|
News,
Internal,
Projects,
Home Software, Support, Documentation |
On Sun, Mar 20, 2005 at 04:24:36AM +0900, "이승훈" wrote:
> 안녕하세요.
>
> 천신만고의 삽질 끝에
> telnet localhost 25 에서
>
> 250-AUTH LOGIN PLAIN DIGEST-MD5 CRAM-MD5
>
> 을 볼 수 있었습니다. (freebsd)
>
> 그러나..........................................................
>
> 아웃룩으로 접속이 안되고 로그인 창만 계속 튀어 나옵니다.
> 보안암호인증에 체크 안했고 Plain 맞습니다.
>
OE는 LOGIN을 사용합니다. PLAIN은 예전의 Netscape에서 사용했었습니다.
Mozilla에서도 사용하는지는 잘 모르겠습니다.
그리고 STARTTLS를 사용하지 않는다면 PLAIN은 보안상 안전하지 못하니
PLAIN은 사용하지 마세요.(LOGIN도 마찬가지 입니다.) 이는 mc파일에서
제어 가능합니다. 예를들면
TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN')
FreeBSD라면 DIGEST-MD5 CRAM-MD5를 사용하는게 가장 안전합니다.
그리고 OE의 "보안암호 인증을 사용하여 로그온"은 SMTP AUTH와 아무런
관련이 없습니다. "인증필요" check box를 선택하세요.
가장 중요한건 sendmail/postfix같은 MTA에서 SMTP AUTH로 인증된 사용자는
relay를 허용하는 rule이 있어야 합니다.
> AUTH LOGIN 해서
> base64 encoding을 넣어봐도
>
> localhost sm-mta[290]: cannot connect to saslauthd server: No such file or directory
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
/usr/local/etc/rc.d/saslauthd.sh을 실행하세요.
> 535 5.7.0 authentication failed
> 만 뜹니다.
>
> 이런 사인이 뜹니다.
>
>
> 프비 버전은 4.11 이고
> /usr/local/lib/sasl2/Sendmail.conf 에는
> pwcheck_method: saslauthd
>
인증시에는 여러가지 방법이 있습니다.(Berkerly DB/MySQL/PostgreSQL등의
DB나 단순한 password인증등) Sendmail.conf의 설정으로는 saslauthd가
필요합니다.
> 로 되있습니다.
>
>
> 제발 도움을 주시면 고맙겠습니다.
--
Regards,
Pyun YongHyeon
http://www.kr.freebsd.org/~yongari | yongari@xxxxxxxxxxx
_______________________________________________
한국 FreeBSD 사용자 그룹(KFUG) questions 메일링 리스트
questions at kr.FreeBSD.org
http://www.kr.FreeBSD.org/mailman/listinfo/questions
|
Copyright © 1998-2005 Korea FreeBSD Users Group. All rights reserved. webmaster at kr.FreeBSD.org $Date: 2005/03/21 03:38:59 $ |
|