Postfix / SASL / Reihenfolge der Authentifizierung

Peter Lohmann email at peter-lohmann.de
Wed Oct 13 13:58:47 CEST 2004


Hallo Zusammen!

Ich hab eine kleine Frage bezüglich Postfix / TLS / SASL.
Ich benutze postfix-tls in der Version 1.1.11 und habe soweit auch alles 
sehr gut am Laufen.
Dummerweise kann einer meiner Emailclients keine CRAM-MD5 Kodierung, 
weshalb immer 2 Authentifizierungsanläufe notwendig sind:

Oct 13 13:48:15 kiste postfix/smtpd[12295]: connect from anderekiste
Oct 13 13:48:15 kiste postfix/smtpd[12295]: warning: anderekiste: SASL 
CRAM-MD5 authentication failed
Oct 13 13:48:20 kiste postfix/smtpd[12295]: BE7B64BDA3: anderekiste, 
sasl_method=PLAIN, sasl_username=meinusername
Oct 13 13:48:21 kiste postfix/cleanup[12297]: BE7B64BDA3: 
message-id=<416D1603.9060400 at peter-lohmann.de>
Oct 13 13:48:21 kiste postfix/qmgr[18232]: BE7B64BDA3: 
from=<email at peter-lohmann.de>, size=1000, nrcpt=1 (queue active)
Oct 13 13:48:21 kiste postfix/smtpd[12295]: disconnect from anderekiste

Diese Fehlermeldung nervt mich ein wenig und die würd ich gern loswerden

kiste:/etc/postfix# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 kiste ESMTP Postfix
ehlo localhost
250-kiste.kiste.foo
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH GSSAPI DIGEST-MD5 LOGIN PLAIN CRAM-MD5
250-AUTH=GSSAPI DIGEST-MD5 LOGIN PLAIN CRAM-MD5
250-XVERP
250 8BITMIME

In irgendeinem Howto habe ich gelesen, daß "250-AUTH=GSSAPI DIGEST-MD5 
LOGIN PLAIN CRAM-MD5" die Vorgabe ist nach der 
Authentifizierungsmethoden durchprobiert werden. Für meinen Client müßte 
PLAIN aber weiter vorne stehen um halt vor CRAM-MD5 ausprobiert zu 
werden, nur finde ich dafür keinen Schalter in der Konfiguration.

Wie ist das zu bewerkstelligen?

Beste Grüße

Peter Lohmann




More information about the Linux mailing list