[mdk-re] Postfix-Open-Relay-HOWTO ;)

Maxim =?iso-8859-1?q?max=5Fconf_=CE=C1_e-foto=2Eru?=
Пн Янв 21 10:37:11 MSK 2002


Здравствуйте, cornet.
Вы писали 21 января 2002 г., 1:45:23:

<skip>

c> Не правы. Получается такая механика, что сначала смотрится в
c> mynetwork и если клиент туда не попал - сразу нафиг. Если клиент
c> из "дружественных" хостов - проводится авторизация.

c> Это все очень хорошо видно в логах. Впрочем, скорее всего и
c> описанный Вами подход вполне реализуем - надо с настройками
c> поиграть. У меня же реализовано например так:
c> Весь mail.cf полный дефалт, а в конце дописано:

c> #SASL
c> smtpd_sasl_auth_enable = yes
c> smtp_sasl_password_maps = hash:/etc/sasldb
c> broken_sasl_auth_clients = yes
c> smtpd_sasl_security_options = noanonymous
c> smtpd_client_restrictions = permit_sasl_authenticated, reject

c> Ну и разумеется для этого надо еще postfix с поддержкой sasl
c> пересобрать, с самим cyrus-sasl подолбаться изрядно (смотрите
c> сегодняшний репорт на 
c> http://bugs.altlinux.ru/view_bug_page.php?f_id=0000415
c> )
c> ну и вообще не сразу все понятно, хотя на документы SASL_README
c> и auth.cf не грешу - сам местами лопухался :-)

c> Такие вот дела...

Я  как  то  тоже  хотел sasl установить. Начал спрашивать тут у народа про него,
почему  в  дистрибутиве  postfix  без  него  идет. В alt ответили что проблемы с
безопасностью у него. Решил пока его не ставить.

-- 
С уважением,
 Maxim                          mailto:max_conf на e-foto.ru





Подробная информация о списке рассылки community