LINUX.ORG.RU
решено ФорумAdmin

Проблемы с авторизацией в Dovecot : imap-login: Info: Aborted login (tried to use disallowed plaintext auth)

 ,


0

0

Имеется сервер на базе Debian 8.3 Jessie. На нем работает связка Postfix+Dovecot-imap Авторизация пользователей из LDAP Active Directory. Функционал работы сервера в режиме локального MTA (передачи сообщений в пределах локальной сети предприятия). Конфигурация работает без ошибок и стабильно. Тут пришла идея прикрутить webmail-клиент.Выбор был в пользу SquirrelMail,так как там без проблем можно настроить адресную книгу LDAP.

В итоге при попытке подключится к учетной записи на imap-сервере клиент выдает:ОШИБКА|Неверные имя или пароль,а в логах /var/log/dovecot.log сообщение:

2016-02-17 11:50:50 imap-login: Info: Aborted login (tried to use disallowed plaintext auth): user=<>, method=PLAIN, rip=172.16.0.4, lip=172.16.0.2, session=<X32oq/ErxACsEAAE>

Файл конфигурации /etc/dovecot/dovecot.conf

Файл конфигурации /etc/dovecot/dovecot-ldap.conf

Зы.Сы. На клиентских компьютерах установлен MUA Thunderbird. Через «тундру» авторизация проходит нормально.Ради эксперимента решил поставить Roundcube,но проблема осталась.

Пример лога с удачной авторизацией через Thunderbird

imap-login: Info: Login: user=<petrovii>, method=PLAIN, rip=172.16.0.20, lip=172.16.0.2, mpid=1106, TLS, session=<J0tHG/MrOACsEAAU>

UPD: Проблема решена.Всем спасибо за участие в обсуждении!!!



Последнее исправление: Systemroot89 (всего исправлений: 5)

Белку хоть настраивали? Там опций хоть и не много но все-таки не две, включая что-то вида «тип сервера».

anc ★★★★★
()

В итоге при попытке подключится к учетной записи на imap-сервере клиент выдает:ОШИБКА|Неверные имя или пароль,

Info: Aborted login (tried to use disallowed plaintext auth): user=<>, method=PLAIN, rip=172.16.0.4,

А почему user=<> ?

Да и на каких портах висит dovecot ?

vlb ★★★
()
Ответ на: комментарий от Systemroot89

и метод авторизации.

В каком месте - это указывается?

vlb ★★★
()
Ответ на: комментарий от Systemroot89

Невнимательно прочитал. Так это у вас почтарь plaintext не разрешает. В тундре скорее всего же не plain авторизация. Поставьте у белки tsl.

anc ★★★★★
()
Ответ на: комментарий от anc

В тундре скорее всего же не plain авторизация. Поставьте у белки tsl.

Тогда уж login наверно.

vlb ★★★
()
Ответ на: комментарий от anc

Поставьте у белки tsl

После того как поставил параметр Secure IMAP (TLS) => enable у меня вообще белка ошибки начала выдавать

Systemroot89
() автор топика
Ответ на: комментарий от Systemroot89

Конфиг белки:
$use_imap_tls = true;
конфиг круглого кубика:
$config['default_host'] = 'ssl://mailserver';
или
$config['default_host'] = 'tls://mailserver';

anc ★★★★★
()
Ответ на: комментарий от anc

А что у вас в конфиге белки у $imap_auth_mech = написано?

Тут можете посмотреть мою текущую конфигурация белки для imap http://notepad.idzaaus.org/x8shmkcrwnvkra5syjoanrwbvk2t5yg3#3

C этой конфигурацией у меня белка выдает: Ошибка при соединении с сервером IMAP: tls://172.16.0.2. 0 :

Когда выключаю TLS то пишет: Недопустимый запрос: Сервер IMAP сообщает, что идентификация с незашифрованным паролем запрещена. Попробуйте указать механизм идентификации CRAM-MD5 или DIGEST-MD5. Возможно, TLS также будет работать. Свяжитесь с системным администратором.

Systemroot89
() автор топика
Ответ на: комментарий от Systemroot89

Т.к. понимания, что у вас настроено я так понимаю нет, варианты:
1. Сравнить с тем что все-таки шлет ТБ (и про порты не забыть) и тоже настроить
2. Перебрать вручную, их не так уж и много :)

anc ★★★★★
()
Ответ на: комментарий от anc

Thunderbird для соединения использует 143 порт,и STARTTLS соединение. Обычный пароль.

Мне кажется что суть проблемы кроется в STARTTLS...

SquirrelMail написано:

Note that the 'STARTTLS' command is not supported; the server must have a dedicated port listening for TLS connections.

Systemroot89
() автор топика
Ответ на: комментарий от Systemroot89

Хм. А что, как вариант... Попробуйте на 993 порт подключиться.

anc ★★★★★
()
Ответ на: комментарий от Systemroot89

$imapServerAddress = 'localhost' ;

$imapPort = 143 ;

$imap_server_type = 'dovecot";

$imap_auch_mech = 'login';

$use_imap_tls = false;

vlb ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.