow or ca ne marche pas...
Marsh Posté le 16-10-2005 à 17:12:49
tu peux tester avec la commande testsaslauthd
Marsh Posté le 16-10-2005 à 17:13:26
Ah oui, le service saslauthd est-il lancé ?
Marsh Posté le 16-10-2005 à 17:22:12
Damned.... il était stoppé! (bon en meme temps, y'a 10 minutes j'ignorais tout de ce démon... )
e_esprit... merci bcp
J'arrive a m'authentifier... (purée... et moi qui cherchais a installer un systeme d'autentification alors que tout était près)
Bon, malheureusement, ca aurait été trop beau... je ne vois pas mes mails alors qu'avec mutt, je les vois
Marsh Posté le 16-10-2005 à 17:23:58
Si t'as une idée... pour ce dernier pb.
Mes fichiers de mails sont dans /var/mail et visiblement, il doit chercher les mails dans le home directory de l'utilisateur. Si tu sais ou ca se configure... je te paye une bière
Marsh Posté le 16-10-2005 à 17:30:48
Dans /etc/postfix/main.cf :
mailbox_transport = lmtp:unixvar/lib/imap/socket/lmtp
Et dans /etc/postfix/master.cf
lmtp unix - - n - 10 lmtp
(le 10 tu peux ne rien mettre, enfin un '-', la c'est pour pas qu'il ne lance plus de 10 processus)
Fais peter la bière
Marsh Posté le 16-10-2005 à 17:37:09
ata, ata...
ca :
/etc/postfix/master.cf
lmtp unix - - n - 10 lmtp
j'ai déja.
Par contre pour mailbox_transport, tu peux expliquer?
Sinon, t'es sur paris? (pour la bière... serieux...)
Marsh Posté le 16-10-2005 à 17:38:08
Bien sur les mails envoyés avant resteront dans /var/mail, mais il est toujours possible de les recuperer (reexpedier) via des scripts
Marsh Posté le 16-10-2005 à 17:40:21
ouais, mais est ce que ca les met dans le home dir de l'utilisateur (ca m'arrengerait en fait)
Marsh Posté le 16-10-2005 à 17:41:40
Bah par defaut, c'est postfix qui s'occupe de delivrer le message (dans /var/mail dans ton cas), soit sous le format Maildir, soit mbox (comme specifié dans le fichier de conf).
En sepcifiant un mailbox_transport, tu lui dit de passer le mail à un autre logiciel, ou script, ici en l'occurence, à cyrus, via un socket unix qu'il peut trouver dans /var/lib/imap/socket/lmtp, et en utilisant le protocole lmtp.
De meme tu as configuré (sans le savoir) cyrus pour qu'il ecoute sur ce meme socket UNIX, et après c'est lui qui s'occupe de la livraison dans la BAL qui va bien
Pour la bière ca me fera un peu loin (~800 bornes)
Marsh Posté le 16-10-2005 à 17:43:27
paquerette a écrit : ouais, mais est ce que ca les met dans le home dir de l'utilisateur (ca m'arrengerait en fait) |
Ah ben non, cyrus stocke ses messages la ou tu lui dit (/var/spool/imap/$(premiere_lettre_du_login)/user/login)
Pourquoi ca t'arrangerait
Marsh Posté le 16-10-2005 à 17:48:22
Bon, ben j'ai activer le mail_transport, redémarrer postfix et ca marche nickel !
Sinon, pkoi dans les homedir ca marrangeait : pour des raisons de tailles de filesystem.
Bon, c con pour les 800 bornes, tu méritais ta bière
Marsh Posté le 16-10-2005 à 16:42:41
Salut,
J'essaie de finaliser l'instalation d'un serveur de mail multidomaine.
Tout a l'air d'équerre, sauf que quand j'essaie de récuperer mes mails avec un client de messagerie (outlook,thunderbird) j'ai une erreur d'authentification.
Après quelques recherche je me suis rendu compte que, bien sur, ce n'était pas si simple et que cyrus ne peux pas utiliser les mots de passe des comptes systèmes.
J'ai regarder les docs de cyrus, mais je n'y trouve vraiment pas mon bonheur.
Ce que je veux c'est un moyen simple t'authentifier mes utilisateurs. Que ca soit dans un fichier ou une base de donnée... le tout c'est que ca marche (je désèspère de faire marcher ce truc)
Je suis sous une Redhat ES4.
j'ai ca d'installé :
postfix-2.1.5-4.2.RHEL4:2
cyrus-imapd-2.2.12-3.RHEL4.1
cyrus-imapd-utils-2.2.12-3.RHEL4.1
cyrus-sasl-2.1.19-5.EL4
cyrus-sasl-devel-2.1.19-5.EL4
cyrus-sasl-gssapi-2.1.19-5.EL4
cyrus-sasl-md5-2.1.19-5.EL4
cyrus-sasl-ntlm-2.1.19-5.EL4
cyrus-sasl-plain-2.1.19-5.EL4
cyrus-sasl-sql-2.1.19-5.EL4
perl-Cyrus-2.2.12-3.RHEL4.1
Quand j'essaie de récuperer mes mails en IMAPS depuis outlook express :
Oct 16 15:46:13 dell1 imaps[17937]: starttls: TLSv1 with cipher RC4-MD5 (128/128 bits new) no authentication
Oct 16 15:46:15 dell1 imaps[17937]: badlogin: dell1.monsite.com [127.0.0.1] plaintext thomas SASL(-1): generic failure: checkpass failed
/etc/imapd.conf :
partition-default: /var/spool/imap
admins: cyrus
sievedir: /var/lib/imap/sieve
sendmail: /usr/sbin/sendmail.postfix
hashimapspool: true
sasl_pwcheck_method: saslauthd
sasl_mech_list: PLAIN
tls_cert_file: /usr/share/ssl/certs/cyrus-imapd.pem
tls_key_file: /usr/share/ssl/certs/cyrus-imapd.pem
tls_ca_file: /usr/share/ssl/certs/ca-bundle.crt
/etc/cyrus.conf
# standard standalone server implementation
START {
# do not delete this entry!
recover cmd="ctl_cyrusdb -r"
# this is only necessary if using idled for IMAP IDLE
# idled cmd="idled"
}
# UNIX sockets start with a slash and are put into /var/lib/imap/sockets
SERVICES {
# add or remove based on preferences
imap cmd="imapd" listen="imap" prefork=5
imaps cmd="imapd -s" listen="imaps" prefork=1
pop3 cmd="pop3d" listen="pop3" prefork=3
pop3s cmd="pop3d -s" listen="pop3s" prefork=1
sieve cmd="timsieved" listen="sieve" prefork=0
# these are only necessary if receiving/exporting usenet via NNTP
# nntp cmd="nntpd" listen="nntp" prefork=3
# nntps cmd="nntpd -s" listen="nntps" prefork=1
# at least one LMTP is required for delivery
# lmtp cmd="lmtpd" listen="lmtp" prefork=0
lmtpunix cmd="lmtpd" listen="/var/lib/imap/socket/lmtp" prefork=1
# this is only necessary if using notifications
# notify cmd="notifyd" listen="/var/lib/imap/socket/notify" proto="udp" prefork=1
}
EVENTS {
# this is required
checkpoint cmd="ctl_cyrusdb -c" period=30
# this is only necessary if using duplicate delivery suppression,
# Sieve or NNTP
delprune cmd="cyr_expire -E 3" at=0400
# this is only necessary if caching TLS sessions
tlsprune cmd="tls_prune" at=0400
}
Si vous avez besoin d'autre info pour m'aider, demander.
Paquerette
Message édité par paquerette le 16-10-2005 à 18:28:34