Username bei SASL LOGIN authentication failed

classic Classic list List threaded Threaded
2 messages Options
Reply | Threaded
Open this post in threaded view
|

Username bei SASL LOGIN authentication failed

Andre
Hallo,

bei erfolgreichen SMTP Logins ist im Maillog der betroffene SMTP-User
sichtbar:

sasl_method=LOGIN, sasl_username=[hidden email]

schlägt der Login fehl

2018-07-25T11:37:01+02:00 mail:warning auth/smtpd[32490]: warning:
unknown[XX.XXX.XXX.XXX]: SASL LOGIN authentication failed: UGFzc3dvcmQ6

UGFzc3dvcmQ6 dekodiert bedeutet "Password". Ich hätte an der Stelle den
SMTP-Usernamen erwartet. Lässt sich der Username auch bei
fehlgeschlagenen Logins sichtbar machen?


Hier die relevanten Konfig-Zeilen:

main.cf:

smtpd_sasl_auth_enable      = yes
smtpd_sasl_type             = dovecot
smtpd_sasl_path             = private/auth
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients    = yes


dovecot.conf

auth_mechanisms = plain login

service auth {
   unix_listener /var/spool/postfix-multi/auth/private/auth {
      mode = 0660
      user = postfix
      group = postfix
   }
}



--
LG
Andre
Reply | Threaded
Open this post in threaded view
|

Re: Username bei SASL LOGIN authentication failed

Andreas Ernst
Am 25.07.18 um 11:59 schrieb Andre:

> Hallo,
>
> bei erfolgreichen SMTP Logins ist im Maillog der betroffene SMTP-User
> sichtbar:
>
> sasl_method=LOGIN, sasl_username=[hidden email]
>
> schlägt der Login fehl
>
> 2018-07-25T11:37:01+02:00 mail:warning auth/smtpd[32490]: warning:
> unknown[XX.XXX.XXX.XXX]: SASL LOGIN authentication failed: UGFzc3dvcmQ6
>
> UGFzc3dvcmQ6 dekodiert bedeutet "Password". Ich hätte an der Stelle den
> SMTP-Usernamen erwartet. Lässt sich der Username auch bei
> fehlgeschlagenen Logins sichtbar machen?

/etc/dovecot/conf.d/10-logging.conf

auth_verbose = yes

So habe ich das gemacht.

Beste Grüße
Andreas
--
ae | Andreas Ernst | IT Spektrum
Postfach 5, 65612 Beselich
Schupbacher Str. 32, 65614 Beselich, Germany
Tel: +49-6484-91002 Fax: +49-6484-91003
[hidden email] | www.ae-online.de
www.tachyon-online.de