Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
аутентификация_postfix [2013/02/05 11:14] 46.231.215.230 |
аутентификация_postfix [2013/02/05 15:17] (текущий) |
||
---|---|---|---|
Строка 11: | Строка 11: | ||
SASL позволяет проверять аутентичность пользователя несколькими способами, | SASL позволяет проверять аутентичность пользователя несколькими способами, | ||
- | pwcheck_method: | + | '' |
- | mech_list: login plain | + | mech_list: login plain\\ |
+ | '' | ||
(!!!В SASL версий 1.х этот метод называется не auxprop, а sasldb!!!) | (!!!В SASL версий 1.х этот метод называется не auxprop, а sasldb!!!) | ||
В данном случае используется метод чтения из базы данных виртуальных пользователей / | В данном случае используется метод чтения из базы данных виртуальных пользователей / | ||
- | saslpasswd2 -c -u mail.rogaikopyta.ru -a smtpauth test | + | '' |
, те в данном случае вы позволяете аутентифицироваться пользователю с адресом test@mail.rogaikopyta.ru Потом вас попросят ввести пароль (ваше дело какой, но лучше выберете testpass ). | , те в данном случае вы позволяете аутентифицироваться пользователю с адресом test@mail.rogaikopyta.ru Потом вас попросят ввести пароль (ваше дело какой, но лучше выберете testpass ). | ||
Поскольку постфикс будет напрямую читать файл / | Поскольку постфикс будет напрямую читать файл / | ||
- | chown postfix / | + | '' |
Просмотреть всех sasl пользователей можно командой sasldblistusers2 (в нашем случае вывод будет такой: | Просмотреть всех sasl пользователей можно командой sasldblistusers2 (в нашем случае вывод будет такой: | ||
- | # sasldblistusers2 | + | '' |
- | test@mail.rogaikopyta.ru: | + | saslpasswd2 -c -u mail.rogaikopyta.ru -a smtpauth test\\ |
- | test@mail.rogaikopyta.ru: | + | test@mail.rogaikopyta.ru: |
+ | test@mail.rogaikopyta.ru: | ||
- | ), удалить - saslpasswd2 -d test@mail.rogaikopyta.ru | + | удалить - saslpasswd2 -d test@mail.rogaikopyta.ru\\'' |
В принципе на этом все - можно конфигурировать постфикс. Добавлю только, | В принципе на этом все - можно конфигурировать постфикс. Добавлю только, | ||
Строка 36: | Строка 37: | ||
Конфигурируем postfix | Конфигурируем postfix | ||
- | Во первых редактируете файл / | + | Во первых редактируете файл / |
smtp inet n n n - - smtpd | smtp inet n n n - - smtpd | ||
Строка 42: | Строка 43: | ||
После чего правите main.cf добавляя параметры: | После чего правите main.cf добавляя параметры: | ||
- | smtpd_sasl_auth_enable = yes | + | '' |
- | smtpd_sasl_security_options = | + | smtpd_sasl_security_options =\\ |
- | smtpd_sasl_local_domain = | + | smtpd_sasl_local_domain =\\ |
- | smtpd_client_restrictions = permit_sasl_authenticated | + | smtpd_client_restrictions = permit_sasl_authenticated\\ |
- | smtpd_sender_restrictions = permit_sasl_authenticated | + | smtpd_sender_restrictions = permit_sasl_authenticated\\ |
- | broken_sasl_auth_clients = yes | + | broken_sasl_auth_clients = yes\\ |
+ | '' | ||
и добавляете опцию permit_sasl_authenticated в список smtpd_recipient_restrictions. Привожу отрывок из своего файла: | и добавляете опцию permit_sasl_authenticated в список smtpd_recipient_restrictions. Привожу отрывок из своего файла: | ||