Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
|
аутентификация_postfix [2013/02/05 11:14] 46.231.215.230 |
аутентификация_postfix [2013/02/05 15:17] (текущий) |
||
|---|---|---|---|
| Строка 11: | Строка 11: | ||
| SASL позволяет проверять аутентичность пользователя несколькими способами, | SASL позволяет проверять аутентичность пользователя несколькими способами, | ||
| - | pwcheck_method: | + | '' |
| - | mech_list: login plain | + | mech_list: login plain\\ |
| + | '' | ||
| (!!!В SASL версий 1.х этот метод называется не auxprop, а sasldb!!!) | (!!!В SASL версий 1.х этот метод называется не auxprop, а sasldb!!!) | ||
| В данном случае используется метод чтения из базы данных виртуальных пользователей / | В данном случае используется метод чтения из базы данных виртуальных пользователей / | ||
| - | saslpasswd2 -c -u mail.rogaikopyta.ru -a smtpauth test | + | '' |
| , те в данном случае вы позволяете аутентифицироваться пользователю с адресом test@mail.rogaikopyta.ru Потом вас попросят ввести пароль (ваше дело какой, но лучше выберете testpass ). | , те в данном случае вы позволяете аутентифицироваться пользователю с адресом test@mail.rogaikopyta.ru Потом вас попросят ввести пароль (ваше дело какой, но лучше выберете testpass ). | ||
| Поскольку постфикс будет напрямую читать файл / | Поскольку постфикс будет напрямую читать файл / | ||
| - | chown postfix / | + | '' |
| Просмотреть всех sasl пользователей можно командой sasldblistusers2 (в нашем случае вывод будет такой: | Просмотреть всех sasl пользователей можно командой sasldblistusers2 (в нашем случае вывод будет такой: | ||
| - | # sasldblistusers2 | + | '' |
| - | test@mail.rogaikopyta.ru: | + | saslpasswd2 -c -u mail.rogaikopyta.ru -a smtpauth test\\ |
| - | test@mail.rogaikopyta.ru: | + | test@mail.rogaikopyta.ru: |
| + | test@mail.rogaikopyta.ru: | ||
| - | ), удалить - saslpasswd2 -d test@mail.rogaikopyta.ru | + | удалить - saslpasswd2 -d test@mail.rogaikopyta.ru\\'' |
| В принципе на этом все - можно конфигурировать постфикс. Добавлю только, | В принципе на этом все - можно конфигурировать постфикс. Добавлю только, | ||
| Строка 36: | Строка 37: | ||
| Конфигурируем postfix | Конфигурируем postfix | ||
| - | Во первых редактируете файл / | + | Во первых редактируете файл / |
| smtp inet n n n - - smtpd | smtp inet n n n - - smtpd | ||
| Строка 42: | Строка 43: | ||
| После чего правите main.cf добавляя параметры: | После чего правите main.cf добавляя параметры: | ||
| - | smtpd_sasl_auth_enable = yes | + | '' |
| - | smtpd_sasl_security_options = | + | smtpd_sasl_security_options =\\ |
| - | smtpd_sasl_local_domain = | + | smtpd_sasl_local_domain =\\ |
| - | smtpd_client_restrictions = permit_sasl_authenticated | + | smtpd_client_restrictions = permit_sasl_authenticated\\ |
| - | smtpd_sender_restrictions = permit_sasl_authenticated | + | smtpd_sender_restrictions = permit_sasl_authenticated\\ |
| - | broken_sasl_auth_clients = yes | + | broken_sasl_auth_clients = yes\\ |
| + | '' | ||
| и добавляете опцию permit_sasl_authenticated в список smtpd_recipient_restrictions. Привожу отрывок из своего файла: | и добавляете опцию permit_sasl_authenticated в список smtpd_recipient_restrictions. Привожу отрывок из своего файла: | ||