Postfix / SASL / Reihenfolge der Authentifizierung
Peter Lohmann
email at peter-lohmann.de
Wed Oct 13 13:58:47 CEST 2004
Hallo Zusammen!
Ich hab eine kleine Frage bezüglich Postfix / TLS / SASL.
Ich benutze postfix-tls in der Version 1.1.11 und habe soweit auch alles
sehr gut am Laufen.
Dummerweise kann einer meiner Emailclients keine CRAM-MD5 Kodierung,
weshalb immer 2 Authentifizierungsanläufe notwendig sind:
Oct 13 13:48:15 kiste postfix/smtpd[12295]: connect from anderekiste
Oct 13 13:48:15 kiste postfix/smtpd[12295]: warning: anderekiste: SASL
CRAM-MD5 authentication failed
Oct 13 13:48:20 kiste postfix/smtpd[12295]: BE7B64BDA3: anderekiste,
sasl_method=PLAIN, sasl_username=meinusername
Oct 13 13:48:21 kiste postfix/cleanup[12297]: BE7B64BDA3:
message-id=<416D1603.9060400 at peter-lohmann.de>
Oct 13 13:48:21 kiste postfix/qmgr[18232]: BE7B64BDA3:
from=<email at peter-lohmann.de>, size=1000, nrcpt=1 (queue active)
Oct 13 13:48:21 kiste postfix/smtpd[12295]: disconnect from anderekiste
Diese Fehlermeldung nervt mich ein wenig und die würd ich gern loswerden
kiste:/etc/postfix# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 kiste ESMTP Postfix
ehlo localhost
250-kiste.kiste.foo
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH GSSAPI DIGEST-MD5 LOGIN PLAIN CRAM-MD5
250-AUTH=GSSAPI DIGEST-MD5 LOGIN PLAIN CRAM-MD5
250-XVERP
250 8BITMIME
In irgendeinem Howto habe ich gelesen, daß "250-AUTH=GSSAPI DIGEST-MD5
LOGIN PLAIN CRAM-MD5" die Vorgabe ist nach der
Authentifizierungsmethoden durchprobiert werden. Für meinen Client müßte
PLAIN aber weiter vorne stehen um halt vor CRAM-MD5 ausprobiert zu
werden, nur finde ich dafür keinen Schalter in der Konfiguration.
Wie ist das zu bewerkstelligen?
Beste Grüße
Peter Lohmann
More information about the Linux
mailing list