postfix+dovecot+squirrelmail (настройка авторизации)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

KaerLaeda
Сообщения: 4

postfix+dovecot+squirrelmail

Сообщение KaerLaeda »

Здравствуйте.
настраиваю связку postfix+dovecot+squirrelmail. Почта бегает, но не могу решить проблемку в авторизации если захожу с squirrelmail - пишет что пароль неверен. Что я делаю не так?

main.cf

Код: Выделить всё

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
append_dot_mydomain = no
biff = no
config_directory = /etc/postfix
inet_interfaces = all
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
mydestination = localhost
myhostname = mail.domain.ru
mynetworks = 192.168.1.0/24
myorigin = /etc/mailname
readme_directory = no
recipient_delimiter = +
relayhost =
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination
smtpd_sasl_auth_enable = yes
smtpd_sasl_path = private/auth
smtpd_sasl_type = dovecot
smtpd_tls_cert_file = /etc/ssl/certs/postfix.pem
smtpd_tls_key_file = /etc/ssl/private/postfix.pem
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_use_tls = yes
virtual_alias_maps = mysql:/etc/postfix/mysql-virtual-alias-maps.cf,mysql:/etc/postfix/mysql-email2email.cf
virtual_gid_maps = static:5000
virtual_mailbox_domains = mysql:/etc/postfix/mysql-virtual-mailbox-domains.cf
virtual_mailbox_maps = mysql:/etc/postfix/mysql-virtual-mailbox-maps.cf
virtual_transport = dovecot
virtual_uid_maps = static:5000

master.cf

Код: Выделить всё

dovecot   unix  -       n       n       -       -       pipe
  flags=DRhu user=vmail:vmail argv=/usr/lib/dovecot/deliver -d ${recipient}

dovecot.conf

Код: Выделить всё

protocols = imap imaps pop3 pop3s
mail_location = maildir:/home/vmail/%d/%n
namespace private {
separator = .
prefix = INBOX.
inbox = yes
}
mechanisms = plain login
passdb sql {
args = /etc/dovecot/dovecot-sql.conf
}
userdb static {
args = uid=5000 gid=5000 home=/home/vmail/%d/%n allow_all_users=yes
}
socket listen {
master {
path = /var/run/dovecot/auth-master
mode = 0600
user = vmail
}
client {
path = /var/spool/postfix/private/auth
mode = 0660
user = postfix
group = postfix
}
}
protocol lda {
log_path = /home/vmail/dovecot-deliver.log
auth_socket_path = /var/run/dovecot/auth-master
postmaster_address = postmaster@example.com
mail_plugins = cmusieve
global_script_path = /home/vmail/globalsieverc
}
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: postfix+dovecot+squirrelmail

Сообщение danger08 »

KaerLaeda писал(а):
11.02.2010 17:00
настраиваю связку postfix+dovecot+squirrelmail. Почта бегает, но не могу решить проблемку в авторизации если захожу с squirrelmail - пишет что пароль неверен.

Если pop/imap на dovecot-е работает (проходит авторизация, например, через почтовый клиент или телнетом), то проблема в неправильном обращении squirrelmail к IMAP-серверу. Смотрите, в первую очередь, конфиг squirrelmail и логи ошибок dovecot.

Если же ошибка возникает только при попытке отправить почту - настройте параметры SMTP-авторизации в squirrelmail. Или скажите postfix-у, чтобы принимал почту с локального хоста без авторизации.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
KaerLaeda
Сообщения: 4

Re: postfix+dovecot+squirrelmail

Сообщение KaerLaeda »

в том-то и дело, что почта принимается и сохраняется, но при попытке авторизоваться с почтового клиента пишет: -err plaintext authentification disallowed on non-secure connections.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: postfix+dovecot+squirrelmail

Сообщение pelmen »

dovecot.conf:
disable_plaintext_auth = no

Почитайте
Почтовый сервер (postfix, dovecot, squirrelmail)
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: postfix+dovecot+squirrelmail

Сообщение danger08 »

KaerLaeda писал(а):
11.02.2010 17:44
в том-то и дело, что почта принимается и сохраняется, но при попытке авторизоваться с почтового клиента пишет: -err plaintext authentification disallowed on non-secure connections.

Два варианта решения.

Первый (более безопасный): включить в dovecot поддержку CRAM-MD5, DIGEST-MD5 и т.п. (аутентификацию не открытым текстом) и настроить squirrelmail использовать не PLAIN или LOGIN методы, а вышеприведенные методы. Как вариант, настроить squirrelmail на использование TLS или imaps, раз он у вас включен.

Второй (менее безопасный): включить в конфиге dovecot опцию `disable_plaintext_auth = no`.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
KaerLaeda
Сообщения: 4

Re: postfix+dovecot+squirrelmail

Сообщение KaerLaeda »

pelmen писал(а):
11.02.2010 17:57
dovecot.conf:
disable_plaintext_auth = no

Почитайте
Почтовый сервер (postfix, dovecot, squirrelmail)


не помогает

danger08 писал(а):
11.02.2010 17:58
KaerLaeda писал(а):
11.02.2010 17:44
в том-то и дело, что почта принимается и сохраняется, но при попытке авторизоваться с почтового клиента пишет: -err plaintext authentification disallowed on non-secure connections.

Два варианта решения.

Первый (более безопасный): включить в dovecot поддержку CRAM-MD5, DIGEST-MD5 и т.п. (аутентификацию не открытым текстом) и настроить squirrelmail использовать не PLAIN или LOGIN методы, а вышеприведенные методы. Как вариант, настроить squirrelmail на использование TLS или imaps, раз он у вас включен.

Второй (менее безопасный): включить в конфиге dovecot опцию `disable_plaintext_auth = no`.


пробовал оба варианта - результат тот же
пробовал и с шифрованием, и без.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: postfix+dovecot+squirrelmail

Сообщение pelmen »

кстати, не понимаю, зачем использовать довекот в мастер.цф в качестве virtual_transport если и без этого работает?
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: postfix+dovecot+squirrelmail

Сообщение danger08 »

KaerLaeda писал(а):
11.02.2010 18:25
danger08 писал(а):
11.02.2010 17:58

Первый (более безопасный): включить в dovecot поддержку CRAM-MD5, DIGEST-MD5 и т.п. (аутентификацию не открытым текстом) и настроить squirrelmail использовать не PLAIN или LOGIN методы, а вышеприведенные методы. Как вариант, настроить squirrelmail на использование TLS или imaps, раз он у вас включен.


пробовал оба варианта - результат тот же
пробовал и с шифрованием, и без.

Это будет уже не plain-text аутентификация, так что, на то же самое он ругаться не может.

ЗЫ. у меня dovecot 1.2, правда в связке с roundcube (нравится мне его интерфейс), но не суть.
Посмотрите, каким методом авторизуется ваш почтовый клиент, и используйте этот метод для авторизации в squirrelmail-е.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: postfix+dovecot+squirrelmail

Сообщение pelmen »

danger08 писал(а):
11.02.2010 20:12
ЗЫ. у меня dovecot 1.2, правда в связке с roundcube (нравится мне его интерфейс), но не суть.

Код: Выделить всё

root@server:~# apt-cache search roundcube
roundcube-webmail - A browser-based multilingual AJAX-powered IMAP client
roundcube - skinnable AJAX based webmail solution for IMAP servers
Первый не тянет за собой второй, второй не тянет за собой первый. Какой ставить?
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: postfix+dovecot+squirrelmail

Сообщение danger08 »

pelmen писал(а):
11.02.2010 22:55
danger08 писал(а):
11.02.2010 20:12
ЗЫ. у меня dovecot 1.2, правда в связке с roundcube (нравится мне его интерфейс), но не суть.

Код: Выделить всё

root@server:~# apt-cache search roundcube
roundcube-webmail - A browser-based multilingual AJAX-powered IMAP client
roundcube - skinnable AJAX based webmail solution for IMAP servers
Первый не тянет за собой второй, второй не тянет за собой первый. Какой ставить?

Я с сайта архив качал и ставил, не пакетом (так как он зависит только сам от себя, никаких зависимостей не ломает и проблем не создает).
Но у ТС проблема не в почтовом клиенте, видимо. А в настройках аутентификации / методов аутентификации.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: postfix+dovecot+squirrelmail

Сообщение pelmen »

У ТС похоже даже почтовые клиенты не могут пройти авторизацию
Спасибо сказали:
KaerLaeda
Сообщения: 4

Re: postfix+dovecot+squirrelmail

Сообщение KaerLaeda »

в очередной раз переделал полностью все заново...telnet все в порядке, а вот авторизация с evolution и outlook не проходит. поставил roundcube - как-будто не создано imap сервера.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: postfix+dovecot+squirrelmail

Сообщение danger08 »

KaerLaeda писал(а):
12.02.2010 13:04
telnet все в порядке, а вот авторизация с evolution и outlook не проходит.

Сам факт успешного коннекта телнетом - не означает успешной авторизации на сервере.
Я имею в виду, сэмулируйте телнетом поведение клиента, попробуйте авторизуйтесь на POP и IMAP (plaintext-ом).
Блогосайт - http://www.fateyev.com
Спасибо сказали: