Танкист Апокалипсиса
Целый день угробил на настройку нескольких виртуальных почтовых доменов на одной машине. Процедура сама по себе незатейлива, но вот, вот проблема, оказалось нужным прикрутить авторизацию (что само по себе тоже работает без проблем). И вот тут начались проблемы. Точнее, проблема: пользователи ни под каким видом не могли пройти авторизацию.
Данный трабл не решался ни сменой версий sendmail, ни cyrus-sasl.
Перебрав все возможные комбинации, решил проревизировать настроечные файлы SASL. Впрочем, ошибок они не содержали. И тогда я начал экспериментировать со способами проверки паролей (shadow, pwcheck, pam). Выяснилось, что с shadow авторизация не идёт (странно! На трёх других машинах всё летает!), но вот с pwcheck работает. На том и остановился, до pam ещё доберусь.
Данный трабл не решался ни сменой версий sendmail, ни cyrus-sasl.
Перебрав все возможные комбинации, решил проревизировать настроечные файлы SASL. Впрочем, ошибок они не содержали. И тогда я начал экспериментировать со способами проверки паролей (shadow, pwcheck, pam). Выяснилось, что с shadow авторизация не идёт (странно! На трёх других машинах всё летает!), но вот с pwcheck работает. На том и остановился, до pam ещё доберусь.
Мне эта шняга не нравится. Просто не нравится. :-)
Хотя плюсы есть, причём немалые.
Он и сейчас иногда пытается пробиться - почему-то sasl ищет свою БД.
А я ведь строго-настрого запретил к ней обращаться! 8-()
Пришлось в результате повесить pwcheck_method: pwcheck
Ибо с shadow работать он не захотел (почему только - не ясно)