Страница 1 из 1

sendmail+saslauthd

Добавлено: 2013-10-10 18:54:10
AvAToR
привет всем
вот решил описать ситуацию с smtp авторизацией которая прошла успешно по группе из AD
схема следующая:

Код: Выделить всё

smtp -> sasl -> AD
так вот в AD есть объект advertising, это по словам AD админа группа, и с помощью этого uid можно авторизоваться БЕЗ ПАРОЛЯ :crazy:
привожу конфиги:

Код: Выделить всё

cat /usr/local/etc/saslauthd.conf
#
ldap_servers: ldap://10.1.1.1
ldap_search_base: DC=domain,DC=local
ldap_timeout: 10
ldap_filter: sAMAccountName=%U
ldap_bind_dn: CN=ldapquery,CN=Users,DC=domain,DC=local
ldap_password: Qwerty123
ldap_deref: never
ldap_restart: yes
ldap_scope: subtree
ldap_use_sasl: no
ldap_start_tls: no
ldap_version: 3
ldap_auth_method: bind
при тестировании

Код: Выделить всё

testsaslauthd -u advertising -p "все равно что"
выдавало OK

вот это добавить!!!!!

Код: Выделить всё

ldap_search_base: OU=office,DC=domain,DC=local
вот логи из sendmail

Код: Выделить всё

Oct 10 18:13:53 relay sendmail[19175]: AUTH=server, relay=202-176-90-150.static.asianet.co.th [202.176.90.150], authid=advertising, mech=LOGIN, bits=0
Oct 10 18:14:03 relay sendmail[19199]: AUTH=server, relay=202-176-90-150.static.asianet.co.th [202.176.90.150], authid=advertising, mech=LOGIN, bits=0
Oct 10 18:14:30 relay sendmail[19253]: AUTH=server, relay=202-176-90-150.static.asianet.co.th [202.176.90.150], authid=advertising, mech=LOGIN, bits=0
Oct 10 18:14:48 relay sendmail[19278]: AUTH=server, relay=202-176-90-150.static.asianet.co.th [202.176.90.150], authid=advertising, mech=LOGIN, bits=0
Oct 10 18:15:00 relay sendmail[19303]: AUTH=server, relay=202-176-90-150.static.asianet.co.th [202.176.90.150], authid=advertising, mech=LOGIN, bits=0

Re: sendmail+saslauthd

Добавлено: 2014-01-31 21:16:35
Alex Keda
волшебство какое-то
явно основанное на ошибках второго порядка

Re: sendmail+saslauthd

Добавлено: 2014-01-31 22:32:44
AvAToR
мда и не такое бывает, спасло что вовремя сами усмотрели, до ввода в пром экспл, вот такие пироги;-)