SASL - незашифрованный пароль не принимается - зашифрованные работы
У меня очень странная проблема! SASL не работает должным образом, так как он не принимает обычные текстовые пароли (как Outlook отправляет их)
Oct 2 10:35:09 srf cyrus/imap[4119]: accepted connection
Oct 2 10:35:09 srf cyrus/imap[4119]: badlogin: [217.XX.XXX.140] plaintext user@domain.com SASL(-1): generic failure: checkpass failed
Теперь я переключаюсь на "Зашифрованный пароль" в Thunderbird. У меня та же проблема, что и в Outlook выше, в Thunderbird, если я включаю "Простой пароль"):
Oct 2 10:40:40 srf cyrus/imap[14644]: accepted connection
Oct 2 10:40:41 srf cyrus/imap[14622]: login: [217.XX.XXX.140] user@domain.com CRAM-MD5 User logged in
То же самое с Postfix:
Без
Oct 2 10:42:48 srf postfix/smtpd[17980]: connect from unknown[217.XX.XXX.140]
Oct 2 10:42:48 srf postfix/smtpd[17980]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied
Oct 2 10:42:48 srf postfix/smtpd[17980]: warning: SASL authentication failure: Password verification failed
Oct 2 10:42:48 srf postfix/smtpd[17980]: warning: unknown[217.XX.XXX.140]: SASL PLAIN authentication failed: generic failure
С "Зашифрованным паролем":
Oct 2 10:45:27 srf postfix/smtpd[21872]: connect from unknown[217.XX.XXX.140]
Oct 2 10:45:28 srf postfix/smtpd[21872]: 50B3A332AAB: client=unknown[217.XX.XXX.140], sasl_method=CRAM-MD5, sasl_username=user@domain.com
Oct 2 10:45:28 srf postfix/cleanup[21899]: 50B3A332AAB: message-id=<506FG87C.3080207@domain.com>
Oct 2 10:45:28 srf postfix/qmgr[6181]: 50B3A332AAB: from=<user@domain.com>, size=398, nrcpt=1 (queue active)
Oct 2 10:45:28 srf postfix/smtpd[21872]: disconnect from unknown[217.XX.XXX.140]
Конфиг:
/etc/imapd.conf:sasl_mech_list:LOGIN PLAIN CRAM-MD5
а также
/etc/postfix/sasl/smtpd.conf:mech_list: LOGIN PLAIN CRAM-MD5
Понятия не имею, куда копать. Пожалуйста, порекомендуйте.
1 ответ
Для postfix по умолчанию запрещено использовать PLAIN AUTH для незашифрованных соединений.
Вы действительно не хотите изменять это - либо используйте аутентификацию LOGIN, либо (лучше) переключитесь на TLS.