SASLAUTH

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Démon saslauthd
Rôle Gestionnaire d'authentification pour la bibliothèque SASL
Cas d'usage Authentification SMTP avec Postfix
Voir aussi Postfix · Telnet_sasl

saslauthd est un démon qui gère les demandes d'authentification en texte clair pour le compte de la bibliothèque SASL. Il ne s'utilise pas seul : c'est un gestionnaire de connexion qui doit se greffer sur une application (par exemple Postfix pour l'authentification SMTP).

Installation

yum -y install cyrus-sasl

Configuration Postfix

vi /etc/postfix/main.cf
mydomain = example.com
myhostname = mail.example.com
mynetworks = 172.16.0.0/24, 127.0.0.0/8
alias_maps = hash:/etc/postfix/aliases
alias_database = hash:/etc/postfix/aliases

Activer le mode verbeux sur le service smtpd (ajout du -v) dans /etc/postfix/master.cf :

# ==========================================================================
# service type  private unpriv  chroot  wakeup  maxproc command + args
#               (yes)   (yes)   (yes)   (never) (50)
# ==========================================================================
smtp      inet  n       -       n       -       -       smtpd -v
/etc/init.d/postfix start

Activer l'authentification SASL dans /etc/postfix/main.cf :

smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain = $myhostname
# accepter les clients mail non standard (ex. Outlook Express)
broken_sasl_auth_clients = yes
service postfix reload

Configuration de saslauthd

smtpd_sasl_auth_enable = yes
/etc/init.d/saslauthd start

Restreindre les expéditeurs et destinataires :

smtpd_sender_restrictions = permit_sasl_authenticated, reject

smtpd_recipient_restrictions =
    permit_sasl_authenticated,
    permit_mynetworks,
    reject_unauth_destination

Vérification de la configuration Postfix :

postfix check
postconf -n

Activer le démon au démarrage et définir le mécanisme d'authentification (PAM) :

chkconfig --level 345 saslauthd on
service saslauthd start

vi /etc/sysconfig/saslauthd
# MECH=pam

service postfix restart

Voir aussi

  • Telnet_sasl — test manuel de l'authentification SASL via telnet
  • Postfix — serveur de messagerie