[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Postfix + LDAP erro de login do cliente



Olá.

Essa thread acabou indo para um lado que eu não entendi qual a relação com o problema. O postfix não "precisa" do courier para autenticar, o postfix recebe as mensagens e as armazena ou as envia, só faz faz sentido autenticação (conforme foi citado em outros e-mails) quando você quer que os usuários se autentiquem quando forem utilizar o serviço de SMTP (que o postfix fornece) ou para utilizar um ISP como smarthost, aí se usa SASL. O postfix não fornece acesso às mensagens através dos protocolos POP ou IMAP (essa é a finalidade do courier, que é uma solução entre diversas outras), que foi citado anteriormente e que não interage diretamente com o postfix.

O authdaemond é um processo que faz a autenticação para as aplicações courier, e ele acessa o LDAP diretamente, faz parte do pacote courier-authdaemon no sarge, e dentro do pacote courier-base existe uma aplicação chamada courierauthtest que serve para testar a autenticação no daemon sem precisar acessar o serviço.

Ex.:
courierauthtest -m authdaemon usuario1 usuario1

Trying authdaemon...
Authenticated: module authdaemon
Home directory: /home/vmail/minharede.lan/usuario1
UID/GID: 106/106
Maildir: /home/vmail/minharede.lan/usuario1
AUTHADDR=usuario1
AUTHFULLNAME=usuario1
OPTIONS=<none>


Ou

courierauthtest -m authdaemon usuario1 senhaerrada

Trying authdaemon...
Authentication FAILED!

Quanto ao erro do LDAP provavelmente há alguma coisa errada no seu arquivo authldaprc (que contém as informações de como fazer o bind no servidor), o arquivo authdaemonrc indica qual modulo vai ser usado (neste caso o modulo relacionado ao ldap).

Eu pessoalmente uso o postfix com uma configuração de domínios virtuais com cotas impostas através do maildrop, existem várias formas de configurar e isso por exemplo interfere na maneira como eu configuro o MEU authdaemon, com um usuário vmail e caminhos para o maildir dos usuários de uma forma um pouco diferente.

A melhor referência que eu conheço para o postfix é o livro "The Book of Postfix" da No Starch Press, quanto à configuração do courier, eu lembro que não tinha achado nem no site do courier a respeito de todos os parâmetros possíveis que podem ser colocado dentro do authldaprc acabei achando pelo google, não sei como está agora.

Atenciosamente.

Edmundo Valle Neto


Leandro Moreira escreveu:
Felipe,
Aproveitando seu gancho Felipe, existe alguma outra forma de fazer o Postifix autenticar no LDAP sem ser pelo uso do courier?

Att.

Leandro.

Felipe Augusto van de Wiel (faw) escreveu:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 04/05/2007 12:06 AM, Leandro Moreira wrote:
Felipe,
É isso q estou tentando entender se logo no LDAP como user/senha de
administrador se crio um user comun e logo normalmente, chegei  até a
integrar o samba pra ver se havia algum problema o samaba ta funfando
normal. Será que pode ser os paramentros no authdaemonrc que ta
incorreto, por acaso vc nao teria um exemplo desse arquivo ou das linhas
de configuração do courier pra eu poder comparar com as que to usando?

    Aumente o nível de detalhamento dos logs do LDAP e do
authdaemon. Infelizmente eu não tenho arquivo de configuração,
não sou exatamente um fã do Courier.


Att.
Leandro.

    Abraço,

- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGFHLzCjAO0JDlykYRAi1aAKCP40gMZPFWUw60MbVCedtz9BB1VACfURDD
1YHw9U/fRwigSkz7eBm+a+4=
=9z2r
-----END PGP SIGNATURE-----







Reply to: