[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2003 ml@sikurezza.org
Soggetto: Re: Qmail, pop3/smtp, stunnel on openbsd system
Mittente: Simone Lazzaris
Data: 6 Nov 2003 13:02:09 -0000
Il mitico Andrea,

il giorno Friday, October 31, 2003, 3:14:45 PM saggiamente scrisse:
AR> Ciao ragazzi,

AR> Vorrei aprire un smtp relay sicuro, ma per evitare che diventi un open relay
AR> ho bisogno che gli utenti che l'utilizzano vengano prima autenticati e
AR> abilitati dal sistema.
AR> Premetto che ho un server qmail su openbsd, per gli esempi pratici.
AR> Ora, che strumenti posso utilizzare?
AR> Soluzioni tipo --enable-roaming=y in vpopmail o smtp-auth sono parziali, nel
AR> senso che l'utente si autentica col pop3 ma il tutto è fatto bellamente in
AR> chiaro.
AR> Quindi, ssl? Pare proprio di sì.

Hai provato con vpopmail + apop ? Se il client di posta collabora,
la password NON viene mandata in chiaro: in pratica il server invia un
challenge, il client lo prende, ci accorda la sua pwd, fa un bel MD5
del risultato e invia quello. Piu' rapido e indolore di ssl.



-- 
Non c'e' onore nel morire massacramente
 Simone Lazzaris                            mailto:simone@xxxxxxx

Attachment: pgp00000.pgp
Description: PGP signature




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005