Ernst May-Jung schrieb:

> Hier noch einmal ein Telnet Auszug:
> 250-PIPELINING
> 250-SIZE 629145600
> 250-VRFY
> 250-ETRN
> 250-STARTTLS
> 250-AUTH CRAM-MD5 PLAIN LOGIN
> 250-AUTH=CRAM-MD5 PLAIN LOGIN
> 250-XVERP
> 250 8BITMIME
> 
> Ab dann kommt Gulasch. Manchmal ist auch ein 'Authentification failed' 
> rauszulesen.

Wie "Gulasch"? Beim Sniffen, oder wenn Du interaktiv dran bist?
Normalerweise geht bei SMTP kein einziges nichtdruckbares Byte über die
Leitung.

Laß mal tcpdump mit der Option "-s 0" laufen, damit die Pakete nicht
abgeschnitten werden.

> 
> ************   CRAM-MD5 kann der Server aber nicht!   *********************

Wenn der sagt "AUTH CRAM-MD5", kann er es.

> Es gibt die Option:
> smtp_sasl_security_options = noplaintext
> 
> Aber plain oder plaintext gibt es nicht.

Mit der Option kannst Du die nur die Verwendung von LOGIN und PLAIN, bei
denen das Kennwort übers Netz geht, verbieten.

-martin

-- 
+-------------------------+------------------------+
| Martin Schmitt          | Schmitt Systemberatung |
| http://www.scsy.de/~mas | http://www.scsy.de     |
+-------------------------+------------------------+

Attachment: signature.asc
Description: OpenPGP digital signature

-- 
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an