SASL - незашифрованный пароль не принимается - зашифрованные работы

У меня очень странная проблема! SASL не работает должным образом, так как он не принимает обычные текстовые пароли (как Outlook отправляет их)

Oct  2 10:35:09 srf cyrus/imap[4119]: accepted connection
Oct  2 10:35:09 srf cyrus/imap[4119]: badlogin: [217.XX.XXX.140] plaintext user@domain.com SASL(-1): generic failure: checkpass failed

Теперь я переключаюсь на "Зашифрованный пароль" в Thunderbird. У меня та же проблема, что и в Outlook выше, в Thunderbird, если я включаю "Простой пароль"):

Oct  2 10:40:40 srf cyrus/imap[14644]: accepted connection
Oct  2 10:40:41 srf cyrus/imap[14622]: login: [217.XX.XXX.140] user@domain.com CRAM-MD5 User logged in

То же самое с Postfix:

Без

Oct  2 10:42:48 srf postfix/smtpd[17980]: connect from unknown[217.XX.XXX.140]
Oct  2 10:42:48 srf postfix/smtpd[17980]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied
Oct  2 10:42:48 srf postfix/smtpd[17980]: warning: SASL authentication failure: Password verification failed
Oct  2 10:42:48 srf postfix/smtpd[17980]: warning: unknown[217.XX.XXX.140]: SASL PLAIN authentication failed: generic failure

С "Зашифрованным паролем":

Oct  2 10:45:27 srf postfix/smtpd[21872]: connect from unknown[217.XX.XXX.140]
Oct  2 10:45:28 srf postfix/smtpd[21872]: 50B3A332AAB: client=unknown[217.XX.XXX.140], sasl_method=CRAM-MD5, sasl_username=user@domain.com
Oct  2 10:45:28 srf postfix/cleanup[21899]: 50B3A332AAB: message-id=<506FG87C.3080207@domain.com>
Oct  2 10:45:28 srf postfix/qmgr[6181]: 50B3A332AAB: from=<user@domain.com>, size=398, nrcpt=1 (queue active)
Oct  2 10:45:28 srf postfix/smtpd[21872]: disconnect from unknown[217.XX.XXX.140]

Конфиг:

/etc/imapd.conf:sasl_mech_list:LOGIN PLAIN CRAM-MD5 

а также

/etc/postfix/sasl/smtpd.conf:mech_list: LOGIN PLAIN CRAM-MD5

Понятия не имею, куда копать. Пожалуйста, порекомендуйте.

1 ответ

Для postfix по умолчанию запрещено использовать PLAIN AUTH для незашифрованных соединений.

Вы действительно не хотите изменять это - либо используйте аутентификацию LOGIN, либо (лучше) переключитесь на TLS.

Другие вопросы по тегам