De base, l'implémentation de la libsasl utilise une base de données au format dbm pour les authentifications.
Celle ci est généralement localisée dans /etc/sasldb(2) et tu n'as pas d'options particulières à mettre pr que la libsasl gère ça.
Ensuite, en fonction des services qui utilisent la lib, tu peux avoir différentes configurations. Ces confs sont stockées par défaut dans /usr/lib/sasl(2)/<sasl-name>.conf ou sasl-name est le nom de l'appli (smtp, imap, ...).
C'est dans ces fichiers de conf que tu peux préciser le mécanisme utilisé pr l'authentification avec la directive pwcheck_method.
Par exemple, tu peux utiliser le daemon saslauthd comme méthode d'authentification (qui utilisera lui même le fichier /etc/sasldb).
Pour utiliser ce daemon tu devras ajouter l'option --with--saslauthd.
C'est ici aussi que tu pourras faire évoluer ton authentification vers ldap ou mysql.
Dans ce cas la méthode à utiliser est auxprop. Ensuite, tu dis à auxprop d'utiliser le plugin pr mysql/ldap avec la directive auxprop_plugin: sql
Pour compiler le plugin sql: --enable-sql
Pour la sécurité, c'est pas mal d'utiliser des methodes autre que PLAIN pour l'authentification par exemple via cyrus-imap.
Il faut donc activer les méthodes plus sûres:
--enable-cram
--enable-digest
Voilà. J'espère avoir répondu vaguement à tes questions.
Si t'en a d'autres, je veux bien eventuellement te donner un coup de main, tu peux me joindre sur irc.freenode.net, /query binarym.
# re
Posté par LaBienPensanceMaTuer . En réponse au message Cyrus SASL - IMAP : au plus simple.... Évalué à 3.
Celle ci est généralement localisée dans /etc/sasldb(2) et tu n'as pas d'options particulières à mettre pr que la libsasl gère ça.
Ensuite, en fonction des services qui utilisent la lib, tu peux avoir différentes configurations. Ces confs sont stockées par défaut dans /usr/lib/sasl(2)/<sasl-name>.conf ou sasl-name est le nom de l'appli (smtp, imap, ...).
C'est dans ces fichiers de conf que tu peux préciser le mécanisme utilisé pr l'authentification avec la directive pwcheck_method.
Par exemple, tu peux utiliser le daemon saslauthd comme méthode d'authentification (qui utilisera lui même le fichier /etc/sasldb).
Pour utiliser ce daemon tu devras ajouter l'option --with--saslauthd.
C'est ici aussi que tu pourras faire évoluer ton authentification vers ldap ou mysql.
Dans ce cas la méthode à utiliser est auxprop. Ensuite, tu dis à auxprop d'utiliser le plugin pr mysql/ldap avec la directive auxprop_plugin: sql
Pour compiler le plugin sql: --enable-sql
Pour la sécurité, c'est pas mal d'utiliser des methodes autre que PLAIN pour l'authentification par exemple via cyrus-imap.
Il faut donc activer les méthodes plus sûres:
--enable-cram
--enable-digest
Voilà. J'espère avoir répondu vaguement à tes questions.
Si t'en a d'autres, je veux bien eventuellement te donner un coup de main, tu peux me joindre sur irc.freenode.net, /query binarym.