Bonjour,
Enfin de retour...
jdh a écrit :Pour avoir pratiqué quelques webmail comme Squirrelmail, RoundCube, il semble clair que l'authentification, généralement de la forme (adresse mail)/(mdp), est réalisé justement par ... le stockage de mail sous-jacent !
OK, merci pour l'info.
jdh a écrit :Il serait, en effet, assez stupide de créer une base d'authentification DANS le webmail alors que le stockage de mail dispose forcément d'une base d'authentification !
Il faut donc réinitialiser le mot de passe dans le stockage de mail ...
Edit/ Ooops, cela a DEJA été écrit par Unilennium dès le début ...
humm.... :think:
Cela m'inquiete un peu car je ne vois pas encore tres bien comment le probleme avec Horde et celui de Perl concernant les groupes d'utilisateurs peuvent etre lies ensemble comme cela en a l'air (reste a confirmer(*)).
(*) Pour cela, je vais creer un utilisateur "admin-test" et l'ajouter a plein autant de groupes que necessaires pour tapper dans le probleme de Perl (20 puis augmenter progressivemment en verifiant ce qu'il se passe...) et augmenter encore au "compte goutte" pour voir si Horde serait lui aussi sensible a cette "cuisine"...
Bon, a faire quand je vais avoir un peu de temps (fin de semaine ?
)
unnilennium a écrit :le fichier log a vérifier est celui du serveur IMAP
en ligne de commande :
- Code : Tout sélectionner
tail -f /var/log/imaps/current |tai64nlocal
puis tente une connexion au webmail
OK, ca donne ceci:
- Code : Tout sélectionner
[root@172.27.18.250 ~]# tail -f /var/log/imaps/current |tai64nlocal
2012-05-28 14:00:55.471680500 tcpsvd: info: listening on 0.0.0.0:imaps, starting.
2012-05-28 17:09:36.900522500 tcpsvd: info: listening on 0.0.0.0:imaps, starting.
2012-05-29 06:31:59.930217500 tcpsvd: info: listening on 0.0.0.0:imaps, starting.
2012-05-30 06:32:00.112678500 tcpsvd: info: listening on 0.0.0.0:imaps, starting.
2012-05-31 06:31:59.401383500 tcpsvd: info: listening on 0.0.0.0:imaps, starting.
2012-06-01 06:31:59.022271500 tcpsvd: info: listening on 0.0.0.0:imaps, starting.
2012-06-04 09:10:08.972228500 tcpsvd: info: listening on 0.0.0.0:imaps, starting.
2012-06-05 06:31:59.707227500 tcpsvd: info: listening on 0.0.0.0:imaps, starting.
2012-06-06 06:31:59.717047500 tcpsvd: info: listening on 0.0.0.0:imaps, starting.
2012-06-07 06:32:00.113157500 tcpsvd: info: listening on 0.0.0.0:imaps, starting.
Aucune difference suite a une tentative d'acces au WebMail avec:
- Compte 'admin' (ca "plante")
- Compte 'vpn-temp' (OK)
Remarque(s): - La commande semble ne jamais se terminer, il faut faire une CTRL+C pour revenir a l'invite du Shell. (normal vu la commande
)
- Je pensais que c'etait normal et que je verrais apparaitre du nouveau apres mes essais avec le WebMail mais rien de plus.
- Parfois, le serveur reste eteint dans la journee si j'ai "force" sa mise a l'arret manuellement avant 22h30 puis "coupe' le jus" sur la prise...
Bon, par curiosite, j'ai jete' un oeil a
/var/logs/imap/current (au lieu de
imaps):
- Code : Tout sélectionner
2012-06-07 14:12:16.332370500 tcpsvd: info: status 1/400
2012-06-07 14:12:16.332491500 tcpsvd: info: pid 28201 from 127.0.0.1
2012-06-07 14:12:16.332611500 tcpsvd: info: concurrency 28201 127.0.0.1 1/12
2012-06-07 14:12:16.332616500 tcpsvd: info: start 28201 0:127.0.0.1 ::127.0.0.1:32877 ./peers/127.0.0.1
2012-06-07 14:12:16.335217500 imapfront-auth[28202]: * OK imapfront ready.
2012-06-07 14:12:16.336288500 2012.06.07 06:12:16 LOG5[28201:3085977824]: Using 'imap' as tcpwrapper service name
2012-06-07 14:12:16.342014500 2012.06.07 06:12:16 LOG5[28201:3085977824]: stunnel 3.22 on i686-redhat-linux-gnu PTHREAD+LIBWRAP with OpenSSL 0.9.7a Feb 19 2003
2012-06-07 14:12:16.342168500 2012.06.07 06:12:16 LOG5[28201:3085977824]: imap connected from 127.0.0.1:32877
2012-06-07 14:12:16.342815500 imapfront-auth[28202]: * CAPABILITY IMAP4rev1 AUTH=LOGIN IMAP4rev1 SASL-IR SORT THREAD=REFERENCES MULTIAPPEND UNSELECT LITERAL+ IDLE CHILDREN NAMESPACE LOGIN-REFERRALS
2012-06-07 14:12:16.342851500 imapfront-auth[28202]: 00000000 OK CAPABILITY completed
2012-06-07 14:12:16.387250500 imapfront-auth[28202]: SASL AUTH LOGIN username=vpn-temp
2012-06-07 14:12:16.609245500 imap(vpn-temp): Info: Disconnected: Logged out
2012-06-07 14:12:16.610141500 tcpsvd: info: end 28201 exit 0
2012-06-07 14:12:16.610147500 tcpsvd: info: status 0/400
2012-06-07 14:13:19.486573500 tcpsvd: info: status 1/400
2012-06-07 14:13:19.486707500 tcpsvd: info: pid 28246 from 127.0.0.1
2012-06-07 14:13:19.486827500 tcpsvd: info: concurrency 28246 127.0.0.1 1/12
2012-06-07 14:13:19.486831500 tcpsvd: info: start 28246 0:127.0.0.1 ::127.0.0.1:32878 ./peers/127.0.0.1
2012-06-07 14:13:19.489481500 imapfront-auth[28247]: * OK imapfront ready.
2012-06-07 14:13:19.490521500 2012.06.07 06:13:19 LOG5[28246:3086035168]: Using 'imap' as tcpwrapper service name
2012-06-07 14:13:19.496216500 2012.06.07 06:13:19 LOG5[28246:3086035168]: stunnel 3.22 on i686-redhat-linux-gnu PTHREAD+LIBWRAP with OpenSSL 0.9.7a Feb 19 2003
2012-06-07 14:13:19.496370500 2012.06.07 06:13:19 LOG5[28246:3086035168]: imap connected from 127.0.0.1:32878
2012-06-07 14:13:19.497006500 imapfront-auth[28247]: * CAPABILITY IMAP4rev1 AUTH=LOGIN IMAP4rev1 SASL-IR SORT THREAD=REFERENCES MULTIAPPEND UNSELECT LITERAL+ IDLE CHILDREN NAMESPACE LOGIN-REFERRALS
2012-06-07 14:13:19.497095500 imapfront-auth[28247]: 00000000 OK CAPABILITY completed
2012-06-07 14:13:19.540249500 imapfront-auth[28247]: SASL AUTH LOGIN failed
2012-06-07 14:13:19.540286500 imapfront-auth[28247]: 00000001 NO AUTHENTICATE failed: Internal error.
2012-06-07 14:13:19.542859500 imapfront-auth[28247]: SASL AUTH LOGIN failed
2012-06-07 14:13:19.542895500 imapfront-auth[28247]: 00000002 NO AUTHENTICATE failed: Internal error.
2012-06-07 14:13:19.545461500 imapfront-auth[28247]: SASL AUTH LOGIN failed
2012-06-07 14:13:19.545496500 imapfront-auth[28247]: 00000003 NO AUTHENTICATE failed: Internal error.
2012-06-07 14:13:19.545754500 imapfront-auth[28247]: * Logging out
2012-06-07 14:13:19.545787500 imapfront-auth[28247]: 00000004 OK LOGOUT completed
2012-06-07 14:13:19.546484500 tcpsvd: info: end 28246 exit 0
2012-06-07 14:13:19.546489500 tcpsvd: info: status 0/400
2012-06-07 14:13:20.548623500 tcpsvd: info: status 1/400
2012-06-07 14:13:20.548747500 tcpsvd: info: pid 28248 from 127.0.0.1
2012-06-07 14:13:20.548852500 tcpsvd: info: concurrency 28248 127.0.0.1 1/12
2012-06-07 14:13:20.548856500 tcpsvd: info: start 28248 0:127.0.0.1 ::127.0.0.1:32879 ./peers/127.0.0.1
2012-06-07 14:13:20.551825500 imapfront-auth[28249]: * OK imapfront ready.
2012-06-07 14:13:20.552946500 2012.06.07 06:13:20 LOG5[28248:3085961440]: Using 'imap' as tcpwrapper service name
2012-06-07 14:13:20.558681500 2012.06.07 06:13:20 LOG5[28248:3085961440]: stunnel 3.22 on i686-redhat-linux-gnu PTHREAD+LIBWRAP with OpenSSL 0.9.7a Feb 19 2003
2012-06-07 14:13:20.558837500 2012.06.07 06:13:20 LOG5[28248:3085961440]: imap connected from 127.0.0.1:32879
2012-06-07 14:13:20.559504500 imapfront-auth[28249]: * CAPABILITY IMAP4rev1 AUTH=LOGIN IMAP4rev1 SASL-IR SORT THREAD=REFERENCES MULTIAPPEND UNSELECT LITERAL+ IDLE CHILDREN NAMESPACE LOGIN-REFERRALS
2012-06-07 14:13:20.559531500 imapfront-auth[28249]: 00000000 OK CAPABILITY completed
2012-06-07 14:13:20.603085500 imapfront-auth[28249]: SASL AUTH LOGIN failed
2012-06-07 14:13:20.603112500 imapfront-auth[28249]: 00000001 NO AUTHENTICATE failed: Internal error.
2012-06-07 14:13:20.605757500 imapfront-auth[28249]: SASL AUTH LOGIN failed
2012-06-07 14:13:20.605786500 imapfront-auth[28249]: 00000002 NO AUTHENTICATE failed: Internal error.
2012-06-07 14:13:20.608395500 imapfront-auth[28249]: SASL AUTH LOGIN failed
2012-06-07 14:13:20.608423500 imapfront-auth[28249]: 00000003 NO AUTHENTICATE failed: Internal error.
2012-06-07 14:13:20.608690500 imapfront-auth[28249]: * Logging out
2012-06-07 14:13:20.608714500 imapfront-auth[28249]: 00000004 OK LOGOUT completed
2012-06-07 14:13:20.609365500 tcpsvd: info: end 28248 exit 0
2012-06-07 14:13:20.609394500 tcpsvd: info: status 0/400
2012-06-07 14:13:21.612440500 tcpsvd: info: status 1/400
2012-06-07 14:13:21.612566500 tcpsvd: info: pid 28250 from 127.0.0.1
2012-06-07 14:13:21.612669500 tcpsvd: info: concurrency 28250 127.0.0.1 1/12
2012-06-07 14:13:21.612673500 tcpsvd: info: start 28250 0:127.0.0.1 ::127.0.0.1:32880 ./peers/127.0.0.1
2012-06-07 14:13:21.615584500 imapfront-auth[28251]: * OK imapfront ready.
2012-06-07 14:13:21.616681500 2012.06.07 06:13:21 LOG5[28250:3086293216]: Using 'imap' as tcpwrapper service name
2012-06-07 14:13:21.622390500 2012.06.07 06:13:21 LOG5[28250:3086293216]: stunnel 3.22 on i686-redhat-linux-gnu PTHREAD+LIBWRAP with OpenSSL 0.9.7a Feb 19 2003
2012-06-07 14:13:21.622566500 2012.06.07 06:13:21 LOG5[28250:3086293216]: imap connected from 127.0.0.1:32880
2012-06-07 14:13:21.623219500 imapfront-auth[28251]: * CAPABILITY IMAP4rev1 AUTH=LOGIN IMAP4rev1 SASL-IR SORT THREAD=REFERENCES MULTIAPPEND UNSELECT LITERAL+ IDLE CHILDREN NAMESPACE LOGIN-REFERRALS
2012-06-07 14:13:21.623246500 imapfront-auth[28251]: 00000000 OK CAPABILITY completed
2012-06-07 14:13:21.666903500 imapfront-auth[28251]: SASL AUTH LOGIN failed
2012-06-07 14:13:21.666932500 imapfront-auth[28251]: 00000001 NO AUTHENTICATE failed: Internal error.
2012-06-07 14:13:21.669573500 imapfront-auth[28251]: SASL AUTH LOGIN failed
2012-06-07 14:13:21.669599500 imapfront-auth[28251]: 00000002 NO AUTHENTICATE failed: Internal error.
2012-06-07 14:13:21.672209500 imapfront-auth[28251]: SASL AUTH LOGIN failed
2012-06-07 14:13:21.672283500 imapfront-auth[28251]: 00000003 NO AUTHENTICATE failed: Internal error.
2012-06-07 14:13:21.672511500 imapfront-auth[28251]: * Logging out
2012-06-07 14:13:21.672537500 imapfront-auth[28251]: 00000004 OK LOGOUT completed
2012-06-07 14:13:21.673182500 tcpsvd: info: end 28250 exit 0
2012-06-07 14:13:21.673210500 tcpsvd: info: status 0/400
Remarque(s): - Je me suis connecte'
une fois avec succes en tant qu'utilisateur 'vpn-temp' avant de me connecter
une fois avec le compte 'admin'.
- Il semble y avoir 3 tentatives de connexion en cas d'erreur.
- J'ai separe' (saut de ligne) volontairement les blocs entre
status 0/400 et
status 1/400 pour une meilleure visibilite'.
- Lors d'un acces au webmail via
http://mon-serveur.mon-domaine/webmail , la redirection automatique vers http
s fonctionne.
- Au cas ou... : le mot de passe est correct, c'est le meme que j'utilise depuis le debut pour l'acces au Shell et, autrefois, au Web Mail.
- Le serveur a ete mise en service il y a moins de 2 ans.
"Erreur interne", je veux bien mais elle n'affecte pas le compte "vpn-temp" qui ne m'a servi qu'a ... tester l'acces PPTP VPN a son dossier d'utilisateur.
Que pourrais-je essayer d'autre avant de conclure par l'enregistrement d'un nouveau "bug" SME ? (deja, il faudait peut-etre que je puisse le reproduire... Non ? )
Merci a
Jdh et
Unnilennium, bonne journee !
Cordialement,
HP_