[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: AW: cyrus & sieve?!



Miro Dietiker, MD Systems schrieb:

>-----Ursprüngliche Nachricht-----
>Von: Christian Storch [mailto:storch@infra.net] 
>
>  
>
>>Was sagt den auth.log?
>>    
>>
>
>Uff!
>
>Auf dem System bin ich mit user "emergency" eingeloggt.
>emergency@tiger:/$ sieveshell --user=miro.dietiker.md localhost
># tail /var/log/auth.log
>Dec 13 22:11:57 tiger saslauthd[2941]: Entry not found
>((md-mail-mailboxName=emergency)).
>Dec 13 22:11:57 tiger saslauthd[2941]: Authentication failed for
>emergency: User not found (-6)
>Dec 13 22:11:57 tiger saslauthd[2941]: do_auth         : auth failure:
>[user=emergency] [service=sieve] [realm=] [mech=ldap] [reason=Unknown]
>Dec 13 22:11:57 tiger cyrus/timsieved[19125]: Password verification
>failed
>Dec 13 22:11:57 tiger perl: No worthy mechs found
>
>Hier sehe ich das Resultat, aber verstehe den Grund nicht.
>Ich habe ja explizit angegeben --user=xxx weshalb wird in auth.log denn
>der login-user angegeben?
>  
>
Ja, aber hier wird wie beim cyrus zwischen Authentifizierung und
Authorisierung unterschieden.
Du authentifizierst dich mit --user=xxx und dem Kennwort.

Mit --authname=xxx gibst du aber an, für welchen User du die Änderungen
durchführen willst.
Für fremde User sind natürlich nur die "admins:" oder "sieve_admins:"
aus der imapd.conf *authorisiert*.

>  
>
>>>Irgend welche Ideen für eine gute Dokumentation? 8-)
>>>      
>>>
>>Der Sourcecode war bisher immer sehr ergiebig. ;)
>>    
>>
>
>  
>
>>Falls mit PAM: auch /etc/pam.d/sieve konfigurieren oder z.B. aus
>>/etc/pam.d/imap kopieren.
>>    
>>
>
>Meine imapd/postfix Konten sind alle virtuell und nicht via PAM resp.
>NSS zugänglich.
>
>Ich habe unterdessen die source von sieveshell angeschaut und
>festgestellt, dass ich mit folgendem reinkommen:
># sieveshell --user=imapuser --authname=imapuser localhost
># sieveshell --username=imapuser --authname=imapuser localhost
>
>Beides geht.
>Da frage ich mich nun, wo der Unterschied zwischen user und authname
>ist.
>Ich kann es nicht erkennen und muss beides setzen damit es klappt.
>  
>
s.o.

Gruesse,
Christian



Reply to: