Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Qmail - SMTP Autenticado

109 views
Skip to first unread message

Denis

unread,
Dec 6, 2005, 9:30:13 AM12/6/05
to
Boa tarde!!!

Tenho um servidor rodando qmail com o smtp (que deveria ser)
autenticado, mas quando tento enviar uma msg atraves de algum cliente
de email para outro domínio que não o meu (pois para o meu proprio
dominio ele não requer autenticação) ele fica dando erro como se o
nome de usuario/senha estivessem errado

verifiquei os logs /var/log/mail.log
/var/log/mail.err
/var/log/mail.warn
/var/log/mail.info
/var/log/qmail/current
/var/log/qmail/smtpd/current

Mas não aparece nenhuma msg de erro referente a autenticação.

em alguma pesquisa no google vi uma discussão que dizia para dar um
chown recursivo no diretorio /home/vpopmail para o usuário
vpopmail.vchkpw e
setar o suid do arquivo /home/vpopmail/bin/vchkpw para ligado.

mas mesmo assim não resolveu...

se eu conectar no meu servidor por telnet e der o comando ehlo ele retorna:

dns1:/home/vpopmail/etc# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost@localdomain.
Escape character is '^]'.
220 host.domain ESMTP
ehlo
250-host.domain
250-AUTH LOGIN CRAM-MD5 PLAIN
250-AUTH=LOGIN CRAM-MD5 PLAIN
250-PIPELINING
250 8BITMIME

informando que está configurado para utilizar autenticação. Mas não
funciona com nenhum cliente de email que já tentei....

Alguem tem alguma sugestão?


--

Denis Marcelo

Denis

unread,
Dec 6, 2005, 12:00:23 PM12/6/05
to
Olá Guilhermo!

> Como é a linha de inicio do tcpserver do qmail-smtp?

executando um ps aux o retorno é o seguinte:

qmaild 6336 0.0 0.0 1540 512 ? S 10:28 0:00
/usr/local/bin/tcpserver -H -v -R -l dns1.guarulhos.sp.gov.br -x
/etc/tcp.smtp.cdb -c 20 -u 1001 -g 106 0 smtp
/var/qmail/bin/qmail-smtpd guarulhos.sp.gov.br
/home/vpopmail/bin/vchkpw /bin/true


--
Denis Marcelo.

Denis

unread,
Dec 6, 2005, 1:50:18 PM12/6/05
to
>¿Qué tem no /etc/tcp.smtp?

dns1:~# cat /etc/tcp.smtp
127.:allow,RELAYCLIENT=""

>Para o seu domínio não requer auth, mas ¿funciona?
Sim. Envia normalmente para os usuários do meu domínio.

¿Qual é a resposta do servidor segundo os programas clientes?
Quando vai autenticar pede a senha novamente. Eu clico em OK mas ele
torna a pedir a senha. Não passa da autenticação.

¿Que acontece nos logs neses momentos? Ainda se não o acha ligado.

@400000004395db5b3046d93c tcpserver: status: 6/20
@400000004395db5b3048f064 tcpserver: pid 18355 from 172.16.8.126
@400000004395db5b304a0d8c tcpserver: ok 18355
dns1.guarulhos.sp.gov.br:192.168.250.201:25 :172.16.8.126::4246
@400000004395db5f334d7dd4 tcpserver: end 18321 status 0
@400000004395db5f334d85a4 tcpserver: status: 5/20
@400000004395db6029054244 tcpserver: status: 6/20
@400000004395db6127e1b58c tcpserver: pid 18380 from 127.0.0.1
@400000004395db6127e1c52c tcpserver: end 18355 status 0
@400000004395db6127e1c914 tcpserver: status: 5/20


Aqui está um pedaço do meu log do /var/log/qmail/smtp/current

alguns processos se misturam pois o servidor está no ar, e este ip
172.16.8.126 é o IP da minha máquina.

Eu uso qmail com autenticação faz muito tempo e nunca tive esse
problema. De algúm jeito temos que resolve-lo!

Pois é. Este servidor estava funcionando até que houve um queda de
energia e tivemos de reinstalar, então restauramos o backup dos
arquivos de configuração e mensagens, mas ficou com este erro.

Ah um outro detalhe... pelo WEBMAIL ele envia normalmente para qualquer domínio.


--

Denis Marcelo

Pruonckk le Punk

unread,
Dec 6, 2005, 2:00:13 PM12/6/05
to
voce esta autenticando o usuario com usuario@dominio ?

--
Pruonckk le Punk

http://www.debianfordummies.org
Porque o linux é para todos!


--
To UNSUBSCRIBE, email to debian-user-por...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listm...@lists.debian.org

Denis

unread,
Dec 6, 2005, 2:10:16 PM12/6/05
to
>voce esta autenticando o usuario com usuario@dominio ?
Sim estou utilizando usuario@dominio

ps: se colocar apenas o usuário ele não autentica tb.


--

Denis Marcelo

Denis

unread,
Dec 6, 2005, 2:20:16 PM12/6/05
to
Pruonckk le Punk:


> por favor, de um telnet IP_DO_SERVIDOR 25
>
> ao conectar
> digite
> ehlo
dns1:~# telnet localhost 25

Trying 127.0.0.1...
Connected to localhost@localdomain.
Escape character is '^]'.

220 dns1.guarulhos.sp.gov.br ESMTP
ehlo
250-dns1.guarulhos.sp.gov.br


250-AUTH LOGIN CRAM-MD5 PLAIN
250-AUTH=LOGIN CRAM-MD5 PLAIN
250-PIPELINING
250 8BITMIME

Bom, aqui está a saída do meu ehlo.


> qual documentação voce usou pra instalação ? (qmailrocks,
lifewithqmail, qmail-toaster )


Este servidor foi instalado utilizando o APLinux, que é uma distro que
já vem com o Qmail instalado, então não sei dizer que tipo de
documentação foi utilizada para isto.


valeu,
--

Denis Marcelo

Pruonckk le Punk

unread,
Dec 6, 2005, 2:40:12 PM12/6/05
to
Em Ter, 2005-12-06 às 16:18 -0300, Denis escreveu:
> Pruonckk le Punk:
>
>
> > por favor, de um telnet IP_DO_SERVIDOR 25
> >
> > ao conectar
> > digite
> > ehlo
> dns1:~# telnet localhost 25
>
> Trying 127.0.0.1...
> Connected to localhost@localdomain.
> Escape character is '^]'.
> 220 dns1.guarulhos.sp.gov.br ESMTP
> ehlo
> 250-dns1.guarulhos.sp.gov.br
> 250-AUTH LOGIN CRAM-MD5 PLAIN
> 250-AUTH=LOGIN CRAM-MD5 PLAIN
> 250-PIPELINING
> 250 8BITMIME


de acordo com essa saida, o teu smtp aceita LOGIN CRAM-MD5 e PLAIN, o
padrao no outlook é plain se nao me engano, então tesnte colocar uma das
outras opções para ver se envia

>
> Bom, aqui está a saída do meu ehlo.
>
>
> > qual documentação voce usou pra instalação ? (qmailrocks,
> lifewithqmail, qmail-toaster )
>
>
> Este servidor foi instalado utilizando o APLinux, que é uma distro que
> já vem com o Qmail instalado, então não sei dizer que tipo de
> documentação foi utilizada para isto.

bom, qmail é uma ferramente que eu sempre recomendo que seja
inteiramente instalada, pois costuma ter problemas sérios nessas versões
de distros, e depois o povo fica falando que qmail é ruim


bom faça o teste acima, e veja se tem algum resultado

>
>
> valeu,

Denis

unread,
Dec 6, 2005, 3:00:18 PM12/6/05
to
> de acordo com essa saida, o teu smtp aceita LOGIN CRAM-MD5 e PLAIN, o
> padrao no outlook é plain se nao me engano, então tesnte colocar uma das
> outras opções para ver se envia

No outlook não tem muita coisa para configurar alem de "usar ssl ou
não" em todo o caso não vai de jeito nenhum.


> bom, qmail é uma ferramente que eu sempre recomendo que seja
> inteiramente instalada, pois costuma ter problemas sérios nessas versões
> de distros, e depois o povo fica falando que qmail é ruim

Gosto do qmail, não acho que ele seja ruim, apenas estou tendo
problemas, e tenho certeza de que é alguma configuração, e não falha
do programa;... :S


valeu por hora,

--

Denis Marcelo

Pruonckk le Punk

unread,
Dec 6, 2005, 3:10:13 PM12/6/05
to

link inteiro

http://www.pruonckk.org/pmwiki/pmwiki.php?n=Main.QmailHow-to

Em Ter, 2005-12-06 às 18:02 -0200, Pruonckk le Punk escreveu:

> existem alguns pachs do qmail para autenticacao que nao funcionam muito
> bem, eu recomendo que voce faça a instalação deste qmail, e não use a da
> distro
>
> voce pode usar o www.shupp.org/toaster ou se quiser fazer em debian,
> pode dar uma olhada no meu howto de qmail
>
> www.pruonckk.org ta na parte de Docs


>
>
>
> >
> > valeu por hora,
> >
> > --
> >
> > Denis Marcelo
> >
> >

Pruonckk le Punk

unread,
Dec 6, 2005, 3:10:18 PM12/6/05
to

existem alguns pachs do qmail para autenticacao que nao funcionam muito


bem, eu recomendo que voce faça a instalação deste qmail, e não use a da
distro

voce pode usar o www.shupp.org/toaster ou se quiser fazer em debian,
pode dar uma olhada no meu howto de qmail

www.pruonckk.org ta na parte de Docs

>

> valeu por hora,
>
> --
>
> Denis Marcelo
>
>

Denis

unread,
Dec 6, 2005, 6:30:16 PM12/6/05
to
>¿Quais são eses arquivos? ¿Todos os de qmail? ¿Todos os de vpopmail?

foram restaurados todos os arquivos do vpopmail menos a pasta domains


>¿Usa vpopmail com base de dados ou com arquivos?

Uso com base de dados Mysql.

Uma coisa que notei é que nos meus logs estão sendo gravadas entradas
apenas do imapd. Não está sendo logado nada sobre o vchpwk-smtp ou
qmail-smtpd ou qmaild-pop3

como neste log que é de outro servidor de correio que está funcionando aqui:

Dec 6 20:58:34 dns1 vpopmail[24195]: vchkpw-smtp: invalid user/domain
characters uéâ°:127.0.0.1
Dec 6 20:58:38 dns1 vpopmail[24206]: vchkpw-pop3: password fail
(pass: 'batata') denism...@guarulhos.sp.gov.br:172.16.8.126

>Está difícil, mas quero lhe ajudar. Se não se cansa de mim, eu sigo
perguntando... :)

Estou muito grato pela sua ajuda, e enquanto puder me ajudar será
muito bem- vindo

Abraço,

Denis Marcelo

On 12/6/05, Guillermo Pereyra Irujo <gpi...@comtron.com.ar> wrote:


> Denis wrote:
> > dns1:~# cat /etc/tcp.smtp
> > 127.:allow,RELAYCLIENT=""
>

> Bem. Isso faze que não precise auth se liga ao 25 desde o mesmo micro.


>
> > ¿Qual é a resposta do servidor segundo os programas clientes?
> > Quando vai autenticar pede a senha novamente. Eu clico em OK mas ele
> > torna a pedir a senha. Não passa da autenticação.
>

> Nenhum erro... só falha a auth... grr


>
> > Aqui está um pedaço do meu log do /var/log/qmail/smtp/current
>

> Nada útil acho alí. :(


>
> > Pois é. Este servidor estava funcionando até que houve um queda de
> > energia e tivemos de reinstalar, então restauramos o backup dos
> > arquivos de configuração e mensagens, mas ficou com este erro.
>

> ¿Quais são eses arquivos? ¿Todos os de qmail? ¿Todos os de vpopmail?
> ¿Usa vpopmail com base de dados ou com arquivos?


>
> > Ah um outro detalhe... pelo WEBMAIL ele envia normalmente para
> > qualquer domínio.
>

> Porque usa o /usr/sbin/sendmail ou liga ao smtp desde 127.0.0.1, então
> não tem auth.
>
> Está difícil, mas quero lhe ajudar. Se não se cansa de mim, eu sigo
> perguntando... :)
>
> Guillermo
>
>

Denis

unread,
Dec 7, 2005, 6:30:14 AM12/7/05
to
Bom dia Lucas!

>http://www.aplinux.com.br/?q=node/15#a

>da uma olhada nisso, siga e depois me retorne

Fiz as alterações que vc me indicou para alterar a senha do vpopmail

mas mesmo assim não resolveu. Meus clientes continuaram não
conseguindo autenticar no smtp.


Aliás, meu servidor parou de enviar msgs e começou a deixa-las todas
na fila até que eu tivesse voltado a senha padão nos três lugares.


> lembre-se que essa lista é uma lista debian, e não do aplinux...

;-)

> Até mais...

Até. :)

Denis

unread,
Dec 8, 2005, 9:10:12 AM12/8/05
to
> > Cara, passa o erro que ta dando no outlook ou no evolution que >agente vai resolver esse negocio rapidinho...

completando: e o engraçado, é que mesmo que eu coloque a senha errada
ele não gera log em nenhum dos arquivos de log "mail" ou do qmail.

valeu de novo por enquanto.

--
Denis

Denis

unread,
Dec 8, 2005, 9:10:14 AM12/8/05
to
Oi Lucas...

> Cara, passa o erro que ta dando no outlook ou no evolution que >agente vai resolver esse negocio rapidinho...


então, o outlook express(que foi o unico com quem testei) não retorna
erro nenhum.
Eu clico para receber as msgs e ele fica lá "autorizando..." dai me
mostra novamente a telinha de autenticação; eu clico no "OK"
confirmando nome de usuário e senha; ele demora uns 5 segundos no
"Autorizando...." depois abre a telinha de usuário e senha novamante.
E isso se repete até que eu clique em cancelar. E aí, não me retorna
erro nenhum.

Denis

unread,
Dec 9, 2005, 6:20:15 AM12/9/05
to
> 1-o webmail usa o protocolo IMAP, tenta cadastrar ele no outlook!

Sim, como IMAP funciona até mesmo no outlook.

> 2-verifica tambem se a está marcado no outlook "meu servidor requer
> autenticação"
Está marcado.

3-Na interface do aplinux em qmail>contas clique em alguma delas e verifique
> se está marcado para a conta de e-mail usar o pop imap e etc...

Meu o meu apadmin não está funcionando.

Anderson Marcelo

unread,
Nov 17, 2006, 5:00:30 PM11/17/06
to
Olá a todos..

Vendo o oblema aqui venho aproveitar para ver como andas esses servidores rodando aplinux.

Alguem ainda usa ele e quais os problemas maiores que tiveram.
Estou procurando uma documentação sobre ele embora nao estou achando mais, quem tiver alguma coisa e so enviar colocarei na internet com acesso a todos.

Sem mais
Anderson




2005/12/6, Denis <deni...@gmail.com>:

William Lima

unread,
Nov 17, 2006, 6:30:16 PM11/17/06
to
Caro Denis,

Tente fazer assim

telnet servidor.de.email 25
ehlo dominio.com.br
STARTTLS

E veja se o mesmo retorna algo.

abraços,


2006/11/17, Anderson Marcelo <anderso...@gmail.com>:



--
William R. Lima
wroch...@linuxit.com.br

Julio Gimenes

unread,
Nov 17, 2006, 6:50:08 PM11/17/06
to
No antigo fórum você vai encontrar alguns documentos úteis, o endereço
é http://forum.gustavovieira.adm.br/.
0 new messages