Назад | Перейти на главную страницу

SASL - пароль в виде обычного текста не принят - зашифрованные работы

У меня очень странная проблема! SASL не работает должным образом, так как он не принимает пароли в виде простого текста (например, Outlook отправляет их)

Oct  2 10:35:09 srf cyrus/imap[4119]: accepted connection
Oct  2 10:35:09 srf cyrus/imap[4119]: badlogin: [217.XX.XXX.140] plaintext user@domain.com SASL(-1): generic failure: checkpass failed

Теперь я переключаюсь на «Зашифрованный пароль» в Thunderbird. У меня та же проблема, что и в Outlook выше в Thunderbird, если я включаю «Простой пароль»):

Oct  2 10:40:40 srf cyrus/imap[14644]: accepted connection
Oct  2 10:40:41 srf cyrus/imap[14622]: login: [217.XX.XXX.140] user@domain.com CRAM-MD5 User logged in

То же самое с Postfix:

Без

Oct  2 10:42:48 srf postfix/smtpd[17980]: connect from unknown[217.XX.XXX.140]
Oct  2 10:42:48 srf postfix/smtpd[17980]: warning: SASL authentication failure: cannot connect to saslauthd server: Permission denied
Oct  2 10:42:48 srf postfix/smtpd[17980]: warning: SASL authentication failure: Password verification failed
Oct  2 10:42:48 srf postfix/smtpd[17980]: warning: unknown[217.XX.XXX.140]: SASL PLAIN authentication failed: generic failure

С «Зашифрованным паролем»:

Oct  2 10:45:27 srf postfix/smtpd[21872]: connect from unknown[217.XX.XXX.140]
Oct  2 10:45:28 srf postfix/smtpd[21872]: 50B3A332AAB: client=unknown[217.XX.XXX.140], sasl_method=CRAM-MD5, sasl_username=user@domain.com
Oct  2 10:45:28 srf postfix/cleanup[21899]: 50B3A332AAB: message-id=<506FG87C.3080207@domain.com>
Oct  2 10:45:28 srf postfix/qmgr[6181]: 50B3A332AAB: from=<user@domain.com>, size=398, nrcpt=1 (queue active)
Oct  2 10:45:28 srf postfix/smtpd[21872]: disconnect from unknown[217.XX.XXX.140]

Конфиг:

/etc/imapd.conf:sasl_mech_list:LOGIN PLAIN CRAM-MD5 

и

/etc/postfix/sasl/smtpd.conf:mech_list: LOGIN PLAIN CRAM-MD5

Понятия не имею, куда копать. Пожалуйста, порекомендуйте.

Для постфикса по умолчанию PLAIN AUTH запрещена для незашифрованных соединений.

Вы действительно не хотите менять это - либо используйте аутентификацию LOGIN, либо (лучше) переключитесь на TLS.