Re: Sendmail-sasl

From: Bernd Walter <ticso(at)cicely9.cicely.de>
Date: Sat, 12 Apr 2003 17:47:04 +0200

On Sat, Apr 12, 2003 at 05:37:28PM +0200, Oliver Fromme wrote:
> Bernd Walter <ticso(at)cicely9.cicely.de> wrote:
> > On Sat, Apr 12, 2003 at 04:12:57PM +0200, Oliver Fromme wrote:
> > > Florian Unglaub <f.unglaub(at)freenet.de> wrote:
> > > > [...]
> > > > Die Datei /etc/mail/authinfo sieht so aus:
> > > > AuthInfo:mx.freenet.de "U:f.unglaub" "P:geheim"
> > >
> > > Kann sein, daß ich jetzt an der falschen Ecke bin, aber
> > > fehlt da nicht noch ein "I:f.unglaub"? Soviel ich weiß,
> > > ist der Username optional, nicht aber die Identity.
> >
> > /usr/share/sendmail/cf/README:
> > [...]
> > Example entries are:
> >
> > AuthInfo:other.dom "U:user" "I:user" "P:secret" "R:other.dom" "M:DIGEST-MD5"
> > AuthInfo:host.more.dom "U:user" "P=c2VjcmV0"
> > [...]
> > Wobei ich selber immer alles eintrage.
>
> Ja, alles einzutragen ist sicherlich nicht verkehrt.
>
> Aus RFC 2595:
>
> The client may leave the authorization identity empty to
> indicate that it is the same as the authentication identity.
>
> Wobei die authorization identity das »U:« ist und die
> authentication identity das »I:«. Ersteres ist also
> optional, wenn beides das selbe ist, letzteres muß aber
> in jedem Fall angegeben werden.

Ich habe später gesehen, daß ich noch ein paar Zeilen hätte mehr
kopieren sollen.
Daraus wird klar, wie Sendmail U und I behandelt.
Und auch einiges mehr:
User id or authentication id must exist as well as the password. All
other entries have default values. If one of user or authentication
id is missing, the existing value is used for the missing item.
If "R:" is not specified, realm defaults to $j. The list of mechanisms
defaults to those specified by AuthMechanisms.

Ich schätze man sollte unbedingt die Realm angeben.
$j dürfte wohl in den meisten Fällen falsch sein...

-- 
B.Walter                   BWCT                http://www.bwct.de
ticso(at)bwct.de                                  info(at)bwct.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 12 Apr 2003 - 17:47:27 CEST

search this site