• # re

    Posté par . En réponse au message Cyrus SASL - IMAP : au plus simple.... Évalué à 3.

    De base, l'implémentation de la libsasl utilise une base de données au format dbm pour les authentifications.
    Celle ci est généralement localisée dans /etc/sasldb(2) et tu n'as pas d'options particulières à mettre pr que la libsasl gère ça.

    Ensuite, en fonction des services qui utilisent la lib, tu peux avoir différentes configurations. Ces confs sont stockées par défaut dans /usr/lib/sasl(2)/<sasl-name>.conf ou sasl-name est le nom de l'appli (smtp, imap, ...).

    C'est dans ces fichiers de conf que tu peux préciser le mécanisme utilisé pr l'authentification avec la directive pwcheck_method.
    Par exemple, tu peux utiliser le daemon saslauthd comme méthode d'authentification (qui utilisera lui même le fichier /etc/sasldb).
    Pour utiliser ce daemon tu devras ajouter l'option --with--saslauthd.

    C'est ici aussi que tu pourras faire évoluer ton authentification vers ldap ou mysql.
    Dans ce cas la méthode à utiliser est auxprop. Ensuite, tu dis à auxprop d'utiliser le plugin pr mysql/ldap avec la directive auxprop_plugin: sql
    Pour compiler le plugin sql: --enable-sql

    Pour la sécurité, c'est pas mal d'utiliser des methodes autre que PLAIN pour l'authentification par exemple via cyrus-imap.
    Il faut donc activer les méthodes plus sûres:
    --enable-cram
    --enable-digest

    Voilà. J'espère avoir répondu vaguement à tes questions.
    Si t'en a d'autres, je veux bien eventuellement te donner un coup de main, tu peux me joindre sur irc.freenode.net, /query binarym.