[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Sop.Tec.LinuxPPP] Ayuda Sasl - Sendmail



At 05:56 PM 3/26/2003, you wrote:
Asi va:

---- No aparecen Cram-md5 ni Digest-md5 ------
250-ns1.cancunwebhosting.com Hello localhost.localdomain [127.0.0.1],
pleased to meet you
250-ENHANCEDSTATUSCODES
250-PIPELINING
250-8BITMIME
250-SIZE
250-DSN
250-ETRN
250-AUTH LOGIN PLAIN
250-DELIVERBY
250 HELP
---------------------

Ok, esto indica que el Sendmail esta correctamente compilado, ahora hay que ver que todos los elementos esten correctamente configurados, si quieres activar la autentificacion mediante un metodo cifrado vas a necesitar el sasldb, si no, con el puro PLAIN y LOGIN puedes autentificar a los usuarios.

Para haber llegado a donde estas supongo ya leiste http://www.sendmail.org/~ca/email/auth.html pero si no, leelo para que sepas que esta pasando, despues te sugiero que leas el archivo README del Cyrus SASL, que dependiendo de la version que tengas instalada puede estar en: /usr/share/doc/cyrus-sasl-X.X.XX/

Despues crea el archivo /usr/lib/sasl/Sendmail.conf para definir el metodo de autentificacion que va a usar el sistema, basado en lo que leiste en el README y tus preferencias, yo lo tengo asi:

pwcheck_method:         pam
auto_transition:        yes

Que significa que va a utilizar pam para autentificar a los usuarios cuando usen passwords en texto plano y si ese es el caso, va a añadir los datos del usuario y su password en el archivo sasldb para futuros accesos usando un metodo cifrado.

Ahora debes asegurarte que pam haga su trabajo correctamente mediante su archivo de configuracion para el servicio de mail (SMTP), lee el manual de pam ("man pam") para entender que hace y como lo hace, si no no vas a poder crear correctamente el archivo /etc/pam.d/smtp segun tus preferencias, yo lo tengo asi:

#%PAM-1.0
auth       required     /lib/security/pam_stack.so service=system-auth
account    required     /lib/security/pam_stack.so service=system-auth

Con esto el sendmail va a autentificar a tus usuarios usando texto plano y va a crear el usuario con su password cifrado en el archivo sasldb, de modo que mas adelante (ya que todos tus usuarios se hayan actualizado en el archivo sasldb) le das un restart al sendmail y listo, te debera mostrar en el EHLO esto:

250-AUTH CRAM-MD5 DIGEST-MD5 LOGIN PLAIN

Si no encuentra o esta mal el archivo sasldb no te va a mostrar los metodos cifrados CRAM-MD5 ni DIGEST-MD5.

Tambien verifica en http://www.sendmail.org/~ca/email/mel/SASL_ClientRef.html que tipo de autentificacion usan los clintes de mail de tus usuarios, ya que varian de uno a otro, yo uso Eudora y funciona de maravilla.

Espero que esto les sirva a los demas como guia, pues a Ruben y a mi nos costo un par de tardes de leer manuales y hacer pruebas en conjunto en nuestros servidores de Mail, verdad Ruben ?

Saludos a todos !!


Mensaje sin acentos
     Ing. Alexandro Conde Martinez ---------> Alcon
        Gerente de Ingenieria, Fonet Global Inc.
mailto:acm en fonetglobal com<http://www.fonetglobal.com>
      ICQ# 6269259 Tel:+52 (442) 242-0422 Ext. 104
Stop Spam: http://www.cauce.org
--
Lista de soporte de LinuxPPP
Dirección email: Linux en linuxppp com
Dirección web: http://mail.linuxppp.com/mailman/listinfo/linux
Reglas de la lista: http://linuxppp.net/reglas.html



[Hilos de Discusión] [Fecha] [Tema] [Autor]