[Postfixbuch-users] Probleme mit Postfix-Cyrus Anmeldung

Andreas Winkelmann ml at awinkelmann.de
Sa Okt 28 09:50:21 CEST 2006


Am Saturday 28 October 2006 09:36 schrieb Stefan Stolz:

> Quoting Andreas Winkelmann <ml at awinkelmann.de>:
> > Cyrus-SASL handelt die ganze Authentifizierung. Cyrus-IMAP bekommt von
> > Cyrus-SASL alle Daten, die zum Client geschickt werden, bzw. Cyrus-Imap
> > schickt alles was vom Client kommt an Cyrus-SASL. Den Zugriff auf
> > Kennwörter, Selektion von Authetifizierungsmechanismen, regelt alles
> > Cyrus-SASL.
>
> Oh, danke für die Info. Mit cyrus habe ich mich noch nie so
> auseinandergesetzt, da ich bisher nur über localhost konnekte. Und in
> meiner Postfix Buch Version ist leider auch nicht viel Info drin. Ist
> da in der neuen mehr drin?

> Wo ist denn die Knfigurationsdatei zu finden? Unter /etc habe ich nix
> gefunden. Oder wird das auch über cyrus.conf eingestellt?

Was für eine Konfigurationsdatei?

Cyrus-Imapd selber hat /etc/cyrus.conf und /etc/imapd.conf.
Bzgl. Cyrus-SASL, die sind mit in der imapd.conf, beginnen dort mit "sasl_".
Aber, das hängt von dem Rest Deiner Konfiguuration ab, saslauthd 
hat /etc/sysconfig/saslauthd, pam hätte /etc/pam.d/imap,pop,sieve,...

> > Du könntest ja mal /dev/random auf Deinem System testen.
> >
> > $ dd if=/dev/random of=/dev/null bs=20 count=1
> >
> > Und mach das mal einige male / Pack es in ein Script.
> >
> > Sollte das in der Grössenordnung von 20 Sekunden hängen, dürfte dies Dein
> > Problem sein.
>
> Aha, sehr interessant. Ja, werde ich sobald wie möglich mit einem
> Skript testen! Was vermutest du da? Interessiert mich.

Wenn mit /dev/random was nicht stimmt, geht das von Hardware bis Kernel. Du 
könntest mal testweise /dev/random löschen und einen Link zu /dev/urandom 
machen. Merk Dir aber die inodes vorher, damit Du das wieder zurückändern 
kannst. Die Benutzung von /dev/urandom hat aber den grossen Nachteil, dass 
zwar wert auf Geschwindigkeit gelegt wurde, dies aber bei Problemen auf 
Kosten der sicherheit der Zufallszahlen geht. Zu dem Thema dürfte es aber mit 
google einiges zu finden geben.

-- 
	Andreas



Mehr Informationen über die Mailingliste Postfixbuch-users