Назад | Перейти на главную страницу

PAM против / etc / shadow в конфигурации Dovecot SASL - различия в безопасности?

Я настроил сервер с Postfix SMTP auth через Dovecot SASL. Однако получить стандартную работу аутентификации PAM из коробки не удалось.

Так что случайно я поменял его на тень драйвер, как объяснено в Документация Dovecot и конфигурация и установка сразу же работают нормально.

Есть ли недостатки в сохранении /etc/shadow в качестве базы паролей в конфигурации Dovecot? В частности, влияет ли это на безопасность Postfix / Dovecot / Servers? В документации просто сказано: «Обычно предпочтительнее PAM», но не объясняется, почему.

Не удалось заставить Dovecot работать с базой данных паролей PAM (passdb), пользователи Virtualmin / Usermin продолжают получать ошибку «Usermin не удалось войти на сервер IMAP: [AUTHENTICATIONFAILED] Ошибка аутентификации».

Однако изменение драйвера passdb на / etc / shadow сразу устранило проблему.

Вероятно, проблема с Virtualmin / Dovecot связана с разрешениями на mailbox / inbox.imap или другие файлы конфигурации.