Назад | Перейти на главную страницу

Ошибка POSTFIX: нет механизмов аутентификации SASL

Я борюсь с указанной выше ошибкой более 5 часов. Я попытался полностью удалить Postfix и выполнил инструкции следующее руководство и Руководство по SASL чтобы переустановить его.

Когда я пытаюсь войти в систему с помощью telnet, сервер блокирует вход, и я получаю следующее: (с помощью smtpd -v для большей подробности):

postfix/smtpd[26301]: xsasl_cyrus_server_create: SASL service=smtp, realm=(null)  
postfix/smtpd[26301]: name_mask: noanonymous  
postfix/smtpd[26301]: warning:   xsasl_cyrus_server_get_mechanism_list: no applicable SASL mechanisms  
postfix/smtpd[26301]: fatal: no SASL authentication mechanisms  

вот результаты postconf -n:

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
allow_percent_hack = no
append_dot_mydomain = no
biff = no
broken_sasl_auth_clients = yes
config_directory = /etc/postfix
home_mailbox = Maildir/
inet_interfaces = all
mailbox_command = /usr/bin/procmail-wrapper -o -a $DOMAIN -d $LOGNAME
mailbox_size_limit = 0
mydestination = theflipapp.com, localhost.com, , localhost
myhostname = theflipapp.com
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
myorigin = /etc/mailname
readme_directory = no
recipient_delimiter = +
relayhost =
sender_bcc_maps = hash:/etc/postfix/bcc
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
smtpd_recipient_restrictions = permit_mynetworks permit_sasl_authenticated reject_unauth_destination
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_tls_cert_file = /etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file = /etc/ssl/private/ssl-cert-snakeoil.key
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_use_tls = yes
virtual_alias_maps = hash:/etc/postfix/virtual

главный конфиг postfix:

root@domain:/# cat /etc/postfix/master.cf | grep ^smtp
smtp    inet    n       -       -       -       -       smtpd -v -o smtpd_sasl_auth_enable=yes
smtp      unix  -       -       -       -       -       smtp

Надеюсь, что эти данные помогут вам мне помочь.

Вы можете установить saslauthd, но не иметь установленных механизмов. Это довольно неприятно и плохо защищает от ошибок, ИМО.

«Нет применимых механизмов SASL» буквально означает, что он не может найти ни одного из своих механизмов. В системе на основе Fedora вам потребуется установить пакет cyrus-sasl-plain, если вы хотите использовать механизмы аутентификации PLAIN (например, SMTP / STARTTLS).

yum install cyrus-sasl-plain

или

apt-get install libsasl2-modules

решение было очень простым, демон SASL не работал. /etc/init.d/saslauthd start

Какому-то хакеру удавалось закрывать его снова и снова, так что в конце концов я закрыл его полностью.

Сначала попробуйте поменять разделители smtpd_recipient_restrictions до запятых. Пробелы здесь неверны.

Затем попробуйте временно отключить smtpd_sasl_security_options = noanonymous.

Вы пытаетесь пройти аутентификацию на сервере CYRUS IMAP?