[fedora] Полность описал настройку почты LDAP, Postfix,Cyrus
Полностью закончил описание поднятие почтовой системы на данной связке на Fedora. Надеюсь это кому-то пригодится. :)
__http://xna.net.ua
Полностью закончил описание поднятие почтовой системы на данной связке на Fedora. Надеюсь это кому-то пригодится. :)
__http://xna.net.ua
Подскажите при загрузке Fedore отключить загрузку X11?
Полностью перевел на русский, так что кому надо пользуйтесь. Пакеты собраны для Fedora. Но также положил .src пакет.
_http://xna.net.ua
Это я кода то написал ).
Что то я смотрю что такая связка актуальна и на сегодняшний день. Так что кому надо можете пользоваться, сегодня я добрый)
Эта штука для Fedora 8-12. (Для других наверно тоже подойдет с напильником- также работало и на сюси)
В общем: Многопользовательская, многодоменная, умеет работать со скриптами, почтовый автоответчик, серые списки и спамы. А также адресация и переадресация. Ни каких баз все компактненько и миленько.
1. Смотрим что это такое здесь: admin.admin-ua.com (L: demo_user, P: demo)(сорри за скорость туннель с виртуалкой да еще и ограниченный)
2. Если нравится то качаем тута: xna.net.ua
3. Если ничего не поняли то спрашиваем меня тута
Добрый день.
Люди а кто знает как в fedore подключить EXTERNAL механиз аутентификации к доступным в LDAP
# ldapsearch -LLL -x -b " -s base '(objectclass=*)' supportedSASLMechanisms
dn:
supportedSASLMechanisms: DIGEST-MD5
supportedSASLMechanisms: GSSAPI
supportedSASLMechanisms: NTLM
supportedSASLMechanisms: CRAM-MD5
Это все что есть сейчас. Как добавить EXTERNAL?
Люди объясните что я не так делаю. SASL выдает некорректный пароль хоть ты его стреляй! Имею LDAP в котором несколько юзеров.
Вот smtpd.conf
pwcheck_method: auxprop
auxprop_plugin: ldapdb
mech_list: plain login digest-md5 cram-md5
ldapdb_uri: ldap://127.0.0.1
ldapdb_id: sasladmin
ldapdb_pw: 12345
ldapdb_mech: PLAIN LOGIN DIGEST-MD5 CRAM-MD5
log_level: 7
Вот собственно сам прокси юзер:
dn: uid=sasladmin,dc=work,dc=local
uid: sasladmin
cn: sasladmin
objectClass: person
objectClass: top
objectClass: organizationalPerson
objectClass: simpleSecurityObject
objectClass: inetOrgPerson
userPassword: 12345
authzTo: ldap:///ou=mailusers,dc=work,dc=local??sub?(objectclass=qmailUser)
sn: sasladmin
Вот кусок slapd.conf
sasl-authz-policy to
sasl-regexp
uid=(.*),cn=.*,cn=auth
ldap:///ou=mailusers,dc=work,dc=local??sub?(&(objectclass=qmailUser)(mail=$1))
Подаю команду:
[mail]# ldapwhoami -U ldap@work.local -H ldap://localhost
SASL/DIGEST-MD5 authentication started
Please enter your password:
SASL username: ldap@work.local
SASL SSF: 128
SASL data security layer installed.
dn:uid=ldap,ou=mailusers,dc=work,dc=local
[@mail]#
Из удаленного клиента пытаюсь отправить письмо. Дудки:
Dec 22 11:39:14 mail imap[23989]: badlogin: 192-127-51-46.static [192.168.51.46] plain [SASL(-1): generic failure: Password verification failed]
Dec 22 11:39:17 mail imap[23989]: badlogin: 192-127-51-46.static [192.168.51.46] plaintext ldap@admin-ua.com SASL(-1): generic failure: checkpass failed
Через защищенную сессию CRAM-MD5 тоже самое. Люди помогите что я не так делаю!
Вот на всякий случай один из юзеров LDAP:
dn: uid=ldap,ou=mailusers,dc=work,dc=local
uid: ldap
cn: ldap
mail: ldap@work.local
objectClass: inetLocalMailRecipient
objectClass: person
objectClass: top
objectClass: organizationalPerson
objectClass: inetOrgPerson
objectClass: posixAccount
objectClass: qmailUser
userPassword: 123
accountStatus: active
uidNumber: 1100
gidNumber: 1100
homeDirectory: /root
sn: postfix
Добрый день!
Помогите разобраться с каталогами почты в данной связке. Вроде все работает индефикация в LDAP проходит постфикс тоже почту принимает по положить ее не может в ящик
Dec 17 16:34:28 mail postfix/lmtp[26452]: 431C17B63E1: to=<ldap@admin.com>, relay=mail.admin.com[/var/lib/imap/socket/lmtp], delay=9.8, delays=9.8/0.01/0.01/0.01, dsn=5.1.1, status=bounced (host mail.admin.com[/var/lib/imap/socket/lmtp] said: 550-Mailbox unknown. Either there is no mailbox associated with this 550-name or you do not have authorization to see it. 550 5.1.1 User unknown (in reply to RCPT TO command))
Dec 17 16:34:28 mail postfix/cleanup[26449]: 61B2C7B6406: message-id=<20091217143428.61B2C7B6406@mail.admin-ua.com>
Расcкажите как можно и можно ли вообще обьяснить cyrus какой ему атрибут LDAP использовать в качестве пути к ящикам! (ну допустим mailDrop)
Вот мой imapd.conf:
configdirectory: /var/lib/imap
partition-default: /var/spool/imap
sievedir: /var/lib/imap/sieve
admins: oxadmin
allowanonymouslogin: no
unixhierarchysep: yes
autocreatequota: 10000000
sendmail: /usr/sbin/sendmail
hashimapspool: true
reject8bit: no
lmtp_overquota_perm_failure: no
altnamespace: yes
sasl_pwcheck_method: saslauthd
allowplaintext: yes
virtdomains: on
В /etc/saslauthd.conf прописан доступ к LDAP он работает. Загвозда только в пути к ящикам.
Всем спасибо
А кто знает где теперь каталог для сборки .spec файлов? Раньше был /usr/src/redhat теперь его там нету.
Ничего ни делал. Только установил. Gnom стартует нормально, KDE гдето до половины и потом переходит опять в режим запроса пользователя и пароля. Помогите не могу запустить KDE! Вот что в логе пользователя от имени которого пытаюсь зайти:
Setting CRTC 119 on output «default» (previous 0 ) CRTC outputs: (120) Output name: «default» Output refresh rate: 60 Output rect: QRect(0,0 1280x1024) Output rotation: 1 XRandROutputs::init added output 120 adding an output 0 with geom: QRect(0,0 1280x1024) output: «SCREEN-0» QRect(0,0 1280x1024) 0 true false load xml connected: 1 looking for current «SCREEN-0» known «*» has score: 0.125 screen: 0 QRect(0,0 1280x1024) looking for a matching configuration... connected: 1 looking for current «SCREEN-0» known «*» has score: 0.125 found outputs, known: false activate external configuration!! registered the service: true screens registered on the bus: true outputs registered on the bus: true configurations registered on the bus: true kdeinit4: Fatal IO error: client killed kdeinit4: sending SIGHUP to children. klauncher: Exiting on signal 1 Qt-subapplication: Fatal IO error: client killed kdeinit4: sending SIGTERM to children. kdeinit4: Exit. kded4: Fatal IO error: client killed Unexpected response from KInit (response = 0). startkde: Could not start ksmserver. Check your installation. kwin: Fatal IO error: client killed Error: Can't open display: :0 Could not connect to D-Bus server: org.freedesktop.DBus.Error.NoServer: Failed to connect to socket /tmp/dbus-EXRZIZGNHt: В соединении отказано startkde: Shutting down... kdeinit4_wrapper: Warning: connect(/home/sasha/.kde/socket-office.it-pulse.com.ua/kdeinit4__0) failed: : No such file or directory Error: Can not contact kdeinit4! startkde: Running shutdown scripts... No protocol specified xprop: unable to open display ':0' No protocol specified xprop: unable to open display ':0' startkde: Done.
← назад |