Qmail - Authentifizierungsfehler

Hallo

Ich habe mir gerade qmail installiert und es funktioniert auch alles bis auf eine Sache: er lehnt ein „USER user@host PASS …“ ab, aber „USER user PASS …“ akzeptiert er?!
Ich hab Gentoo, (qmail-1.03-r13), also nicht vollständig selber konfiguriert, könnt ihr mir helfen?

mfg TLF

Hallo,

Ich habe mir gerade qmail installiert und es funktioniert auch
alles bis auf eine Sache: er lehnt ein „USER user@host PASS
…“ ab, aber „USER user PASS …“ akzeptiert er?!

Ja. So ist die Konvention der Usernamen.

Inwiefern ist das ein Problem?

„user@FQDN“ hat man dann eher bei virtuellen Hosts. Das hängt letztlich von der verwendeten checkpassword-Implementation ab.

Ich hab Gentoo, (qmail-1.03-r13), also nicht vollständig
selber konfiguriert, könnt ihr mir helfen?

Ich sehe kein Problem. Wenn Du alternative checkpassword-Implementationen suchst: Da http://www.qmail.org/top.html#checkpassword wirst Du fündig.

HTH,

Sebastian

Hallo,

Ich habe mir gerade qmail installiert und es funktioniert auch
alles bis auf eine Sache: er lehnt ein „USER user@host PASS
…“ ab, aber „USER user PASS …“ akzeptiert er?!

Ja. So ist die Konvention der Usernamen.

Inwiefern ist das ein Problem?

insofern, als das ich per telnet mich authentifizieren kann, aber meine, das mutt und evolution user@host verwenden (auch wenn ich das noch nicht mitgeschnitten habe) und es deshalb fehlschlägt.

mfg TLF

Hallo,

Inwiefern ist das ein Problem?

insofern, als das ich per telnet mich authentifizieren kann,
aber meine, das mutt und evolution user@host verwenden (auch
wenn ich das noch nicht mitgeschnitten habe) und es deshalb
fehlschlägt.

Bei mutt (pop_user) und sicher auch bei Evolution) kann der Nutzename frei gesetzt werden. Damit ist das alles kein Problem.

HTH,

Sebastian

Hi

insofern, als das ich per telnet mich authentifizieren kann,
aber meine, das mutt und evolution user@host verwenden (auch
wenn ich das noch nicht mitgeschnitten habe) und es deshalb
fehlschlägt.

Bei mutt (pop_user) und sicher auch bei Evolution) kann der
Nutzename frei gesetzt werden. Damit ist das alles kein
Problem.

grr, wieso frage ich wohl nach? weil es super funktioniert ?!

ich kann mich manuell authentifizieren, aber nicht über mail-clients, warum bluß?
hast du andere Ideen, woran es liegen könnte (leider gibt es da nicht viel schöne fehlerprotokolle, die ich dazupacken kann) ?

/var/log/qmail/qmail-pop3d/current
–cut–
@4000000043650bb71414a1f4 tcpserver: pid 29824 from 192.168.0.240
@4000000043650bb717c8ebac tcpserver: ok 29824 rentierheim:::ffff:192.168.0.240:110 rentierheim:::ffff:192.168.0.240:7b017099c2166f4c57858aa6cf0db1cf:43229
@4000000043650bb717feb14c tcpserver: end 29824 status 256
@4000000043650bb717fec4d4 tcpserver: status: 0/40
@4000000043650bd130993344 tcpserver: status: 1/40

Hallo,

insofern, als das ich per telnet mich authentifizieren kann,
aber meine, das mutt und evolution user@host verwenden (auch
wenn ich das noch nicht mitgeschnitten habe) und es deshalb
fehlschlägt.

Bei mutt (pop_user) und sicher auch bei Evolution) kann der
Nutzename frei gesetzt werden. Damit ist das alles kein
Problem.

grr, wieso frage ich wohl nach?

Das verstehe ich auch nicht mehr so ganz, ehrlich gesagt.

weil es super funktioniert ?!

Ja, es funktioniert super. Wirklich.

Bisher hat alles, was Du hier gepostet hast so getan, wie es vorgesehen ist. qmail-pop3d bzw. checkpassword akzeptiert die richtige Kombination von Usrename und Passwort und lehnt die falsche ab. Das ist das, was Du bisher geschrieben hast und da ist nirgendwo ein Problem.

ich kann mich manuell authentifizieren, aber nicht über
mail-clients, warum bluß?

Keine Ahnung. Ich vermute bisher eine Fehlkonfiguration des Mail-Clients (womit wir in diesem Brett übrigens völlig off-topic wären), finde es aber erstaunlich, daß Du uns hier so lange rumraten lässt, ohne auch nur eine Fehlermeldung von mutt oder evolution zu posten.

hast du andere Ideen, woran es liegen könnte (leider gibt es
da nicht viel schöne fehlerprotokolle, die ich dazupacken
kann) ?

Nun, qmail(-pop3d) loggt in der Tat etwas komisch[tm].

/var/log/qmail/qmail-pop3d/current
–cut–
@4000000043650bb71414a1f4 tcpserver: pid 29824 from
192.168.0.240
@4000000043650bb717c8ebac tcpserver: ok 29824
rentierheim:::ffff:192.168.0.240:110
rentierheim:::ffff:192.168.0.240:7b017099c2166f4c57858aa6cf0db1cf:43229
@4000000043650bb717feb14c tcpserver: end 29824 status 256
@4000000043650bb717fec4d4 tcpserver: status: 0/40
@4000000043650bd130993344 tcpserver: status: 1/40

Hi

Bisher hat alles, was Du hier gepostet hast so getan,
wie es vorgesehen ist. qmail-pop3d bzw. checkpassword
akzeptiert die richtige Kombination von Usrename und Passwort
und lehnt die falsche ab. Das ist das, was Du bisher
geschrieben hast und da ist nirgendwo ein Problem.

ja, sorry, ich reg mich blos auf, WEIL ich nicht kapier, warum es nicht geht.

egal, ich hab mit ethereal geguckt:
–snip-- (evolution)
+OK

CAPA

+OK Capability list follows

TOP

UIDL

LAST

USER

APOP

.

APOP rudolf 17216bb1572e73981dfbd631860ef690

-ERR authorization failed
–snip–
also er verwendet APOP und das schlägt fehl, soweit so gut, ich hab ihn auch mit manuellem eingeben in telnet nicht dazugebracht, das zu akzeptieren -> versteht checkpassword den md5-string ?

wenn ich das ganze auf PASSWORD umstelle, dann logt er ein, aber es passiert nichts weiter ?!
–snip–+OK

CAPA

+OK Capability list follows

TOP

UIDL

LAST

USER

APOP

.

USER rudolf

+OK

PASS (…)

+OK

CAPA

ja, sorry, ich reg mich blos auf, WEIL ich nicht kapier, warum
es nicht geht.

APOP rudolf 17216bb1572e73981dfbd631860ef690

-ERR authorization failed
–snip–
also er verwendet APOP und das schlägt fehl,

Guck, mit systematischer Fehlersuche geht es echt schnell.

soweit so gut,
ich hab ihn auch mit manuellem eingeben in telnet nicht
dazugebracht, das zu akzeptieren -> versteht checkpassword
den md5-string ?

Nein. Wenn Du APOP willst (wozu?), mußt Du ein anderes checkpassword nehmen.

CAPA

Nein. Wenn Du APOP willst (wozu?), mußt Du ein anderes
checkpassword nehmen.

sowas wie cmd5checkpw, weil APOP ja eine md5-summe benutzt ?

CAPA keine antwort geben ?!)

und evolution „wartet“ und
stürzt manchmal ab

Absturz? Bugreport zu Evolution.

jup, oder updaten

thx TLF