<font size=2 face="sans-serif">Thomas,</font>
<br>
<br><font size=2 face="sans-serif">Thanks for the input on the appropriate
version (i.e. distro vs Kolab) to run.  Faced with the prospect of
maintaining and configuring a non-Kolab version of Cyrus IMAP, the idea
of just using Dovecot IMAP suddenly looks a lot more appealing!</font>
<br>
<br><font size=2 face="sans-serif">Thanks again!</font>
<br>
<br><font size=2 face="sans-serif">Hector</font>
<br>
<br>
<br>
<br>
<br><font size=1 color=#5f5f5f face="sans-serif">From:      
 </font><font size=1 face="sans-serif">Thomas Spuhler <thomas.spuhler@btspuhler.com></font>
<br><font size=1 color=#5f5f5f face="sans-serif">To:      
 </font><font size=1 face="sans-serif">users@lists.kolab.org</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Date:      
 </font><font size=1 face="sans-serif">04/10/2015 05:20 PM</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Subject:    
   </font><font size=1 face="sans-serif">Re: Login Failed</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Sent by:    
   </font><font size=1 face="sans-serif">users-bounces@lists.kolab.org</font>
<br>
<hr noshade>
<br>
<br>
<br><tt><font size=2>On Friday, April 10, 2015 10:34:14 PM Mateusz Kijowski
wrote:<br>
> Hmm, seems that you have distro version on cyrus (which would also
explain<br>
> the missing date extension) - on my Centos 6 host:<br>
> <br>
> # rpm -qa cyrus-imapd<br>
> cyrus-imapd-2.5-108.1.el6.kolab_3.4.x86_64<br>
> <br>
> Perhaps some other packages are in wrong version?<br>
> <br>
> Regards,<br>
> <br>
> <br>
> Mateusz.<br>
> <br>
> 2015-04-10 21:29 GMT+02:00 Hector Tapia <htapia@csc.com>:<br>
> > All,<br>
> > <br>
> > I was recently testing out Kolab 3.4  on Centos 7 with a
lot of success.<br>
> > During testing I upgraded to Centos 7.1 and also applied the
Roundcube<br>
> > updates that recently appeared in the Kolab 3.4 repo. Everything
worked<br>
> > great, so I decided to wipe the server and start with a fresh
install of<br>
> > everything in preparation for a demo.  I immediately had
problems with<br>
> > Cyrus-IMAP not starting due to a sieve extension issue that was
resolved in<br>
> > another thread.<br>
> > <br>
> > Unfortunately, I can't log into roundcube now.  I tried
changing passwords<br>
> > and creating new users, but they all fail.<br>
> > <br>
> > This is what I see in cat /var/log/roundcubemail/errors:<br>
> > <br>
> > [10-Apr-2015 13:40:44,000000 -0400]: <cukd2rcp> IMAP Error:
Login failed<br>
> > for test.user@example.com from ###.###.###.###. LOGIN: Login
only<br>
> > available under a layer in<br>
> > /usr/share/roundcubemail/program/lib/Roundcube/rcube_imap.php
on line 198<br>
> > (POST /roundcubemail/?_task=login?_task=login&_action=login)<br>
> > <br>
> > I used "kolab lm" to see if the mailbox had been created,
but the command<br>
> > just hangs until I press control-c at which point I get this:<br>
> > <br>
> > 2015-04-10 13:44:15,274 pykolab.imap WARNING Could not connect
to Cyrus<br>
> > IMAP server 'imaps://localhost:993'<br>
> > <br>
> > I used the command, "nmap -sT -O localhost" to confirm
that 993/tcp is<br>
> > open.<br>
> > <br>
> > Here is the output from "systemctl -l status cyrus-imapd":<br>
> > <br>
> > cyrus-imapd.service - Cyrus-imapd IMAP/POP3 email server<br>
> > <br>
> >    Loaded: loaded (/usr/lib/systemd/system/cyrus-imapd.service;
enabled)<br>
> >    Active: active (running) since Fri 2015-04-10 10:25:34
EDT; 4h 42min ago<br>
> >   <br>
> >   Process: 1108 ExecStartPre=/usr/lib/cyrus-imapd/cyr_systemd_helper
start<br>
> > <br>
> > (code=exited, status=0/SUCCESS)<br>
> > <br>
> >  Main PID: 3944 (cyrus-master)<br>
> >  <br>
> >    CGroup: /system.slice/cyrus-imapd.service<br>
> >    <br>
> >            †€ 3944 /usr/lib/cyrus-imapd/cyrus-master<br>
> >            †€ 4002 idled<br>
> >            †€ 4008 lmtpd<br>
> >            †€ 4009 notifyd<br>
> >            †€ 4012 pop3d<br>
> >            †€ 4017 pop3d<br>
> >            †€ 4018 imapd<br>
> >            †€ 4019 pop3d<br>
> >            †€ 4023 pop3d<br>
> >            †€ 4028 imapd<br>
> >            †€ 4073 imapd<br>
> >            †€ 4690 pop3d<br>
> >            †€ 4691 imapd<br>
> >            †€ 7601 imapd<br>
> >            †€ 7603 pop3d<br>
> >            †€ 7632 imapd<br>
> >            †€ 7634 ptloader<br>
> >            †€12239 imapd<br>
> >            †€12987 imapd<br>
> >            †€16995 imapd<br>
> >            †€25250 [imapd]<br>
> >            †€25253 pop3d -s<br>
> >            †€25255 imapd -s<br>
> >            „€30509 imapd<br>
> > <br>
> > Apr 10 15:08:06 host.exmple.com pop3s[25241]: pop3s: required
OpenSSL<br>
> > options not present<br>
> > Apr 10 15:08:06 host.exmple.com imaps[25242]: imaps: required
OpenSSL<br>
> > options not present<br>
> > Apr 10 15:08:06 host.exmple.com pop3s[25243]: pop3s: required
OpenSSL<br>
> > options not present<br>
> > Apr 10 15:08:06 host.exmple.com pop3s[25245]: pop3s: required
OpenSSL<br>
> > options not present<br>
> > Apr 10 15:08:06 host.exmple.com imaps[25246]: imaps: required
OpenSSL<br>
> > options not present<br>
> > Apr 10 15:08:06 host.exmple.com pop3s[25247]: pop3s: required
OpenSSL<br>
> > options not present<br>
> > Apr 10 15:08:06 host.exmple.com imaps[25251]: imaps: required
OpenSSL<br>
> > options not present<br>
> > Apr 10 15:08:06 host.exmple.com imaps[25251]: Fatal error: imaps:<br>
> > required OpenSSL options not present<br>
> > Apr 10 15:08:06 host.exmple.com imaps[25250]: imaps: required
OpenSSL<br>
> > options not present<br>
> > Apr 10 15:08:06 host.exmple.com imaps[25250]: Fatal error: imaps:<br>
> > required OpenSSL options not present<br>
> > <br>
> > Here is the output for "rpm -qa | grep openssl":<br>
> > <br>
> > openssl-libs-1.0.1e-42.el7.4.x86_64<br>
> > openssl-1.0.1e-42.el7.4.x86_64<br>
> > <br>
> > Here is the output for "rpm -qa | grep cyrus":<br>
> > <br>
> > cyrus-sasl-plain-2.1.26-17.el7.x86_64<br>
> > cyrus-sasl-lib-2.1.26-17.el7.x86_64<br>
> > cyrus-imapd-utils-2.4.17-8.el7_1.x86_64<br>
> > cyrus-sasl-2.1.26-17.el7.x86_64<br>
> > cyrus-sasl-md5-2.1.26-17.el7.x86_64<br>
> > cyrus-imapd-2.4.17-8.el7_1.x86_64<br>
> > cyrus-sasl-gssapi-2.1.26-17.el7.x86_64<br>
> > <br>
> > Finally, here is the output for "rpm -qa | grep php":<br>
> > <br>
> > php-ldap-5.4.16-23.el7_0.3.x86_64<br>
> > php-kolabformat-1.1.git.1422810799-29.1.el7.kolab_3.4.x86_64<br>
> > php-pear-Auth-SASL-1.0.6-5.el7.noarch<br>
> > php-Net-LDAP3-1.0.2-2.1.el7.kolab_3.4.noarch<br>
> > php-pear-HTTP-Request2-2.2.1-1.el7.noarch<br>
> > php-pear-DB-1.7.14-6.el7.noarch<br>
> > php-pear-MDB2-Driver-mysqli-1.5.0-0.8.b4.el7.noarch<br>
> > php-ZendFramework-1.12.5-11.1.el7.kolab_3.4.noarch<br>
> > php-mbstring-5.4.16-23.el7_0.3.x86_64<br>
> > php-cli-5.4.16-23.el7_0.3.x86_64<br>
> > php-pear-Net-Socket-1.0.14-1.el7.noarch<br>
> > php-pear-Net-LDAP2-2.0.12-20.1.el7.kolab_3.4.noarch<br>
> > php-pear-Net-URL2-2.1.1-1.el7.noarch<br>
> > php-pear-Net-Sieve-1.3.4-1.el7.noarch<br>
> > php-mysql-5.4.16-23.el7_0.3.x86_64<br>
> > php-bcmath-5.4.16-23.el7_0.3.x86_64<br>
> > php-common-5.4.16-23.el7_0.3.x86_64<br>
> > php-Smarty-3.1.21-1.el7.noarch<br>
> > php-pear-1.9.4-21.el7.noarch<br>
> > php-pear-Mail-Mime-1.8.9-1.el7.noarch<br>
> > php-pear-Net-IDNA2-0.1.1-10.el7.noarch<br>
> > php-pear-Mail-1.2.0-7.el7.noarch<br>
> > php-pdo-5.4.16-23.el7_0.3.x86_64<br>
> > php-kolab-0.6.0-3.el7.kolab_3.4.x86_64<br>
> > php-mcrypt-5.4.16-3.el7.x86_64<br>
> > php-xml-5.4.16-23.el7_0.3.x86_64<br>
> > php-process-5.4.16-23.el7_0.3.x86_64<br>
> > php-pear-Net-SMTP-1.6.2-1.el7.noarch<br>
> > php-pear-MDB2-2.5.0-0.9.b5.el7.noarch<br>
> > php-pear-Mail-mimeDecode-1.5.5-7.el7.noarch<br>
> > php-5.4.16-23.el7_0.3.x86_64<br>
> > php-gd-5.4.16-23.el7_0.3.x86_64<br>
> > <br>
> > I'm also going to list the content of my /etc/imap.conf:<br>
> > <br>
> > configdirectory: /var/lib/imap<br>
> > partition-default: /var/spool/imap<br>
> > admins: cyrus-admin<br>
> > sievedir: /var/lib/imap/sieve<br>
> > sendmail: /usr/sbin/sendmail<br>
> > sasl_pwcheck_method: auxprop saslauthd<br>
> > sasl_mech_list: PLAIN LOGIN<br>
> > allowplaintext: no<br>
> > tls_server_cert: /etc/pki/cyrus-imapd/cyrus-imapd.pem<br>
> > tls_server_key: /etc/pki/cyrus-imapd/cyrus-imapd.pem<br>
I am also using<br>
tls_ca_file: /etc/pki/tls/certs/cyrus-imapd.pem <br>
(for you tls_ca_file: /etc/pki/cyrus-imapd/cyrus-imapd.pem)<br>
otherwise I get complaints, but it shouldn't stop working.<br>
<br>
> > # uncomment this if you're operating in a DSCP environment (RFC-4594)<br>
> > # qosmarking: af13<br>
> > auth_mech: pts<br>
> > pts_module: ldap<br>
> > ldap_servers: ldap://localhost:389<br>
> > ldap_sasl: 0<br>
> > ldap_base: dc=example,dc=com<br>
> > ldap_bind_dn: uid=kolab-service,ou=Special Users,dc=example,dc=com<br>
> > ldap_password: xxx<br>
> > ldap_filter:<br>
> > (|(&(|(uid=cyrus-admin)(uid=cyrus-murder))(uid=%U))(&(|(uid=%U)(mail=%U@<br>
> > %d)(mail=%U@%r))(objectclass=kolabinetorgperson)))<br>
> > ldap_user_attribute: mail<br>
> > ldap_group_base: dc=example,dc=com<br>
> > ldap_group_filter:<br>
> > (&(cn=%u)(objectclass=ldapsubentry)(objectclass=nsroledefinition))<br>
> > ldap_group_scope: one<br>
> > ldap_member_base: ou=People,dc=example,dc=com<br>
> > ldap_member_method: attribute<br>
> > ldap_member_attribute: nsrole<br>
> > ldap_restart: 1<br>
> > ldap_timeout: 10<br>
> > ldap_time_limit: 10<br>
> > unixhierarchysep: 1<br>
> > virtdomains: userid<br>
> > annotation_definitions: /etc/imapd.annotations.conf<br>
> > sieve_extensions: fileinto reject envelope body vacation imapflags
notify<br>
> > include regex subaddress relational copy<br>
> > allowallsubscribe: 0<br>
> > allowusermoves: 1<br>
> > altnamespace: 1<br>
> > hashimapspool: 1<br>
> > anysievefolder: 1<br>
> > fulldirhash: 0<br>
> > sieveusehomedir: 0<br>
> > sieve_allowreferrals: 0<br>
> > lmtp_downcase_rcpt: 1<br>
> > lmtp_fuzzy_mailbox_match: 1<br>
> > username_tolower: 1<br>
> > deletedprefix: DELETED<br>
> > delete_mode: delayed<br>
> > expunge_mode: delayed<br>
> > postuser: shared<br>
> > <br>
> > Am I missing an openssl package or is their something in a config
file<br>
> > that I should change?<br>
> > <br>
> > Thanks!<br>
> > <br>
> > Hector<br>
> > _______________________________________________<br>
> > users mailing list<br>
> > users@lists.kolab.org<br>
> > </font></tt><a href=https://lists.kolab.org/mailman/listinfo/users><tt><font size=2>https://lists.kolab.org/mailman/listinfo/users</font></tt></a><tt><font size=2><br>
<br>
I think using the distro versions is the right thing to do. Then you will
get security updates.<br>
(often popping up on your desktop).<br>
I have not seen any announcement of security updated from kolab for a long
time and I think never <br>
for non kolab packages such as 389-admin or clamd<br>
<br>
I see you are still using php-5.4.16 so this should not apply:<br>
</font></tt><a href="https://bbs.archlinux.org/viewtopic.php?id=187063"><tt><font size=2>https://bbs.archlinux.org/viewtopic.php?id=187063</font></tt></a><tt><font size=2><br>
<br>
can you log-in receive and send e-mail using mozilla-thunderbird?<br>
<br>
and BTW, why do we use port 993<br>
(IMAP server 'imaps://localhost:993)<br>
$rcmail_config['default_host'] = 'tls://localhost';<br>
$rcmail_config['smtp_server'] = 'tls://localhost';<br>
<br>
$rcmail_config['default_port'] = 143;<br>
<br>
<br>
-- <br>
Best regards<br>
Thomas Spuhler<br>
<br>
All of my e-mails have a valid digital signature<br>
ID 60114E63[attachment "signature.asc" deleted by Hector Tapia/USA/CSC]
_______________________________________________<br>
users mailing list<br>
users@lists.kolab.org<br>
</font></tt><a href=https://lists.kolab.org/mailman/listinfo/users><tt><font size=2>https://lists.kolab.org/mailman/listinfo/users</font></tt></a>
<br>