[BSD] sendmail auth sasldb2

Balazs Pocze banyek at zpok.hu
2004. Júl. 12., H, 11:45:22 CEST


Sziasztok!

Hosszas kitérő után értem el ide, próbálkoztam mindennel, de végül egy 
FreeBSD 5.2.1 + Sendmail lett a megoldás :)
Mindegy is, a szóbanforgó gép egy smtp gateway, a kintről jövő forgalmat 
választom vele ketté, ő az első mail server amivel kívülről találkozik 
az ember.
Naszóval az a kérdésem, hogy hogyan tudom megcsinálni azt, hogy az 
smtp-t hajlandó legyen authentikálni egy másik szerveren lévő sasldb-ből.
sendmail-sasl fentvan, és a cyrus-sasl2-saslauthd port is.
Eléggé répa vagyok a sendmail ugyén, konfiguráltam már ugyan sendmailt 
debian alatt, de  akkor egy darab sendmail.cf-fel (illetve .mc-vel) volt 
dolgom, és nem nagyon látom, hogy most hová kellene nyúlnom.
van egy freebsd.mc-m, egy host.neve.mc, egy host.neve.submit.mc.
(tényleg, ha portsból felteszek egy patchelt sendmailt, akkor továbbra 
is a /etc/mail alatti dolgokat foglja használni, illetve ki kell vegyem 
az rc.conf-ból a sendmail_enable-t, ill futtatni a /usr/local/etc/rc.d/ 
alatti skriptjeit helyette?)
Elvileg a sendmail.org-on levő doksi szerint fordítási időben kellene 
megadnom a sendmail-nek, hogy ő most sasl-t akarjon használni. 
Praktikusan gondolom ezt leveszi a vállamról a make install a 
sendmail-sasl. Ha viszont így van, akkor akkor miért nem akar menni? 
Illetve pam-on keresztül tudom arra konfigurálni a sasl-t hogy egy 
távoli hostról vegye az authentikációt? Végül pedig mi kell ahhoz, hogy 
tls-sel tudjak titkosítani sendmail mellett? Vagy ha nem AUTH PLAIN 
módon csinálom az authentikációt, akkor végül is felejthetem  el TLS-t 
(elég biztonságos?)

üdv,
   banyek




További információk a(z) BSD levelezőlistáról