Zombie79
20.01.2006, 19:57
Hallo,
ich stelle für die Mods unseres Forums zur Zeit E-Mail Adressen zur Verfügung, die aber nur als Weiterleitung verwendet werden können, um unkontrolliertes Relaying über den Mailserver zu verhindern.
Meine Idee, um vollwertige E-Mail Accounts zur Verfügung zu stellen und den Konfigurationsoverhead in Grenzen zu halten, ist nun folgende:
Die Clients authentifizieren sich am Postfix Mailserver per SMTP-AUTH. Postfix führt SMTP-AUTH über SASL durch und der saslauthd authentifiziert den User über PAM. Jetzt kommt der springende Punkt: Mir fehlt noch ein Modul für PAM, mit dem ich die Zugangsdaten direkt mit dem Passwort in der vBulletin DB gegenchecken kann. Bevor ich mich in die Materie einarbeite und ein entsprechendes Modul selbst schreibe, frage ich euch, ob jemand so etwas schonmal gemacht hat oder vielleicht noch eine andere Lösung kennt.
Die Authentifizierung der vBulletin User per PAM würde ich dann auch für FTP-Accounts verwenden wollen. Die sich damit bietenden Möglichkeiten sind IMO recht interessant.
Gruß
Zombie
ich stelle für die Mods unseres Forums zur Zeit E-Mail Adressen zur Verfügung, die aber nur als Weiterleitung verwendet werden können, um unkontrolliertes Relaying über den Mailserver zu verhindern.
Meine Idee, um vollwertige E-Mail Accounts zur Verfügung zu stellen und den Konfigurationsoverhead in Grenzen zu halten, ist nun folgende:
Die Clients authentifizieren sich am Postfix Mailserver per SMTP-AUTH. Postfix führt SMTP-AUTH über SASL durch und der saslauthd authentifiziert den User über PAM. Jetzt kommt der springende Punkt: Mir fehlt noch ein Modul für PAM, mit dem ich die Zugangsdaten direkt mit dem Passwort in der vBulletin DB gegenchecken kann. Bevor ich mich in die Materie einarbeite und ein entsprechendes Modul selbst schreibe, frage ich euch, ob jemand so etwas schonmal gemacht hat oder vielleicht noch eine andere Lösung kennt.
Die Authentifizierung der vBulletin User per PAM würde ich dann auch für FTP-Accounts verwenden wollen. Die sich damit bietenden Möglichkeiten sind IMO recht interessant.
Gruß
Zombie