Dovecot imap-login: erro confuso? mensagem

1

Estou ocupado configurando um servidor de e-mail com postfix, dovecot e mariadb em um sistema Debian 9.

O recebimento de mensagens falha na porta 993 como resultado de um tempo limite com essa mensagem em / var / log / dovecot.log:

imap-login: Info: Disconnected (no auth attempts in 117 secs): user=<>, rip=1.2.3.4, lip=2.3.4.5, TLS handshaking: SSL_accept() syscall failed: Success, session=<+tax6Y97OpplYc73>

Estou confuso com as palavras aceitar, falhou e sucesso. Obviamente, algo falhou, porque imap em 993 expirou. A mensagem poderia indicar a causa da falha?

    
por kzpm 26.11.2018 / 13:08

2 respostas

2

Comece verificando se o SSL CERT está em ordem, instalado no local correto e se possui o proprietário e o modo de arquivo corretos. 644 para o certificado e 600 para a chave privada

Em seguida, teste-o manualmente usando: openssl s_client -connect mailserver.example.com:993 -crlf

Você deve ver os certificados em texto não criptografado e uma linha no final: * OK [CAPABILITY IMAP4rev1 LITERAL+ SASL-IR LOGIN-REFERRALS ID ENABLE IDLE AUTH=PLAIN AUTH=LOGIN] Dovecot ready.

Então você sabe que o sistema está pronto para aceitar o comando AUTH.

Editar

/etc/dovecot/dovecot.conf: verifique as configurações de ssl_ca, ssl_cert and ssl_key

    
por 26.11.2018 / 13:31
1

O comando openssl, como mencionado por Ingvar, finalmente me levou a superar a linha accept,failed, succes em /var/log/dovecot.log

O problema foi causado por um caractere ambíguo (#) na senha do usuário para executar consultas mysql no servidor de email. Depois de emitir a sugestão openssl s_client -connect mailserver.example.com:993 -crlf de Ingvar, encontrei uma linha com o problema de login:

Warning: Configuration file /etc/dovecot/dovecot-sql.conf.ext line 72: Ambiguous '#' character in line, treating it as comment. Add a space before it to remove this warning

Eu redefini a senha para o mysql e o dovecot.log agora não possui a linha confusa!

    
por 26.11.2018 / 14:12

Tags