[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Webserver, so viele Passwörter....



Am 11.05.2005 um 11:53 schrieb exim4-problem@web.de:

Exim jedoch kommt mit der /etc/shadow im MD5 format nicht zurecht, denn will man exim mit MD5 seine Mailuser authentifizieren lassen, so muss die Passwortdatei im format:

	<user>:<md5-hash>:<passwort-klartext>

Die Klartextkennworte brauchst Du nur, wenn Du Authentifizierung per CRAM-MD5 anbieten möchtest. Ansonsten solltest Du, den Hash folgendermassen aus der /etc/shadow extrahieren können:

server_condition = ${if crypteq{$3}{${extract{1}{:}{$lookup{$2}lsearch{/etc/ shadow}{$value}}}}}{yes}{no}}

Allerdings nur, wenn Exim das Recht bekommt, auf /etc/shadow zuzugreifen. Dir sollte aber klar sein, dass Exim dann auch auf das Kennwort des Superusers zugreifen kann.

Möchte jetzt allerdings eine User sein Passwort, und damit sein SMTP-Passwort, POP3-Passwort und FTP-Passwort ändern, so ist dies nicht über eine zentrale Datei (/etc/shadow) möglich.

Wenn Du Klartextkennworte benötigst, wirst Du ein zusätzliches PAM-Modul brauchen, dass die Kennwort in einer Datei oder Datenbank ablegt. Ich habe keine Ahnung, ob es so ein Modul gibt.



Reply to: