| 5 | |
| 6 | ==== Postfix の SASL 認証機構改良 ==== |
| 7 | |
| 8 | 現状、cyrus-SASL から auxprop にて MySQL に保存したユーザー情報にアクセスしているため、パスワードを平文で保存しているが、 saslauthd から pam_mysql モジュールを用いて MySQL にアクセスする方法を使えば、 crypt, MySQL の PASSWORD 関数, SHA-1, MD5 のいずれかで置き換えられる模様。 |
| 9 | |
| 10 | * [http://ryandoyle.net/posts/bringing-postfix-cyrus-sasl-saslauthd-pam_mysql_and_mysql_all_together/ Bringing Postfix, Cyrus SASL, saslauthd, pam_mysql & MySQL all together] |
| 11 | * [http://e-garakuta.net/techinfo/doku.php/linux/vsftpd_mysql vsftpdとMySQL - がらくたネット] |
| 12 | |
| 13 | 問題は pam 用に作った MySQL DBテーブルを dovecot と共有できるかどうか。 |
| 14 | ちなみに dovecot 側は MD5 以外にも、SHA-1, crypt には対応できる模様。 |
| 15 | (本当は SHA-512 とかに対応したいけど…) |
| 16 | |
| 17 | * [https://wiki.dovecot.org/Authentication/PasswordSchemes Authentication/PasswordSchemes - Dovecot Wiki] |