Dovecot SASL 配置中的 PAM 与 /etc/shadow - 安全差异?

sma*_*mic 5 postfix dovecot pam shadow sasl

我通过 Dovecot SASL 设置了带有 Postfix SMTP 身份验证的服务器。然而,不可能让 PAM 身份验证按开箱即用的标准工作。

因此,更偶然的是,我将其更改为影子驱动程序,如Dovecot 文档中所述,并且配置和设置立即运行良好。

/etc/shadow将密码数据库保留在 Dovecot 的配置中是否有任何缺点?特别是,它是否会影响 Postfix/Dovecot/Servers 的安全性?该文档只是说“PAM 通常是首选”,但没有进一步解释原因。

小智 -1

无法使 Dovecot 使用 PAM 密码数据库 (passdb),Virtualmin/Usermin 用户不断收到错误“Usermin 无法登录到 IMAP 服务器:[AUTHENTICATIONFAILED] 身份验证失败。”

将 passdb 驱动程序更改为 /etc/shadow 但立即解决了问题。

Virtualmin/Dovecot 的问题可能在于对mailbox/inbox.imap 或其他配置文件的权限。