使用 Postfix/Dovecot 配置 Roundcube 密码插件

使用 Postfix/Dovecot 配置 Roundcube 密码插件

我正在使用 Roundcube v1.6.0,我正在尝试密码插件才能正常工作。

但是,我收到以下错误消息(在浏览器中):

Could not save new password.
Encryption function missing.

为什么 Roundcube 想要访问我的私钥?

我正在使用通过 Postfixadmin 配置的虚拟用户的 Postfix/Dovecot。


配置

/srv/live/php/roundcubemail-1.6.0/logs/errors.log

[13-Dec-2022 11:16:31 -0500]: PHP Error: Password plugin: Failed to execute command: /usr/bin/doveadm pw -s 'CRAM-MD5'.  
Error: doveconf: Fatal: Error in configuration file /etc/dovecot/dovecot.conf line 12: ssl_cert: Can't open file /etc/ssl/private/fullchain.pem: Permission denied in /srv/live/php/roundcubemail-1.6.0/plugins/password/password.php on line 747 (POST /?_task=settings&_action=plugin.password-save)

编辑我错误地将以下内容列为 Roundcube 主配置文件;这是密码插件配置

/srv/live/php/roundcubemail-1.6.0/plugins/password

$config['password_driver'] = 'sql';
$config['password_strength_driver'] = 'zxcvbn';
$config['password_zxcvbn_min_score'] = 5;
$config['password_confirm_current'] = true;
$config['password_minimum_length'] = 8;
$config['password_minimum_score'] = 0;
$config['password_algorithm'] = 'dovecot';
$config['password_algorithm_options'] = [];
$config['password_algorithm_prefix'] = '';
$config['password_dovecotpw'] = '/usr/bin/doveadm pw';
$config['password_dovecotpw_method'] = 'CRAM-MD5';
$config['password_dovecotpw_with_method'] = true;

/etc/dovecot/dovecot-sql.conf

driver = mysql
connect = host=localhost dbname=postfix_db user=postfix password=<redacted>
default_pass_scheme = MD5-CRYPT
user_query = SELECT '/var/www/mail/vmail/%d/%n' as home, 'maildir:/var/www/mail/vmail/%d/%n' as mail, 2000 AS uid, 2000 AS gid, concat('dirsize:storage=',  quota) AS quota FROM mailbox WHERE username = '%u' AND active = '1'
# Get the password
password_query = SELECT username as user, password, '/var/www/mail/vmail/%d/%n' as userdb_home, 'maildir:/var/www/mail/vmail/%d/%n' as userdb_mail, 2000 as userdb_uid, 2000 as userdb_gid FROM mailbox WHERE username = '%u' AND active = '1'
# If using client certificates for authentication, comment the above and uncomment the following
#password_query = SELECT null AS password, ‘%u’ AS user

非常感谢您的帮助!


旁注:我无法找到任何详细说明我的具体问题的帖子。

我确实找到了两个有类似设置/错误的发帖者,他们通过更改 Dovecot 的密码模式解决了这些问题MD5加密。我不确定为什么这可能会有帮助;但因为我无论如何都打算这样做,所以如果这是解决方案,请告诉我。

答案1

这是一段漫长的旅程,但我解决了这个问题。最后去了Postfixadmin git并发现这个问题这个帖子。后续错误Error: net_connect_unix(/run/dovecot/stats-writer) failed: Permission denied已解决,感谢这个帖子

总结一下:

1. 创建新的 dovecot 配置文件

/etc/dovecot/首先,您需要在(或您的 dovecot 配置文件所在的任何地方)创建一个新文件。
我将其命名为ssl-keys.conf。此文件的权限为0600(所有者为root:root

这将仅包含从主 dovecot 配置文件中移出的两 (2) 行(大概dovecot.conf):

ssl-keys.conf

ssl_cert                   = </etc/ssl/private/fullchain.pem
ssl_key                    = </etc/ssl/private/privkey.pem

2.修改主 dovecot 配置文件

dovecot.conf,添加以下行

!include_try ssl-keys.conf

service stats {
    unix_listener stats-reader {
        group = vmail
        mode = 0666
    }

    unix_listener stats-writer {
        group = vmail
        mode = 0666
    }
}

确保 postfixadmin 是 dovecot/vmail 组的一部分(其中 vmail 是您的邮件或虚拟用户组)。

如果你还没有这样做,请删除dovecot.conf你添加到新文件里的那些行ssl-keys.conf。其他部分保持原样。

3.修改dovecot数据库配置文件

在您的 Dovecot 数据库配置文件中(dovecot-sql.conf对我来说)修改以下内容:

default_pass_scheme = BLF-CRYPT

在你的 Roundcube 密码插件配置文件中,修改以下内容(其余部分与我的 OP 相同):

$config['password_dovecotpw_method'] = 'BLF-CRYPT';
$config['password_dovecotpw'] = '/usr/bin/doveadm pw -r 12';

相关内容