<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>namuri(dot)it &#187; server ldap</title>
	<atom:link href="http://namuri.it/tag/server-ldap/feed/" rel="self" type="application/rss+xml" />
	<link>http://namuri.it</link>
	<description>home page di francesco namuri</description>
	<lastBuildDate>Thu, 19 Jan 2012 20:15:47 +0000</lastBuildDate>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Postfix con Ldap e Courier</title>
		<link>http://namuri.it/2007/06/06/postfix-con-ldap-e-courier/</link>
		<comments>http://namuri.it/2007/06/06/postfix-con-ldap-e-courier/#comments</comments>
		<pubDate>Wed, 06 Jun 2007 09:46:59 +0000</pubDate>
		<dc:creator>accipiter</dc:creator>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[Gnu/Linux]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[imap]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[mta postfix]]></category>
		<category><![CDATA[server ldap]]></category>
		<category><![CDATA[slapd]]></category>
		<category><![CDATA[virtual mailbox]]></category>
		<category><![CDATA[vmail]]></category>

		<guid isPermaLink="false">http://namuri.it/2007/06/06/postfix-con-ldap-e-courier/</guid>
		<description><![CDATA[Supponiamo di dover configurare un mail server che deve gestire parecchie mailbox, vogliamo dare a ciascuno di essi un indirizzo email ed una casella accessibile via pop3 o imap. La soluzione più semplice è sicuramente quella di creare un utente &#8230; <a href="http://namuri.it/2007/06/06/postfix-con-ldap-e-courier/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Supponiamo di dover configurare un mail server che deve gestire parecchie mailbox, vogliamo dare a ciascuno di essi un indirizzo email ed una casella accessibile via pop3 o imap.</p>
<p>La soluzione più semplice è sicuramente quella di creare un utente per ciascuno di essi, la configurazione è sicuramente più veloce e banale, ma per alcuni versi &#8220;sporca&#8221;.</p>
<p>Avremmo per ciascuno di essi un account che non viene di fatto mai utilizzato, con la propria home directory, con la loro riga in <em>/etc/passwd</em>, insomma un utente a tutti gli effetti ricordatevi almeno di specificargli come shell <em>/bin/false</em> <img src='http://namuri.it/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>La soluzione che descrivo in questa pagina utilizza invece le virtual mailbox interrogando un server ldap per avere i parametri necessari alla corretta memorizzazione e consultazione delle mail.<br />
<span id="more-3"></span></p>
<p><strong><em>questo documento è stato importato dal vecchio wiki di hierax(dot)net, purtroppo alcune cose vanno sistemate, ci sto lavorando, abbiate pazienza</em></strong></p>
<p>Io utilizzo Debian e ho descritto tutti i passi che sono necessari per implementare questa soluzione, ho quindi specificato solo le modifiche cha vanno fatte ai file installati da Debian, chiaramente questo può portare problemi ad un utente di un&#8217;altra distribuzione nel momento che andrà ad implementare quello che ho descritto&#8230;</p>
<p><strong>software utilizzato</strong></p>
<p>mta: <a href="http://www.postfix.org/">postfix</a><br />
server ldap: <a href="http://www.openldap.org/">slapd</a><br />
server imap, pop3: <a href="http://www.courier-mta.org/">courier</a></p>
<p><strong>installazione di courier</strong></p>
<p><code>apt-get install courier-ldap</code></p>
<p><strong>passi preliminari</strong></p>
<p>creiamo l&#8217;utente vmail che sarà quello utilizzato per memorizzare le mail virtuali</p>
<p><code>adduser --system --home /home/vmail --disabled-password vmail </code><br />
<pre><code>
Aggiunta dell&#039;utente di sistema «vmail» con UID 121...
Aggiunta del nuovo utente «vmail» (121) con gruppo «nogroup».
Creazione della directory home «/home/vmail».</code></pre></p>
<p>ok, l&#8217;operazione è andata a buon fine, memorizziamo l&#8217;uid che è stato assegnato all&#8217;utente 121 in questo caso.</p>
<p>Vediamo come configurare postfix per utilizzare caselle virtuali utilizzando il server ldap</p>
<p>Come prima cosa dobbiamo dire a postfix che vogliamo utilizzare mailbox virtuali, per quali domini le vogliamo utilizzare e dove vogliamo che vada a cercare la informazioni necessarie:</p>
<p>diciamogli che vogliamo che le mail dirette ai domini namuri.it e namuri.com siano mailbox virtuali</p>
<p><code>virtual_mailbox_domains = namuri.it namuri.com</code></p>
<p>diciamogli anche che la base di memorizzazione delle mailbox è la cartella <code>/home/vmail/</code> questo percorso sarà la parte iniziale del percorso che postfix utilizzerà per trovare, creare la mailbox sulla quale memorizzare le mail.</p>
<p>in seguito vedremo come postfix andrà a cercare il resto della path sul server ldap</p>
<p><code>virtual_mailbox_base = /home/vmail</code></p>
<p>ora specifichiamo che il &#8220;lookup&#8221; di ogni singola mailbox virtuale va fatto interrogando<br />
un server ldap:</p>
<p><code>virtual_mailbox_maps = ldap::/etc/postfix/ldap-virtual-mbox.cf</code></p>
<p>in questa maniera gli diciamo anche che per le impostazioni relative al server ldap deve consultare il file <em>/etc/postfixldap-virtual-mbox.cf</em> indichieremo i parametri di questo file più in avanti.</p>
<p>indichiamo qual&#8217;è il minimo uid valido che postfix può accettare dal &#8220;lookup&#8221; un valore inferiore a questo viene rifiutato</p>
<p><code>virtual_minimum_uid = 121</code></p>
<p>stabiliamo staticamente il gid e l&#8217;uid di ciascun destinatario</p>
<p><pre><code>virtual_uid_maps = static:121
virtual_gid_maps = static:65534</code></pre></p>
<p>il gid lo troviamo con un:</p>
<p><code>eagle:/home# cat /etc/group|grep nogroup</code></p>
<p>come output dovremmo avere un cosa tipo</p>
<p><code>nogroup:x:65534:</code></p>
<p>indichiamo il file degli alias virtuali:</p>
<p><code>virtual_alias_maps = hash:/etc/postfix/virtual</code></p>
<p>Analizziamo il contenuto di questo file:</p>
<p><pre><code>postmaster@namuri.it&nbsp;&nbsp;postmaster
postmaster@namuri.com postmaster</code></pre></p>
<p>E&#8217; importante stabilire un utente valido come postmaster ed e&#8217; conveniente reindirizzarlo all&#8217;account reale del postmaster del sistema per evitare di dover creare e controllare periodicamente tutti i postmaster virtuali.</p>
<p>creiamo subito l&#8217;hash del file</p>
<p><code>eagle:/home/franam# postmap /etc/postfix/virtual</code></p>
<p>file <strong>ldap-virtual-mbox.cf</strong></p>
<p>aggiungiamo le seguenti righe al file:</p>
<p><code>version = 3</code></p>
<p>specifichiamo che vogliamo venga utilizzato esclusivamente il protocollo versione 3</p>
<p><code>search_base = ou=mail,ou=people,dc=hierax,dc=net</code></p>
<p>diamo la base di ricerca</p>
<p><code>#result_attribute = mailbox</code></p>
<p>in caso di neccessità possiamo specificare una chiave di ricerca differente dal default (maildrop)</p>
<p><code>query_filter = (mail=%s)</code></p>
<p><pre><code>#bind = yes
#bind_dn = cn=admin,dc=hierax,dc=net
#bind_pw = password</code></pre></p>
<p>queste tre per ora le teniamo commentate, di solito non è necessario fare il bind con permessi di amministrazione al server ldap, questo perché gli unici parametri che interessano a postfix sono pubblici.</p>
<p><code>timeout = 10</code></p>
<p>il tempo di timeout al server ldap</p>
<p><pre><code>host = localhost
server_port = 389</code></pre></p>
<p>queste ultime due sono autocommentanti&#8230; <img src='http://namuri.it/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>installazione e configurazione di slapd</strong></p>
<p>per quanto riguarda l&#8217;installazione</p>
<p><code>apt-get install slapd</code></p>
<p>ci verrà chiesto il nostro dominio DNS per configurare il base DN della directory LDAP, nel mio caso accetto la risposta suggerita <strong>hierax.net</strong>.</p>
<p>il nome della nostra &#8220;organizzation&#8221; che verrà memorizzata nella directory ldap.</p>
<p>inseriamo un password di amministratore, ci servirà per ogni modifica alla directory ldap ed è locale all&#8217;amministrazione della struttura stessa</p>
<p>la domanda successiva è abbastanza cruciale, ci viene chiesto di il backend di memorizzazion del DB, abbiamo tre scelte:</p>
<ol>
<li>BDB &#8211; è la scelta raccomandata in quanto supporta anche LDBM che sta per essere rimosso</li>
<li>HDB &#8211; è la nuova generazione anche se ha problemi con verione 2.2 di OpenLDAP</li>
<li>LDBM</li>
</ol>
<p>un&#8217;altra opzione interessante è la scelta di abilitare o meno il supporto per il protocollo LDAPv2, l&#8217;impostazione di default è di non abilitarlo per ora sceglieremo di dare retta alla debian&#8230; <img src='http://namuri.it/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  tenendo in considerazione il fatto che alcuni plugin di squirrelmail (quello per abilitare il cambio password agli utenti ad esempio) lavora esclusivamente con il protocollo versione 2.</p>
<p><strong>popoliamo l&#8217;albero LDAP</strong></p>
<p>ora avete due scelte,</p>
<ol>
<li>utilizzare un browser grafico per creare il vostro albero di autenticazione</li>
<li>utilizzare dei file di testo standard ldiff e poi dare il comando testuale per aggiornare il server</li>
</ol>
<p>io tenterò di spiegare la procedura testuale in quanto quella grafica è abbastanza banale</p>
<p>dunque partiamo dal presupposto che il nostro server slapd sia funzionante e che durante l&#8217;installazione<br />
ci sia stato chiesto di creare un utente amministratore del server ldap</p>
<p>ad esempio, noi abbiamo creato l&#8217;amministratore <em>cn=admin,dc=hierax,dc=net</em></p>
<p>cn indica common name e <em>dc=hierax,dc=net</em> indica la root del server ldap</p>
<p>poi supponiamo di voler creare la nostra struttura ldap in questa maniera:</p>
<p><pre><code>
dc=namuri,dc-it
|--people
|--mail
|--namuri.it
|&nbsp;&nbsp;|--francesco
|&nbsp;&nbsp;|--antonio
|
|--namuri.com
|--caterina
</code></pre></p>
<p>la prima cosa che vogliamo creare è quindi la suddivisione people immediatamente sotto la root<br />
iniziamo col crearci il file che daremo in pasto al comando ldapadd chiamiamo il nostro file mail.ldiff</p>
<p><pre><code>dn: ou=people, dc=hierax, dc=net
ou: people
objectClass: top
objectClass: organizationalUnit</code></pre></p>
<p>come prova diamo in pasto il file al nostro &#8220;fido&#8221; server ldap</p>
<p><code>ldapadd -c -x -D &quot;cn=admin,dc=hierax,dc=net&quot; -W -f mail.ldiff</code></p>
<p>analizziamo la sintassi del comando:</p>
<p><strong>-c</strong>: diciamo al comando di continuare anche se riscontra un errore (utile in seguito)<br />
<strong>-x</strong>: usiamo l&#8217;autenticazione &#8220;semplice&#8221; invece di quella sasl (in seguito spero di poter approfondire questo aspetto)<br />
<strong>-D</strong>: indichiamo al server le nostre credenziali<br />
in questo caso ci stiamo, per così dire, loggando al nostro server come utente admin<br />
<strong>-W</strong>: vogliamo che la password ci venga richiesta, non ci piace scriverla sulla stessa riga di comando<br />
il flag -w si comporta in questa maniera (si aspetta che la password venga specificata in chiaro dopo il flag)<br />
<strong>-f</strong>: il file che vogliamo dargli in pasto</p>
<p>se tutto va come previsto:</p>
<p><pre><code>franam@eagle:~$ ldapadd -x -D &quot;cn=admin,dc=hierax,dc=net&quot; -W -f mail.ldiff
Enter LDAP Password:
adding new entry &quot;ou=people, dc=hierax,dc=net&quot;</code></pre></p>
<p>ora editiamo di nuovo il nostro file <strong>mail.ldiff</strong></p>
<p><pre><code>dn: ou=people, dc=hierax, dc=net
ou: people
objectClass: top
objectClass: organizationalUnit</code></pre></p>
<p><pre><code>dn: ou=mail, ou=people, dc=hierax, dc=net
ou: mail
objectClass: top
objectClass: organizationalUnit</code></pre></p>
<p><pre><code>dn: ou=namuri.it, ou=mail, ou=people, dc=hierax, dc=net
ou: namuri.it
objectClass: top
objectClass: organizationalUnit</code></pre></p>
<p><pre><code>dn: ou=namuri.com, ou=mail, ou=people, dc=hierax, dc=net
ou: namuri.com
objectClass: top
objectClass: organizationalUnit</code></pre></p>
<p>ripetendo ldapadd, se tutto va bene dovremmo aver creato la struttura seguente:</p>
<p>Immagine:struttura_ldap.jpeg</p>
<p>ora dobbiamo creare gli utenti, con i loro attributi quali mailbox, password e compagnia danzante&#8230; <img src='http://namuri.it/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>e quì è necessario andare a configurare il nostro server ldap, infatti la configurazione di default, almeno con la debian<br />
non installa lo schema che ci interessa.</p>
<p>ogni elemento che inseriamo nel server ldap ha bisogno di essere dichiarato a priori, dobbiamo cioè spiegare al server<br />
che tipo di elementi &#8220;accettare&#8221; e come sono fatti, in questo caso vogliamo utilizzare elementi di classe ldapauth</p>
<p>gli schemi che il server può utilizzare sono memorizzati in /etc/ldap/schema/<br />
quindi noi dobbiamo creare il file nella debian viene installato in /usr/share/doc/courier-ldap/authldap.schema<br />
con il pacchetto courier-ldap</p>
<p>per comodità allego un esempio:</p>
<p><pre><code>#$Id: authldap.schema,v 1.5 2004/04/18 15:54:38 mrsam Exp $
#
# OID prefix: 1.3.6.1.4.1.10018
#
# Attributes: 1.3.6.1.4.1.10018.1.1
#
# Depends on: nis.schema, which depends on cosine.schema</code></pre></p>
<p><pre><code>attributetype ( 1.3.6.1.4.1.10018.1.1.1 NAME &#039;mailbox&#039;
DESC &#039;The absolute path to the mailbox for a mail account in a non-default location&#039;
EQUALITY caseExactIA5Match
SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 SINGLE-VALUE )</code></pre></p>
<p><pre><code>attributetype ( 1.3.6.1.4.1.10018.1.1.2 NAME &#039;quota&#039;
DESC &#039;A string that represents the quota on a mailbox&#039;
EQUALITY caseExactIA5Match
SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 SINGLE-VALUE )</code></pre></p>
<p><pre><code>attributetype ( 1.3.6.1.4.1.10018.1.1.3 NAME &#039;clearPassword&#039;
DESC &#039;A separate text that stores the mail account password in clear text&#039;
EQUALITY octetStringMatch
SYNTAX 1.3.6.1.4.1.1466.115.121.1.40{128})</code></pre></p>
<p><pre><code>attributetype ( 1.3.6.1.4.1.10018.1.1.4 NAME &#039;maildrop&#039;
DESC &#039;RFC822 Mailbox - mail alias&#039;
EQUALITY caseIgnoreIA5Match
SUBSTR caseIgnoreIA5SubstringsMatch
SYNTAX 1.3.6.1.4.1.1466.115.121.1.26{256} )</code></pre></p>
<p><pre><code>attributetype ( 1.3.6.1.4.1.10018.1.1.5 NAME &#039;mailsource&#039;
DESC &#039;Message source&#039;
EQUALITY caseIgnoreIA5Match
SUBSTR caseIgnoreIA5SubstringsMatch
SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )</code></pre></p>
<p><pre><code>attributetype ( 1.3.6.1.4.1.10018.1.1.6 NAME &#039;virtualdomain&#039;
DESC &#039;A mail domain that is mapped to a single mail account&#039;
EQUALITY caseIgnoreIA5Match
SUBSTR caseIgnoreIA5SubstringsMatch
SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )</code></pre></p>
<p><pre><code>attributetype ( 1.3.6.1.4.1.10018.1.1.7 NAME &#039;virtualdomainuser&#039;
DESC &#039;Mailbox that receives mail for a mail domain&#039;
EQUALITY caseIgnoreIA5Match
SUBSTR caseIgnoreIA5SubstringsMatch
SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )</code></pre></p>
<p><pre><code>attributetype ( 1.3.6.1.4.1.10018.1.1.8 NAME &#039;defaultdelivery&#039;
DESC &#039;Default mail delivery instructions&#039;
EQUALITY caseExactIA5Match
SYNTAX 1.3.6.1.4.1.1466.115.121.1.26 )</code></pre></p>
<p><pre><code>#
# Objects: 1.3.6.1.4.1.10018.1.2
#</code></pre></p>
<p><pre><code>objectclass ( 1.3.6.1.4.1.10018.1.2.1 NAME &#039;CourierMailAccount&#039; SUP top AUXILIARY
DESC &#039;Mail account object as used by the Courier mail server&#039;
MUST ( mail $ homeDirectory $ uidNumber $ gidNumber )
MAY ( mailbox $ uid $ cn $ gecos $ description $ loginShell $ quota $ userPassword $ clearPassword $ defaultdelivery) )</code></pre></p>
<p><pre><code>objectclass ( 1.3.6.1.4.1.10018.1.2.2 NAME &#039;CourierMailAlias&#039; SUP top AUXILIARY
DESC &#039;Mail aliasing/forwarding entry&#039;
MUST ( mail $ maildrop )
MAY ( mailsource $ description ) )</code></pre></p>
<p><pre><code>objectclass ( 1.3.6.1.4.1.10018.1.2.3 NAME &#039;CourierDomainAlias&#039; SUP top AUXILIARY
DESC &#039;Domain mail aliasing/forwarding entry&#039;
MUST ( virtualdomain $ virtualdomainuser )
MAY ( mailsource $ description ) )</code></pre></p>
<p><a title="authldap.schema" href="http://namuri.it/wordpress/wp-content/uploads/2007/06/authldapschema.txt">authldap.schema</a></p>
<p>poi dobbiamo aggiungere la seguente linea al file <strong>/etc/ldap/slapd.conf</strong></p>
<p><code>include&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /etc/ldap/schema/authldap.schema</code></p>
<p>facciamo un restart del server slapd</p>
<p><code>eagle:/etc/ldap# /etc/init.d/slapd restart</code></p>
<p>ora siamo pronti per continuare ad editare il nostro file ldiff, aggiungiamo la seguente sezione:</p>
<p><pre><code>dn: uid=francesco, ou=namuri.it, ou=mail, ou=people, dc=hierax, dc=net
mailbox: /namuri.it/francesco/
sn: francesco
userPassword: {SSHA}j5dBBfmVOvw0xLMhK0zC7+WscG8X9nC7
uidNumber: 1001
gidNumber: 1001
mail: francesco@namuri.it
objectClass: top
objectClass: CourierMailAccount
objectClass: person
uid: francesco
cn: francesco
homeDirectory: /home/vmail</code></pre></p>
<p><pre><code>dn: uid=antonio, ou=namuri.it, ou=mail, ou=people, dc=hierax, dc=net
mailbox: /namuri.it/antonio/
sn: antonio
userPassword: {SSHA}j5dBBfmVOvw0xLMhK0zC7+WscG8X9nC7
uidNumber: 1001
gidNumber: 1001
mail: antonio@namuri.it
objectClass: top
objectClass: CourierMailAccount
objectClass: person
uid: antonio
cn: antonio
homeDirectory: /home/vmail</code></pre></p>
<p><pre><code>dn: uid=caterina, ou=namuri.com, ou=mail, ou=people, dc=hierax, dc=net
mailbox: /namuri.it/caterina/
sn: caterina
userPassword: {SSHA}j5dBBfmVOvw0xLMhK0zC7+WscG8X9nC7
uidNumber: 1001
gidNumber: 1001
mail: caterina@namuri.com
objectClass: top
objectClass: CourierMailAccount
objectClass: person
uid: caterina
cn: caterina
homeDirectory: /home/vmail</code></pre></p>
<p>stiamo cioè creando glia elementi che ci interessano, creiamo l&#8217;utente francesco e antonio all&#8217;interno di /dc=hierax, dc=net/ou=people/ou=mail/ou=namuri.it/</p>
<p>la sezione userPassword la possiamo generare con l&#8217;utility slappasswd, facciamo un esempio:</p>
<p>eagle:/home/franam/works/ldap# slappasswd<br />
New password:<br />
Re-enter new password:<br />
{SSHA}j5dBBfmVOvw0xLMhK0zC7+WscG8X9nC7</p>
<p>diamo il comando, vediamo che succede:</p>
<p>ldapadd -c -x -D &#8220;cn=admin,dc=hierax,dc=net&#8221; -W -f mailserver.ldiff</p>
<p>franam@eagle:~$ ldapadd -c -x -D &#8220;cn=admin,dc=hierax,dc=net&#8221; -W -f people.ldiff<br />
Enter LDAP Password:<br />
adding new entry &#8220;ou=people, dc=hierax,dc=net&#8221;<br />
ldap_add: Already exists (68)</p>
<p>adding new entry &#8220;ou=mail, ou=people, dc=hierax, dc=net&#8221;<br />
ldap_add: Already exists (68)</p>
<p>adding new entry &#8220;ou=namuri.it, ou=mail, ou=people, dc=hierax, dc=net&#8221;<br />
ldap_add: Already exists (68)</p>
<p>adding new entry &#8220;uid=francesco, ou=namuri.it, ou=mail, ou=people, dc=hierax, dc=net&#8221;</p>
<p>adding new entry &#8220;uid=antonio, ou=namuri.it, ou=mail, ou=people, dc=hierax, dc=net&#8221;</p>
<p>adding new entry &#8220;uid=caterina, ou=namuri.com, ou=mail, ou=people, dc=hierax, dc=net&#8221;</p>
<p>franam@eagle:~$</p>
<p>tutto ok quindi, abbiamo creato i nostri utenti raggiungendo questa struttura:</p>
<p>Immagine:struttura_ldap_finale.jpeg</p>
<p>ora postfix è in grado di memorizzare correttamente le email indirizzate a questi utenti.</p>
<p>[edit]<br />
configuriamo courier</p>
<p>ok, se tutto fin quì è andato a buon fine abbiamo il nostro buon postfix che riesce a ricevere le mail ed a inoltrarle nella giusta casella postale. <img src='http://namuri.it/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>ora vediamo come configurare courier per autenticarsi tramite l&#8217;ldap.</p>
<p>facciamo le seguenti modifiche ai file di configurazione:</p>
<p>/etc/courier/authdaemonrc</p>
<p>authmodulelist=&#8221;authldap&#8221;</p>
<p>/etc/courier/authldaprc</p>
<p>LDAP_BASEDN             dc=hierax, dc=net<br />
LDAP_AUTHBIND           1<br />
LDAP_GLOB_UID           vmail<br />
LDAP_GLOB_GID           nogroup</p>
<p>diamo un restart dei demoni in questione e proviamo a configurare evolution per scaricare la posta, se avete seguito le istruzioni passo passo ed io non ho dimenticato nulla dovrebbe funzionare tutto alla grande.<br />
[edit]<br />
dubbi e chiarimenti</p>
<p>1. courier di default interroga ldap per individuare l&#8217;elemento ldap che gli interessa utilizzando il campo mail, per questo motivo dobbiamo configurare il nostro client EMAIL, utilizzando come login il nostro indirizzo email completo (es. pinco_palla@tiscali.it). Possiamo chiaramente modificare il comportamento scegliendo a nostro piacimento il campo da ricercare, chiaramente ci saranno i pro ed i contro. Consideriamo che il campo mail è sicuramente univoco.</p>
<p>[edit]<br />
FAQ</p>
<p>* non riesco a connettermi al server ldap</p>
<p>forse siete dei maniaci della sicurezza come me e potreste avere un /etc/hosts.deny che non accetta nulla da nessuno ricordatevi di aggiungere</p>
<p>ALL: 127.0.0.1</p>
<p>ad /etc/hosts.allow</p>
<p>* quando do &#8220;in pasto&#8221;ad ldapadd il file maill.ldiff ottengo strani errori</p>
<p>controlla che nel file non ci siano spazi all&#8217;inizio della riga</p>
<p>* authldap: INVALID LDAP_GLOB_GID/ UID ed errori simili</p>
<p>attenzione al fatto che courier come altri demoni è molto suscettibile agli spazi alle fine della riga di configurazione, mi è capitato di impazzire non capendo quale fosse il problema senza accorgermi di aver dimenticato un TAB alla fine di una riga&#8230; <img src='http://namuri.it/blog/wp-includes/images/smilies/icon_neutral.gif' alt=':-|' class='wp-smiley' /> </p>
<p>* non ho la debian, come faccio?</p>
<p><strong>file di configurazione</strong><br />
<a title="main.cf" href="http://namuri.it/wordpress/wp-content/uploads/2007/06/maincf.txt">/etc/postfix/main.cf</a><br />
<a title="ldap-virtual-mbox.cf" href="http://namuri.it/wordpress/wp-content/uploads/2007/06/ldap-virtual-mboxcf.txt">/etc/postfix/ldap-virtual-mbox.cf</a><br />
<a title="slapd.conf" href="http://namuri.it/wordpress/wp-content/uploads/2007/06/slapdconf.txt">/etc/ldap/slapd.conf</a><br />
<a title="authdaemonrc" href="http://namuri.it/wordpress/wp-content/uploads/2007/06/authdaemonrc.txt">/etc/courier/authdaemonrc</a><br />
<a title="authldaprc" href="http://namuri.it/wordpress/wp-content/uploads/2007/06/authldaprc.txt">/etc/courier/authldaprc</a></p>
]]></content:encoded>
			<wfw:commentRss>http://namuri.it/2007/06/06/postfix-con-ldap-e-courier/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

