Configuration SASL de Postfix

Oct 02 2020

Nous avons des applications comme Jira qui doivent être envoyées par courrier électronique aux utilisateurs. J'ai utilisé Postfix comme serveur de messagerie et effectué la configuration mentionnée ci-dessous. Tester la connexion, tester le courrier électronique, tout va bien Je veux activer l'authentification SASL et j'ai également configuré pour cela. Mais il ne semble pas que l'authentification fonctionne vraiment. J'ai entré un nom d'utilisateur et un mot de passe erronés dans Jira, mais il est toujours capable de se connecter au serveur et d'envoyer des e-mails. Quelqu'un peut-il m'aider s'il vous plaît?

Dans /etc/postfix/sasl_passwd, je suis entré dans ce qui suit

test-jira@<domainname.com> jira_test:test123

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
command_directory = /usr/sbin
config_directory = /etc/postfix
daemon_directory = /usr/libexec/postfix
data_directory = /var/lib/postfix
debug_peer_level = 2
debugger_command = PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin ddd $daemon_directory/$process_name $process_id & sleep 5
html_directory = no
inet_interfaces = all
inet_protocols = all
mail_owner = postfix
mailq_path = /usr/bin/mailq.postfix
manpage_directory = /usr/share/man
mydestination = $myhostname,<"all other destination list">
mydomain = <"my domain name">
myhostname =  <"my hotname name">
mynetworks = <"ALL IPS">
myorigin = $mydomain 
newaliases_path = /usr/bin/newaliases.postfix 
queue_directory = /var/spool/postfix
readme_directory = /usr/share/doc/postfix-2.10.1/README_FILES
relay_domains = $mydestination
relayhost = <"MY RELAY HOST SERVER DETAILS">
sample_directory = /usr/share/doc/postfix-2.10.1/samples
sendmail_path = /usr/sbin/sendmail.postfix
setgid_group = postdrop
smtp_sasl_auth_enable = yes 
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd 
smtp_sender_dependent_authentication = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination 
unknown_local_recipient_reject_code = 550 

Réponses

tater Oct 02 2020 at 16:45

Si postfix agit en tant que serveur (c.-à-d. Démon SMTP) et effectuera l'authentification, alors vous devez mettre l'autorisation smtpd_. D'après la question, il semble que vous l'avez mis dans smtp_(client).

Quelque chose comme

smtpd_sasl_security_options = noanonymous
smtpd_sasl_auth_enable = yes

En règle générale, l'autorisation n'entrerait pas sasl_passwdcar il s'agissait de stocker les mots de passe des serveurs distants .