IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Postfix authentification sasl


Sujet :

Administration système

  1. #1
    Membre averti
    Inscrit en
    Septembre 2005
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 31
    Par défaut Postfix authentification sasl
    Bonjour tout le monde,
    je travaille sur la configuration postfix avec authentification sasl mais je ne comprends pas pourquoi lorsque je me connecte en telnet, il tient pas compte des paramètres sasl dans mon fichier main.cf qui sont les suivants:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    smtpd_client_restrictions =permit_sasl_authenticated,permit_mynetworks,check_client_access hash:/etc/postfix/acces_client,reject_unknown_sender_domain,permit
     
    smtpd_sender_restrictions =
       check_sender_access hash:/etc/postfix/acces_expediteur
       reject_unknown_sender_domain,
       permit
    #######authentification sasl
    smtpd_sasl_local_domain =
    smtpd_sasl_auth_enable = yes
    smtpd_sasl_security_options = noanonymous
    #smtpd_sasl_tls_security_options = noanonymous
    broken_sasl_auth_clients = yes
     
    smtpd_recipient_restrictions =permit_sasl_authenticated,reject_unknown_sender_domain,reject_invalid_hostname,permit_mynetworks,reject_unauth_destination
    Et voilà ce que me retourne postfix en telnet:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
     
    telnet localhost 25
    Trying 127.0.0.1...
    Connected to localhost.
    Escape character is '^]'.
    220 localhost.localdomain ESMTP Postfix
    ehlo localdomain
    250-localhost.localdomain
    250-PIPELINING
    250-SIZE 10240000
    250-VRFY
    250-ETRN
    250-STARTTLS
    250-ENHANCEDSTATUSCODES
    250-8BITMIME
    250 DSN
    Y aurait il quelqu'un qui peut me donner un coup de main.
    Je vous remercie d'avance.

  2. #2
    Membre chevronné
    Profil pro
    Inscrit en
    Février 2005
    Messages
    390
    Détails du profil
    Informations personnelles :
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Février 2005
    Messages : 390
    Par défaut
    Bonjour.

    Pourrait on voir le contenu du master.info?

  3. #3
    Membre averti
    Inscrit en
    Septembre 2005
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 31
    Par défaut
    Juste une petite précision que mon testsasl a réussi:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    testsaslauthd -u USR -p PASS -f /var/spool/postfix/var/run/saslauthd/mux
    0: OK "Success."
    Cordialement,

  4. #4
    Membre averti
    Inscrit en
    Septembre 2005
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 31
    Par défaut
    Voici mon fichier master.cf:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
     
    smtp      inet  n       -       n       -       -       smtpd
     
    pickup    fifo  n       -       n       60      1       pickup
     
    	-o content_filter=
    	-o receive_override_options=no_header_body_checks
     
    cleanup   unix  n       -       n       -       0       cleanup
    qmgr      fifo  n       -       n       300     1       qmgr
    tlsmgr    unix  -       -       n       1000?   1       tlsmgr
    rewrite   unix  -       -       n       -       -       trivial-rewrite
    bounce    unix  -       -       n       -       0       bounce
    defer     unix  -       -       n       -       0       bounce
    trace     unix  -       -       n       -       0       bounce
    verify    unix  -       -       n       -       1       verify
    flush     unix  n       -       n       1000?   0       flush
    proxymap  unix  -       -       n       -       -       proxymap
    proxywrite unix -       -       n       -       1       proxymap
    smtp      unix  -       -       n       -       -       smtp
     
    # When relaying mail as backup MX, disable fallback_relay to avoid MX loops
    relay     unix  -       -       n       -       -       smtp
    	-o smtp_fallback_relay=
     
    #       -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
    showq     unix  n       -       n       -       -       showq
    error     unix  -       -       n       -       -       error
    retry     unix  -       -       n       -       -       error
    discard   unix  -       -       n       -       -       discard
    local     unix  -       n       n       -       -       local
    virtual   unix  -       n       n       -       -       virtual
    lmtp      unix  -       -       n       -       -       lmtp
    anvil     unix  -       -       n       -       1       anvil
    scache    unix  -       -       n       -       1       scache
     
     
    #config amavis accept mail back from amavis
     
    smtp-amavis unix -      -       -     -       2  smtp
    	    -o smtp_data_done_timeout=1200
    	    -o smtp_send_xforward_command=yes
    	    -o disable_dns_lookups=yes
     
    127.0.0.1:10025 inet n  -       -     -       -  smtpd
               -o content_filter=
               -o local_recipient_maps=
    	    -o relay_recipient_maps=
     	    -o smtpd_restriction_classes=
     	    -o smtpd_client_restrictions=
    	    -o smtpd_helo_restrictions=
    	    -o smtpd_sender_restrictions=
    	    -o smtpd_recipient_restrictions=permit_mynetworks,reject
    	    -o mynetworks=127.0.0.0/8
    	    -o strict_rfc821_envelopes=yes

  5. #5
    Membre très actif

    Homme Profil pro
    Responsable projets techniques
    Inscrit en
    Février 2003
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable projets techniques
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Février 2003
    Messages : 980
    Par défaut
    Salut,

    qu'est ce qui te chagrine dans ton résultat du telnet ?

  6. #6
    Membre averti
    Inscrit en
    Septembre 2005
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 31
    Par défaut
    Il me manque la ligne
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    250-AUTH LOGIN PLAIN
    250-AUTH=LOGIN PLAIN
    ce qui me laisse croire que postfix n'est pas entrain d'utilisé sasl.

  7. #7
    Membre très actif

    Homme Profil pro
    Responsable projets techniques
    Inscrit en
    Février 2003
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable projets techniques
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Février 2003
    Messages : 980
    Par défaut
    Ca donne quoi si tu te connectes avec ceci à la place de telnet ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    openssl s_client -crlf -starttls smtp -connect localhost:25

  8. #8
    Membre averti
    Inscrit en
    Septembre 2005
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 31
    Par défaut
    Merci Alek pour ton coup de main.
    J'ai finalement trouvé le problème qui résidait au niveau de la config du fichier main.cf. J'avais cette ligne dans ma config:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    smtpd_tls_auth_only = yes
    Celui ci bloquait le lancement de sasl.

    Cordialement,

  9. #9
    Membre très actif

    Homme Profil pro
    Responsable projets techniques
    Inscrit en
    Février 2003
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable projets techniques
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Février 2003
    Messages : 980
    Par défaut
    Citation Envoyé par beloge2002 Voir le message
    Merci Alek pour ton coup de main.
    J'ai finalement trouvé le problème qui résidait au niveau de la config du fichier main.cf. J'avais cette ligne dans ma config:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    smtpd_tls_auth_only = yes
    Celui ci bloquait le lancement de sasl.

    Cordialement,
    Pas vraiment, en fait, cette ligne indique si l'authentification doit se faire uniquement sur tls ou pas.

    Si tu mets à yes, cela veut dire que tes utilisateurs vont pouvoir s'authentifier en utilisant une connexion non sécurisée, ce qui n'est pas génial en terme de sécurité (le mot de passe transitant en clair).

    Par exemple, chez moi, je ne l'ai pas en telnet non plus :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    # telnet localhost 25
    Trying 127.0.0.1...
    Connected to localhost.
    Escape character is '^]'.
    220 mail.domain.org ESMTP Postfix
    ehlo localhost
    250-mail.domain.org
    250-PIPELINING
    250-SIZE 10240000
    250-VRFY
    250-ETRN
    250-STARTTLS
    250-ENHANCEDSTATUSCODES
    250-8BITMIME
    250 DSN
    Mais je l'ai bien en tls :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    # openssl s_client -crlf -starttls smtp -connect localhost:25
    CONNECTED(00000003)
    depth=0 C = FR, ST = ..., L = ..., O = Domain Box, CN = mail.domain.org, emailAddress = postmaster@domain.org
    verify error:num=18:self signed certificate
    verify return:1
    ...
        Timeout   : 300 (sec)
        Verify return code: 18 (self signed certificate)
    ---
    250 DSN
    ehlo localhost
    250-mail.domain.org
    250-PIPELINING
    250-SIZE 10240000
    250-VRFY
    250-ETRN
    250-AUTH LOGIN PLAIN
    250-AUTH=LOGIN PLAIN
    250-ENHANCEDSTATUSCODES
    250-8BITMIME
    250 DSN
    Pour des raisons de sécurité, je ne souhaite pas que mes utilisateurs puissent se connecter avec leur user/mot de passe sans chiffrement. C'est un serveur de mail à usage restreint, donc je peux les aider à créer leur accès comme c'est un poil plus compliqué, mais au moins, je suis tranquille.

  10. #10
    Membre averti
    Inscrit en
    Septembre 2005
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Septembre 2005
    Messages : 31
    Par défaut
    Merci encore une fois pour ton éclaircissement. Je viens juste de tester avec la ligne et ça marche. Le fait que j'avais pas paramétré le tls pour test sasl rendait impossible le lancement du sasl. Maintenant je comprends plus en détails ce que j'ai fait.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Postfix et authentification SASL : PAM auth error
    Par Guigui13 dans le forum Administration système
    Réponses: 2
    Dernier message: 17/03/2014, 11h55
  2. Authentification SASL sur Active Directory
    Par Zelltemplar dans le forum Administration système
    Réponses: 3
    Dernier message: 14/09/2012, 13h11
  3. authentification smtp postfix
    Par doujesus dans le forum Administration
    Réponses: 2
    Dernier message: 22/06/2009, 11h05
  4. [postfix.spec] compiler pour ldap, sasl et tls.
    Par rvfranck dans le forum Administration système
    Réponses: 4
    Dernier message: 28/06/2007, 15h55
  5. Authentification smtp postfix
    Par bmamine dans le forum Réseau
    Réponses: 5
    Dernier message: 12/05/2006, 14h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo