
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Novembre 2003 ml@sikurezza.org Soggetto: Re: Qmail, pop3/smtp, stunnel on openbsd system Mittente: Simone Lazzaris Data: 6 Nov 2003 13:02:09 -0000
Il mitico Andrea, il giorno Friday, October 31, 2003, 3:14:45 PM saggiamente scrisse: AR> Ciao ragazzi, AR> Vorrei aprire un smtp relay sicuro, ma per evitare che diventi un open relay AR> ho bisogno che gli utenti che l'utilizzano vengano prima autenticati e AR> abilitati dal sistema. AR> Premetto che ho un server qmail su openbsd, per gli esempi pratici. AR> Ora, che strumenti posso utilizzare? AR> Soluzioni tipo --enable-roaming=y in vpopmail o smtp-auth sono parziali, nel AR> senso che l'utente si autentica col pop3 ma il tutto è fatto bellamente in AR> chiaro. AR> Quindi, ssl? Pare proprio di sì. Hai provato con vpopmail + apop ? Se il client di posta collabora, la password NON viene mandata in chiaro: in pratica il server invia un challenge, il client lo prende, ci accorda la sua pwd, fa un bel MD5 del risultato e invia quello. Piu' rapido e indolore di ssl. -- Non c'e' onore nel morire massacramente Simone Lazzaris mailto:simone@xxxxxxx
Attachment:
pgp00000.pgp
Description: PGP signature
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005