【问题标题】:Dovecot with PostgreSQL users database: Password hashing带有 PostgreSQL 用户数据库的 Dovecot:密码散列
【发布时间】:2018-01-31 14:57:06
【问题描述】:

我正在尝试使用 Postfix 和 Dovecot 设置邮件服务器。

我的用户使用 bcrypt 散列密码存储在 PostgreSQL 数据库中。

经过一番研究,我找到了从 PostgreSQL 数据库读取用户的方法,但密码以纯文本形式存储。

如何设置 Dovecot 以使用 bcrypt 散列密码从 PostgreSQL 数据库读取用户?

【问题讨论】:

    标签: postgresql email passwords postfix dovecot


    【解决方案1】:

    Dovecot 完全支持 BLF-CRYPT password scheme,因为最近的 2.3 版本很明显。

    PostgreSQL 使用什么样的方案应该没有区别,密码只是数据库中的一个文本字段,它以散列文本形式存储和检索。用于散列的方案由密码的前几个字符可知,例如$2a$ 对应于bcrypt。

    可以使用doveadm -s BLF-CRYPT对密码进行哈希处理,并将输出复制到数据库的密码字段中与用户对应的行中。

    对于身份验证,dovecot 与 postfix 一样,需要用户提供的 SQL 查询,其配置中有一些记录在案的占位符(请参阅 password_query),因此它不需要假设任何特定的结构用户表或视图。

    【讨论】:

      猜你喜欢
      • 2018-12-27
      • 1970-01-01
      • 2018-05-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-09-27
      • 2011-02-08
      相关资源
      最近更新 更多