Summary: | APOP data coming from /dev/random | ||
---|---|---|---|
Product: | Sisyphus | Reporter: | Sir Raorn <raorn> |
Component: | libsasl2 | Assignee: | Sergey Y. Afonin <asy> |
Status: | CLOSED FIXED | QA Contact: | qa-sisyphus |
Severity: | blocker | ||
Priority: | P2 | CC: | algor, solo |
Version: | unstable | ||
Hardware: | all | ||
OS: | Linux |
Description
Sir Raorn
2005-05-19 15:08:15 MSD
При правах на /dev/random отличных от 600 умирает всё криптование в cyrus - TLS, CRAM-MD5... насколько я понимаю, это лечится пересборкой с: --with-devrandom=/dev/urandom на "Сервер. Без клавиатуры-мыши. cyrus-imapd с включеным APOP." пересборка помогла. права на /dev/random вернул обратно на 644. всё работает. Весьма странно. У меня три сервера без клавиатуры-мыши с поддержкой pop3s/imaps и таких проблем не возникало. 2.2.12-alt3 пересобран с /dev/urandom Опять с /dev/random собрано. Кстати, а почему devel ? $rpm -qf /usr/lib/libsasl2.so libsasl2-devel-2.1.22-alt2 И перевешу заодно. (In reply to comment #4) > Кстати, а почему devel ? > $rpm -qf /usr/lib/libsasl2.so Всё правильно, у неё же SONAME есть. > Всё правильно, у неё же SONAME есть.
Так soname у всех so есть, как я думал... :-)
Тут ещё момент непонятный - фраза "2.2.12-alt3 пересобран с /dev/urandom" от
2005г, когда, даже сейчас, всё ещё 2.1.x. Или это с Cyrus-IMAP попутана версия ?
(In reply to comment #7) > > Всё правильно, у неё же SONAME есть. > > Так soname у всех so есть, как я думал... :-) Да, у всех. И у всех файлы *.so лежат в lib*-devel, что тут странного? (In reply to comment #4) > Опять с /dev/random собрано. Возможно, стоит не пересобирать, а сделать зависимость на rng-tools и прописать "chkconfig rngd on" в %post. cyrus-sasl2 собран с /dev/random, cyrus-imapd - с /dev/urandom. cyrus-sasl2 тоже соберу с /dev/urandom Получается, что, раньше, cyrus-imapd сам туда лазил, а, теперь, через sasl ? Вообще, rngd мне помог, с тех пор работает. Fixed in 2.1.22-alt3.cvs.20080125 |