The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Postfix + Cyrus SASL + CRAM-MD5"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"Postfix + Cyrus SASL + CRAM-MD5"  
Сообщение от Kyshtynbai (ok) on 16-Фев-09, 17:31 
Господа сисдамины, прошу вашей помощи.
Пытаюсь наладить SMTP-аутентификацию с помощью Cyrus SASL и механизма CRAM-MD5.
Не работает. Причем PLAIN работает, а CRAM-MD5 - нет.
Конфиг такой:
# cat /etc/sasl2/smtpd.conf
log_level: 5
pwcheck_method: auxprop
mech_list: PLAIN CRAM-MD5 DIGEST-MD5
auxprop_plugin: sasldb

Телнетом коннектюсь, говорю AUTH CRAM-MD5, сервер выдаёт строку Base64.
Эту строку обрабатываю таким скриптом:
#!/usr/bin/perl
use Digest::HMAC_MD5 qw(hmac_md5 hmac_md5_hex);
$data = "строка_в_base64" ;
$key = "пароль";
$digest = hmac_md5($data, $key);
print hmac_md5_hex($data, $key);

Затем перевожу в Base64 имя пользователя и полученную зашифрованную строку ( через пробел, то есть user_name зашифрованная_строка ) и в качестве ответа отдаю серверу, а он выдает:
warning: SASL authentication failure: incorrectdigest response .

Подскажите, пожалуйста, что тут можно сделать.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Postfix + Cyrus SASL + CRAM-MD5"  
Сообщение от Kyshtynbai (ok) on 17-Фев-09, 12:52 
Эх, неужели никто не знает?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Postfix + Cyrus SASL + CRAM-MD5"  
Сообщение от angra (??) on 17-Фев-09, 13:03 
http://www.opennet.ru/base/net/exim_setup.txt.html
В самом конце там показаны проверки различных типов аутентификации, в том числе и CRAM-MD5
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Postfix + Cyrus SASL + CRAM-MD5"  
Сообщение от Kyshtynbai (ok) on 17-Фев-09, 13:23 
>http://www.opennet.ru/base/net/exim_setup.txt.html
>В самом конце там показаны проверки различных типов аутентификации, в том числе
>и CRAM-MD5

Огромное спасибо!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2023 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру