On Thu, Jan 31, 2002 at 12:12:00AM +0100, Dieter Kluenter wrote:
Hallo,
Bernd Schmelter <benn@chefe.dyndns.org> writes:
Hi,
Ich habe ein Verständnisproblem zu smtp-auth. Ich habe ein Mailaccount bei GMX und dort in den Einstellungen smtp mit Login gewählt.
Ich sende direkt an gmx eine Mail an meinen gmx-account mit postfix und Mutt. Ein dns-eintrag existiert über dyndns.org
Wie ist denn postfix konfiguriert ? Ich vermute mal mit tls und sasl
Postfix kann das, aber ich habe da nix konfiguriert Mit postconf alles noch einmal angeschaut, aber die Parameter, die auf irgend welche Certifikate verweisen sind leer
Ich habe nirgendwo meinen Loginnamen und Passwort für gmx auf meinem System eingetragen (ausser in fetchmailrc, aber abgeholt habe ich schon über eine halbe Stunde nix mehr, sollte also dort nicht mehr authentifiziert sein)
Aber vielleicht ein sasl Certifikat erstellt ?
nein
[...]
250-{mx004-rz3} GMX Mailservices 250-AUTH=LOGIN CRAM-MD5 PLAIN
(...der "Mechanismus scheint also abzulaufen...)
250-AUTH LOGIN CRAM-MD5 PLAIN 250-PIPELINIG 250 8BITMIME ...............hier wieder "binärkram" 250 {mx004-rz3} OK 354 go ahead [...]
Entweder hast du eine Sicherheitslücke bei gmx entdeckt, oder dein postfix ist entsprechend konfiguriert.
ich habs selbst konfiguriert, aber von sasl / tls weiss ich nix ich habe im Zusammenhang mit cyrus-imap eine sasldb erstellt, aber die dort enthaltenen user / passwörter haben nichts mit gmx gemein
-Dieter
MfG Benn -- #250319 - http://counter.li.org