From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 30 Jun 2006 17:22:30 +0300 From: Michael Shigorin To: sysadmins@lists.altlinux.org Message-ID: <20060630142230.GO520@osdn.org.ua> Mail-Followup-To: sysadmins@lists.altlinux.org Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit User-Agent: Mutt/1.4.2.1i Subject: [Sysadmins] Fwd: Re: [sisyphus] courier authdaemon / postfix X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.7 Precedence: list Reply-To: shigorin@gmail.com, ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 30 Jun 2006 14:22:40 -0000 Archived-At: List-Archive: ----- Forwarded message from "Konstantin A. Lepikhov" ----- Date: Fri, 30 Jun 2006 17:38:09 +0400 (MSD) From: "Konstantin A. Lepikhov" To: sisyphus/lists.altlinux.org Subject: Re: [sisyphus] courier authdaemon / postfix <цитата от="Nick S. Grechukh"> > делал ли кто-нибудь связку postfix+maildrop+courier на userdb? я > наткнулся на > невозможность sasl аутентификации smtpd через courier-authdaemon: в чурете > постфикса нету сокета authdaemon. перенести сокет > в /var/spool/postifx/var/lib, как это делаем для saslauthd вроде бы > невозможно - на изменение в authdaemon.conf не реагирует, причем в > конфиге > комментарий : > # authdaemonvar is here, but is not used directly by authdaemond. It's > # used by various configuration and build scripts, so don't touch it! > > получается, вариантов много: > а) попытаться аутентифицироваться через saslauthd, который уже натравить > на > courirer authdaemon. это возможно? возможно. подробности прикручивания отражены в README.ALT для postfix. Далее пользователей можно авторизовать через rimap или pam-userdb > б) пересобрать курьер, изменив путь к сокету > в) посмотреть все-таки в сторону внешнего хранилища пользователей, ldap > директория вроде как есть уже. но там свои проблемы, скорее > организационные > чем технические. можно использовать pam-mysql, т.е. хранить информацию о ящиках в mysql и авторизваться через pam. > г) посмотреть в сторону системных пользователей - благо все в vserver. > криво. > д) попытаться подсунуть userdb вместо sasldb. сомневаюсь, что схавает. имхо наиболее безгиморно - это rimap. Правда saslauthd имеет гадское свойство периодически утекать (приходить следить за ним monit'ом и передергивать). -- WBR et al. ----- End forwarded message ----- -- ---- WBR, Michael Shigorin ------ Linux.Kiev http://www.linux.kiev.ua/