[BSD] sendmail auth sasldb2
Balazs Pocze
banyek at zpok.hu
2004. Júl. 12., H, 11:45:22 CEST
Sziasztok!
Hosszas kitérő után értem el ide, próbálkoztam mindennel, de végül egy
FreeBSD 5.2.1 + Sendmail lett a megoldás :)
Mindegy is, a szóbanforgó gép egy smtp gateway, a kintről jövő forgalmat
választom vele ketté, ő az első mail server amivel kívülről találkozik
az ember.
Naszóval az a kérdésem, hogy hogyan tudom megcsinálni azt, hogy az
smtp-t hajlandó legyen authentikálni egy másik szerveren lévő sasldb-ből.
sendmail-sasl fentvan, és a cyrus-sasl2-saslauthd port is.
Eléggé répa vagyok a sendmail ugyén, konfiguráltam már ugyan sendmailt
debian alatt, de akkor egy darab sendmail.cf-fel (illetve .mc-vel) volt
dolgom, és nem nagyon látom, hogy most hová kellene nyúlnom.
van egy freebsd.mc-m, egy host.neve.mc, egy host.neve.submit.mc.
(tényleg, ha portsból felteszek egy patchelt sendmailt, akkor továbbra
is a /etc/mail alatti dolgokat foglja használni, illetve ki kell vegyem
az rc.conf-ból a sendmail_enable-t, ill futtatni a /usr/local/etc/rc.d/
alatti skriptjeit helyette?)
Elvileg a sendmail.org-on levő doksi szerint fordítási időben kellene
megadnom a sendmail-nek, hogy ő most sasl-t akarjon használni.
Praktikusan gondolom ezt leveszi a vállamról a make install a
sendmail-sasl. Ha viszont így van, akkor akkor miért nem akar menni?
Illetve pam-on keresztül tudom arra konfigurálni a sasl-t hogy egy
távoli hostról vegye az authentikációt? Végül pedig mi kell ahhoz, hogy
tls-sel tudjak titkosítani sendmail mellett? Vagy ha nem AUTH PLAIN
módon csinálom az authentikációt, akkor végül is felejthetem el TLS-t
(elég biztonságos?)
üdv,
banyek
További információk a(z) BSD levelezőlistáról