[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: sasl + postfix



Manfred Schmitt wrote:
> Hm, einerseits laeuft postfix chrooted, andererseits greift postfix dann 
> doch auf /var/run/saslauthd zu?
> Oder sieht das wg. dem bind-mount aus der Anleitung nur so aus?

Ja. /var/run/saslauthd im chroot ist natuerlich
/var/spool/postfix/var/run/saslauthd und durch den bind-mount wird das
urspruengliche /var/run/saslauthd da hingemappt. Hab ich auch vorher
noch nie gesehen.

> Ich nutze hier keinen bind-mount sondern OPTIONS in /etc/default/saslauthd:
> OPTIONS="-c -m /var/spool/postfix/var/run/saslauthd -r"

Das hatte ich auch erst probiert, und weils nicht funktionieren wollte
mich dann stattdessen strenger an die Anleitung aus dem wiki gehalten.
Allerdings ohne -r.

> Laeuft saslauthd wirklich und ist postfix defintiv in der Gruppe sasl?

# ps aux | grep sasl| head -1
root      8332  0.0  0.0   8676   776 ?        Ss   Sep12   0:00
   /usr/sbin/saslauthd -a shadow -c -m /var/run/saslauthd -n 5

> Wie sehen die Rechte der Dateien, insbesondere des sockets aus?
> # ls -la /var/spool/postfix/var/run/saslauthd
> insgesamt 940
> drwx--x--- 2 root sasl   4096 18. Sep 03:16 .
> drwxr-xr-x 4 root root   4096 15. Mär 2006  ..
> -rw------- 1 root root      0 18. Sep 03:16 cache.flock
> -rw------- 1 root root 945152 18. Sep 04:55 cache.mmap
> srwxrwxrwx 1 root root      0 18. Sep 03:16 mux
> -rw------- 1 root root      0 18. Sep 03:16 mux.accept
> -rw------- 1 root root      5 18. Sep 03:16 saslauthd.pid

passt recht gut:

# ls -la /var/spool/postfix/var/run/saslauthd
total 940
drwx--x--- 2 root sasl   4096 Sep 12 14:59 .
drwxr-xr-x 3 root root   4096 Sep  4 13:35 ..
-rw------- 1 root root      0 Sep 12 14:59 cache.flock
-rw------- 1 root root 945152 Sep 12 14:59 cache.mmap
srwxrwxrwx 1 root root      0 Sep 12 14:59 mux
-rw------- 1 root root      0 Sep 12 14:59 mux.accept
-rw------- 1 root root      5 Sep 12 14:59 saslauthd.pid

-- 
   /"\                               Jürgen Dollinger
   \ /     ASCII Ribbon Campaign     Uni Ulm
    X      Against HTML Mail         http://www.home.pages.de/~zeitnot/
   / \                               #include<stddisclaimer.h>


Reply to: