Sendmail: sasl2 AUTH

alexT

Registered User
Erstmal einen schönen Gruß an alle !:)

so..ich fange mal langsam an
habe seit kurzem ein funktionierendes Sendmail (8.13.6) System mit amavisd-new,clamav, Spamassassin-milter (razor und dcc inklusive). Amavis wurde über das so genannte Dual-Sendmail-Setup, mit den beiden rx und tx sendmail Instanzen, integriert.
Alles läuft glatt und rund auf einem
Code:
#uname -a
SunOS [I]name[/I] 5.10 Generic_118822-25 sun4u sparc SUNW,Ultra-4

...bis auf die Authentifizierung
hier einige logs/Konfigurationsdateien

Code:
#sendmail -d0.1
Version 8.13.6
 Compiled with: DNSMAP LOG MAP_REGEX MATCHGECOS MILTER MIME7TO8 MIME8TO7
                NAMED_BIND NDBM NETINET NETINET6 NETUNIX NIS NISPLUS PIPELINING
                SASLv2 SCANF XDEBUG

Code:
#psg sasl
    root 22950 22946   0 00:19:18 ?           0:00 /opt/csw/sbin/saslauthd -a pam
    root 22948 22946   0 00:19:18 ?           0:00 /opt/csw/sbin/saslauthd -a pam
    root 22949 22946   0 00:19:18 ?           0:00 /opt/csw/sbin/saslauthd -a pam
    root 22946     1   0 00:19:18 ?           0:00 /opt/csw/sbin/saslauthd -a pam
    root 22947 22946   0 00:19:18 ?           0:00 /opt/csw/sbin/saslauthd -a pam

Code:
#bin/testsaslauthd -u [I]user[/I] -p [I]pass[/I]
0: OK "Success."

Code:
#telnet mail 25
Trying [I]xxx.xxx.xxx.xxx[/I]...
Connected to [I]name[/I]
Escape character is '^]'.
220 [I]name[/I] ESMTP Sendmail 8.13.6/8.13.6; Sun, 9 Jul 2006 02:16:28 +0200 (MEST)
ehlo test
250-[I]name[/I] Hello [I]name2[/I] [[I]xxx.xxx.xxx.xxx[/I]], pleased to meet you
250-ENHANCEDSTATUSCODES
250-PIPELINING
250-EXPN
250-VERB
250-8BITMIME
250-SIZE
250-DSN
250-ETRN
250-AUTH CRAM-MD5 DIGEST-MD5
250-DELIVERBY
250 HELP

maillog wurde inzwischen schon auf 13 aufgedreht
der Authentifizierungsversuch schlägt fehl:
Code:
#tail -f /var/log/mail.debug
...
mta-rx[25180]: [ID 702911 mail.info] AUTH: available mech=OTP GSSAPI DIGEST-MD5 CRAM-MD5 ANONYMOUS, allowed mech=LOGIN CRAM-MD5 DIGEST-MD5
...
mta-rx[25179]: [ID 801593 mail.warning] k690LApY025179: AUTH failure (DIGEST-MD5): user not found (-20) SASL(-13): user not found: no secret in database

hmm..was für eine datenbank fehlt denn? wenn damit die von saslpasswd2 erzeugte datenbank gemeint ist...dann habe ich wohl was falsch verstanden:rolleyes:
soweit ich gelesen habe, wird sie benutzt damit andere Sendmail clients sich authetifizieren können und nicht die Benutzer.....oder :confused:

übrigens, die Userpasswörter werden via NIS gelesen, macht das einen Unterschied?

irgendwie blicke ich nicht mehr durch.... Schwere Zeiten brechen auf mich herrein:(
würde mich über jeden Tipp freuen!
Vielen Dank im voraus!

gruß,
Alex
 
Last edited by a moderator:
Back
Top