Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Опять SASL..

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
anonymous
Гость





СообщениеДобавлено: Пн Июл 14 2003 10:53    Заголовок сообщения: Опять SASL.. Ответить с цитатой

SASL - Simple Authentication and Security Layer
Таким образом он не является имеено SMTP-аутентификацией.
Вопрос в следующем:
пример есть smtp-сервер, SASL2(saslauthd+lib's), PAM-MySQL, MySQL DB
Что бы пользователь смог послать письмо с авторизацией на сервере (без SASL и PAM) он должен пройти авторизацию на сервере, т.е. он должен быть пользователем системы с шелом? так?
Теперь, когда есть SASL+PAM
Пользователь коннектит на 25 порт, там у него спрашивает smtp сервер: "Ты кто?"
тот ему говорит: "Я такой-то, такой-то.."
smtp-сервер спрашивает у SASL в лице saslauthd : "Он правда такой или нет?"
saslauthd спрашивает то же у PAM-MySQL.
PAM-MySQL коннектит к MySQL DB, и копощится в базе, проверяет пароль и логин и если всё ОК, говоррит saslauthd чтоо всё ОК, тот говорит это smtp-серверу и произходит авторизация. Я правильно понимаю?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Июл 14 2003 11:08    Заголовок сообщения: Примерно правильно (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
butcher



Зарегистрирован: 18.04.2003
Сообщения: 467
Откуда: Киров

СообщениеДобавлено: Пн Июл 14 2003 11:27    Заголовок сообщения: Тогда у меня вопрос (+) Ответить с цитатой

Хочется сделать доступ в интернет по следующей схеме:
авторизация при создании VPN соединения с PPPoE сервером. Только сделать это таким образом, чтотбы пользователи хранились в базе, PostgreSQL или MySQL.
Все доки, которые я нашёл и прочитал, основаны на схеме PPPoE сервер авторизует пользователей через RADIUS сервер.
В принципе можно ведь обойтись без RADIUS'a, и скажем проводить авторизацию через pam_mysql и SASL?
Поиски PPPoE сервера с поддержкой PAM пока не увенчались успехом, может кто-нибудь знает ссылочку на такой?
или такого нету? и мои раскладки неверны?
_________________
Нет ничего невозможного...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Июл 14 2003 13:57    Заголовок сообщения: Думаешь ты все правильно, то вот действительно, нету PAM для pppd. Может напишешь? :) (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
anonymous
Гость





СообщениеДобавлено: Пн Июл 14 2003 14:59    Заголовок сообщения: Да, но зачем нужен SASL в такой связке? (+) Ответить с цитатой

На этом серваке есть статья по настройке postfix+sasl2+imapd+..
система такая:
smtpd->sasl2->pam_mysql->mysql
почему нельзя сделать:
smtpd->pam_mysql->mysql ?
для чего всётаки нужен этот SASL?
объясните плиз..
Вернуться к началу
butcher



Зарегистрирован: 18.04.2003
Сообщения: 467
Откуда: Киров

СообщениеДобавлено: Пн Июл 14 2003 15:32    Заголовок сообщения: Как я понимаю (+) Ответить с цитатой

SASL и PAM примерно эквивалентны в данном случае, т.е. SASL в этой связке занимает не такое место, может быть либо:
(smtpd+imapd+pop3d)+SASL2(sasldb), либо:
(smtpd+imapd+pop3d)+pam_mysql+mysql
т.е. SASL используется для хранения паролей и пользователей в своей базе, а используется он обычнно для IMAPd сервера (помоему)
_________________
Нет ничего невозможного...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
butcher



Зарегистрирован: 18.04.2003
Сообщения: 467
Откуда: Киров

СообщениеДобавлено: Пн Июл 14 2003 16:55    Заголовок сообщения: Если разберусь напишу ;) (-) Ответить с цитатой

-
_________________
Нет ничего невозможного...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...