Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Dovecot. Thunderbird(imap). Ошибка авторизации(TLS) при создании ящика. [SOLVED]  (Прочитано 9178 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Brunen

  • Автор темы
  • Участник
  • *
  • Сообщений: 143
    • Просмотр профиля
Upd. Решение было в настройках клиента Mozilla Thunderbird:
https://forum.ubuntu.ru/index.php?topic=147892.msg1087670#msg1087670

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 18 Апреля 2011, 14:06:36 от Brunen »

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Вы сами то читали то, что пишете?

Проблемный птиц:
Цитировать
2011-04-16 10:26:15 imap-login: Info: Aborted login (no auth attempts): rip=192.168.172.21, lip=192.168.172.100, secured

Беспроблемные птицы:
Цитировать
2011-04-16 10:38:40 imap-login: Info: Login: user=<company-1>, method=PLAIN, rip=192.168.172.250, lip=192.168.172.100, TLS
imap-login: Info: Login: user=<company-3>, method=PLAIN, rip=192.168.172.21, lip=192.168.172.100, secured

Цитировать
auth default {
  mechanisms = plain
  passdb pam {
  }
  userdb passwd {
  }
  user = root
  !include_try /etc/dovecot/auth.d/*.auth
}

Вы аутентификацию в первом Птице настраивали?
Шаг за шагом можно достичь цели.

Оффлайн Brunen

  • Автор темы
  • Участник
  • *
  • Сообщений: 143
    • Просмотр профиля

Вы аутентификацию в первом Птице настраивали?

Запускаю на машине Thunderbird впервые - спрашивает про имя/ящик/пароль. Вписываю их, птица определяет imap/smtp-сервер правильно. Жму "Продолжить" -> ошибка в логине/пароле.

Т.е. на других машинах ранее настраивал тундербирд именно таким же образом.

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля

Вы аутентификацию в первом Птице настраивали?

Запускаю на машине Thunderbird впервые - спрашивает про имя/ящик/пароль. Вписываю их, птица определяет imap/smtp-сервер правильно. Жму "Продолжить" -> ошибка в логине/пароле.

Т.е. на других машинах ранее настраивал тундербирд именно таким же образом.
А тип шифрования и порты такие же?
Тип аутентификации PLAIN ?
Шаг за шагом можно достичь цели.

Оффлайн Brunen

  • Автор темы
  • Участник
  • *
  • Сообщений: 143
    • Просмотр профиля

Вы аутентификацию в первом Птице настраивали?

Запускаю на машине Thunderbird впервые - спрашивает про имя/ящик/пароль. Вписываю их, птица определяет imap/smtp-сервер правильно. Жму "Продолжить" -> ошибка в логине/пароле.

Т.е. на других машинах ранее настраивал тундербирд именно таким же образом.
А тип шифрования и порты такие же?
Тип аутентификации PLAIN ?

Да.
Метод аутентификации: Обычный пароль
Защита соединения: STARTTLS
imap: 143
smtp: 25



Пользователь решил продолжить мысль 16 Апреля 2011, 13:02:48:
2011-04-16 15:54:08 imap-login: Info: Aborted login (no auth attempts): rip=192.168.172.42, lip=192.168.172.100
2011-04-16 15:54:08 imap-login: Info: Aborted login (no auth attempts): rip=192.168.172.42, lip=192.168.172.100
2011-04-16 15:54:09 auth(default): Info: new auth connection: pid=3492
« Последнее редактирование: 16 Апреля 2011, 13:02:48 от Brunen »

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Ну если настройки такие-же как и на других машинах - включайте более глубокий режим дебага в IMAP-сервере и смотрите лог подключения - в каком моменте что-то идет не так.
Шаг за шагом можно достичь цели.

Оффлайн Brunen

  • Автор темы
  • Участник
  • *
  • Сообщений: 143
    • Просмотр профиля
Может, как-то можно отключить у dovecot'a проверку на наличие сертификата у клиента-птицы?

Опции в dovecot.conf:
disable_plaintext_auth = no
ssl = no
выставлял, перезапускал довекот, но результат по логам такой же.

Сейчас в dovecot.conf выставил:
mail_debug = yes
auth_debug = yes
auth_verbose = yes
auth_debug_passwords = yes

Красным выделена часть после запуска птицы и попытке добавить существующий ящик. Остальное - запуск птицы, где проблем с аутентификацией нет:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 16 Апреля 2011, 14:52:23 от Brunen »

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Logging verbosity

There are several settings that control logging verbosity. By default they're all disabled, but they may be useful for debugging.

auth_verbose=yes enables logging all failed authentication attempts.
auth_debug=yes enables all authentication debug logging (also enables auth_verbose). Passwords are logged as <hidden>.
auth_debug_passwords=yes does everything that auth_debug=yes does, but it also removes password hiding.
mail_debug=yes enables all kinds of mail related debug logging, such as showing where Dovecot is looking for mails.
verbose_ssl=yes enables logging SSL errors and warnings. Even without this setting if connection is closed because of an SSL error, the error is logged as the disconnection reason (v1.1+).
Шаг за шагом можно достичь цели.

Оффлайн Brunen

  • Автор темы
  • Участник
  • *
  • Сообщений: 143
    • Просмотр профиля
Logging verbosity

There are several settings that control logging verbosity. By default they're all disabled, but they may be useful for debugging.

auth_verbose=yes enables logging all failed authentication attempts.
auth_debug=yes enables all authentication debug logging (also enables auth_verbose). Passwords are logged as <hidden>.
auth_debug_passwords=yes does everything that auth_debug=yes does, but it also removes password hiding.
mail_debug=yes enables all kinds of mail related debug logging, such as showing where Dovecot is looking for mails.
verbose_ssl=yes enables logging SSL errors and warnings. Even without this setting if connection is closed because of an SSL error, the error is logged as the disconnection reason (v1.1+).

Простите, в конфиге не заметил опцию логирования ssl. Вот сам dovecot.conf:

(Нажмите, чтобы показать/скрыть)

Далее, сам лог:
(Нажмите, чтобы показать/скрыть)

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Едрить.
Похоже птиц действительно не делает Attempt чтобы login.

Может запустите птицу через консоль - она туда руганется при попытке коннекта?
Шаг за шагом можно достичь цели.

Оффлайн Brunen

  • Автор темы
  • Участник
  • *
  • Сообщений: 143
    • Просмотр профиля
Едрить.
Похоже птиц действительно не делает Attempt чтобы login.

Может запустите птицу через консоль - она туда руганется при попытке коннекта?

:)

Пока проблематично запустить - убунтовские клиенты в удалённом офисе выключены, только сам сервер и пара клиентов...виндовых :(

Upd.

Обнаружил ещё такое:
В рабочей птице среди сертификатов(Инструменты-Настройки-Дополнительные-Сертификаты-Серверы) фигурирует пара записей моего сервера:
earth.srv:143
earth.srv:25
Удаляю их, заново захожу в птицу - и тут же она мне предлагает эти сертификаты недовернные установить. Устанавливаю - и всё пучком, аутентификация проходит.


В нерабочей же никаких требований не возникает.



Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Тогда сверяйте параметры безопасности.
А вообще это баг NN/Thunderbird, что они не используют системную службу сертификации.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Brunen

  • Автор темы
  • Участник
  • *
  • Сообщений: 143
    • Просмотр профиля
Тогда сверяйте параметры безопасности.
А вообще это баг NN/Thunderbird, что они не используют системную службу сертификации.

Тут ситуация такая - все машины в домене(AD_Win2003Server), так что на виндовых(WinXPSP3) клиентах политики одинаковые, как и параметры безопасности. Так что тем более странно наблюдать такую картину с невозможностью аутетификации.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Если бы речь шла про Outlook и IE, я бы поверил. Но вы сами сказали, что у вас сторонние программы, которые никаким образом в доменную политику не смотрят вообще.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Brunen

  • Автор темы
  • Участник
  • *
  • Сообщений: 143
    • Просмотр профиля
Если бы речь шла про Outlook и IE, я бы поверил. Но вы сами сказали, что у вас сторонние программы, которые никаким образом в доменную политику не смотрят вообще.

Если Вы про параметры безопасности Thunderbird, то везде стоят одинаковые настройки:
https://forum.ubuntu.ru/index.php?topic=147892.msg1087376#msg1087376

Пользователь решил продолжить мысль 16 Апреля 2011, 21:25:24:
Кажется, разобрался: в настройках птицы стояла опция в разделе прокси - "Использовать системные настройки прокси". Поставил "Без прокси".
По крайней мере на виндовых машинах учётки сразу же завелись и по логам довекота аутентификация прошла.


Пользователь решил продолжить мысль 18 Апреля 2011, 14:04:22:
Да, так и есть. В настройках Mozilla Thunderbird стояла галка об использовании прокси. Теперь ящики создаются, почта летает....лепота!!!

Спасибо всем учавствовавшим в дискуссии!
« Последнее редактирование: 20 Апреля 2011, 07:39:25 от Brunen »

 

Страница сгенерирована за 0.035 секунд. Запросов: 26.