[mdk-re] Postfix-Open-Relay-HOWTO ;)
Maxim
=?iso-8859-1?q?max=5Fconf_=CE=C1_e-foto=2Eru?=
Пн Янв 21 10:37:11 MSK 2002
Здравствуйте, cornet.
Вы писали 21 января 2002 г., 1:45:23:
<skip>
c> Не правы. Получается такая механика, что сначала смотрится в
c> mynetwork и если клиент туда не попал - сразу нафиг. Если клиент
c> из "дружественных" хостов - проводится авторизация.
c> Это все очень хорошо видно в логах. Впрочем, скорее всего и
c> описанный Вами подход вполне реализуем - надо с настройками
c> поиграть. У меня же реализовано например так:
c> Весь mail.cf полный дефалт, а в конце дописано:
c> #SASL
c> smtpd_sasl_auth_enable = yes
c> smtp_sasl_password_maps = hash:/etc/sasldb
c> broken_sasl_auth_clients = yes
c> smtpd_sasl_security_options = noanonymous
c> smtpd_client_restrictions = permit_sasl_authenticated, reject
c> Ну и разумеется для этого надо еще postfix с поддержкой sasl
c> пересобрать, с самим cyrus-sasl подолбаться изрядно (смотрите
c> сегодняшний репорт на
c> http://bugs.altlinux.ru/view_bug_page.php?f_id=0000415
c> )
c> ну и вообще не сразу все понятно, хотя на документы SASL_README
c> и auth.cf не грешу - сам местами лопухался :-)
c> Такие вот дела...
Я как то тоже хотел sasl установить. Начал спрашивать тут у народа про него,
почему в дистрибутиве postfix без него идет. В alt ответили что проблемы с
безопасностью у него. Решил пока его не ставить.
--
С уважением,
Maxim mailto:max_conf на e-foto.ru
Подробная информация о списке рассылки community