Sendmail 安全认证与 STARTTLS 配置指南
1. SASL 包在不同 Linux 发行版的情况
不同的 Linux 发行版中,SASL 包的情况有所不同,具体如下:
| 发行版 | SASL 包名 | LDAP 支持情况 | 建议 |
| ---- | ---- | ---- | ---- |
| Red Hat 和 Fedora | cyrus - sasl | Fedora Core 1 版本缺少 LDAP 支持 | 若用于 LDAP 认证,使用 http://www.invoca.ch/pub/packages/cyrus - sasl/fc - 1/ 提供的 RPMs |
| SUSE | cyrus - sasl | 缺少 LDAP 支持 | 若用于 LDAP 认证,配置 SASL 使用 PAM |
| Debian 3.0 (“Woody”) | libsasl7、libsasl7 - modules、sasl - bin 等 | 旧版本 SASL,仅适用于 SASL 数据库认证 | 若用于 LDAP 认证,使用 http://people.debian.org/~hmh 提供的 deb 包 |
2. 配置 SASL 进行服务器间认证
SASL 是通用认证服务,可使用自身认证数据库或作为应用与其他认证机制(如 PAM 和 LDAP)的通道。若要让 Sendmail 服务器认证其他服务器,配置 SASL 使用自身认证数据库 /etc/sasldb 较为简便。
以下是配置步骤:
1. 创建 /usr/lib/sasl/Sendmai
超级会员免费看
订阅专栏 解锁全文
8

被折叠的 条评论
为什么被折叠?



