<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>9371</bug_id>
          
          <creation_ts>2006-04-05 18:02:54 +0400</creation_ts>
          <short_desc>запущенный из под пользователя courier демон не может авторизовать через pam</short_desc>
          <delta_ts>2006-09-11 18:18:55 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>courier-authlib</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>WONTFIX</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P1</priority>
          <bug_severity>critical</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Vadim Gusev">kopilo4ka</reporter>
          <assigned_to name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</assigned_to>
          <cc>lakostis</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>37229</commentid>
    <comment_count>0</comment_count>
    <who name="Vadim Gusev">kopilo4ka</who>
    <bug_when>2006-04-05 18:02:54 +0400</bug_when>
    <thetext>courier-authlib-0.58-alt2  
Есть версия поновее, но в Changelog нужных изменений не видно.  
  
Демон теперь запускается от пользователя courier и при авторизации через pam 
не получается получить доступ на imap-сервер. Если указываем пользователя 
root, тогда авторизация проходит нормально. Подробнее писал в рассылку сизифа, 
ответов было мало. 
http://lists.altlinux.ru/pipermail/sisyphus/2006-April/079913.html 
 
Было предложено занести пользователя courier в группу auth, чтобы он имел 
доступ на /etc/tcb/, но тогда появляется local-secure-уязвимость программы 
authtest, входящей в пакет.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>37722</commentid>
    <comment_count>1</comment_count>
    <who name="Dmitry Lebkov">dlebkov</who>
    <bug_when>2006-04-29 17:07:30 +0400</bug_when>
    <thetext>Есть несколько путей решения данной проблемы:
1. Запускать courier-authdaemon от root
2. Добавить пользователя courier в группу auth
3. Настроить авторизацию доступа системных пользователей к почтовым
   ящикам средствами courier (ldap|sql|userdb).

Первые два варианта не безопасны. Последний - наиболее безопасен, т.к. позволяет
задавать пароли доступа к почте, отличные от паролей на доступ к системе. Более
подробно этот вариант постараюсь описать в README-ALT пакетов
courier-(authlib|imap).</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>40160</commentid>
    <comment_count>2</comment_count>
    <who name="Vadim Gusev">kopilo4ka</who>
    <bug_when>2006-09-11 18:18:53 +0400</bug_when>
    <thetext>userdb все равно не работает. Судя по strace оно читается, но никакой реакции.
&apos;authtest henker&apos; и &apos;userdb -show henker&apos; в идеале показывают разное, первое 
врет. DEBUG_LOGIN=2 вообще ничего не пишет кроме connect/disconnect. maildrop 
теперь вообще не может подключится к сокету, ибо нет доступа.
drwx--x--- 2 courier courier 72 Сен 11 18:09 /var/lib/courier-authlib/
Пришлось пока все вернуть по старому, демон запущен из под рута, дан доступ к 
сокету.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>