|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Lev Serebryakov 2:5030/661 31 Aug 2002 11:55:57 To : Artem 'Zazoobr' Ignatjev Subject : sendmail, cyrus-sasl и пароли -------------------------------------------------------------------------------- [Answer on] [Artem 'Zazoobr' Ignatjev wrote to All at [31 Aug 02 00:50]]: AI> pwcheck_method: pw_check pw_check только для LOGIN и PLAIN, так как по /etc/passwd (ну, master.passwd) можно проверять ТОЛЬКО пароли, присланные в открытом виде. Математика там такая. AI> TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5') AI> define(`confAUTH_MECHANISMS', `DIGEST-MD5 CRAM-MD5') Механизмы DIGEST-MD5 и CRAM-MD5 требуют хранения открытых паролей на сервере и HЕ МОГУТ (математически) работать с криптованными праолями (их хэшами!) из системного файла паролей. AI> define(`confLOG_LEVEL', `13') AI> пересобрал, перепустил.. AI> Пытаюсь отслать письмо используя авторизацию - получил отлуп и запись AI> в логе о том, что нет такого пользователя (код -20) Как я понял, дело AI> в том, что эта гнида хочет брать пароли из /usr/local/etc/sasldb.db, а AI> мне надо чтобы брал из системных баз данных (master.passwd или AI> spwd.db) - если saslpasswd-ом добавить юзера и им авторизовываться - AI> все ОК. Выбирай -- либо ситстемные пароли и плохие PLAIN/LOGIN либо хорошие CRAM-MD5/DIGEST-MD5 и sasldb. Тут дело даже не в ограничениях реализации cyrus-sasl, а в математике, лежащей в основе этих механизмов. Remember, pain is part of pleasure, Artem. ... Диагноз - весна, диагноз - весна, диагноз - весна! --- I try to be as sharp as I can * Origin: Cave of Black Lion (2:5030/661) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22853d70772f.html, оценка из 5, голосов 10
|