abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 06:00 | Zajímavý článek

USA Network vysílá již třetí sérii seriálu Mr. Robot (Wikipedie, ČSFD.cz). Ryan Kazanciyan, technický konzultant seriálu, se na Medium v sérii článků Mr. Robot Disassembled věnuje jednotlivým dílům a popisuje použité nástroje a postupy.

Ladislav Hagara | Komentářů: 1
včera 23:55 | IT novinky

Společnost StartCom oficiálně oznámila, že jako certifikační autorita končí. Od 1. ledna 2018 přestane vydávat nové certifikáty a následující 2 roky bude poskytovat OCSP a CRL. Počátkem roku 2020 budou všechny platné certifikáty zneplatněny.

Ladislav Hagara | Komentářů: 4
včera 22:00 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 8 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 2
včera 21:55 | Zajímavý software

Byla vydána verze 10.0 linuxové distribuce Raspberry Digital Signage. Jedná se o distribuci pro jednodeskové počítače Raspberry Pi určenou k prezentačním účelům (veletrhy, prodejny, ...). Po naběhnutí systému je spuštěn webový prohlížeč v režimu celé obrazovky a vybraná prezentace. Nejnovější Raspberry Digital Signage vychází z distribuce Raspbian Stretch.

Ladislav Hagara | Komentářů: 0
včera 13:33 | Zajímavý software

Společnost Google na svém blogu věnovaném open source představila container-diff, nástroj pro analýzu a porovnávání Docker kontejnerů. Zdrojové kódy jsou k dispozici pod licencí Apache 2.0.

Ladislav Hagara | Komentářů: 0
včera 08:00 | Komunita

Flatpak Workshop proběhne ve středu 29. listopadu od 10:00 v Brně. V dopolední přednáškové části se účastníci seznámí s Flatpakem, se specifiky pro aplikace napsané v Qt a GTK+, portály, které integrují aplikace do systému, a na závěr, jak dostat aplikaci do Flathubu, což je momentálně největší centralizovaný repozitář Flatpaků. V odpolední části si pak mohou za pomoci lektorů zkusit nějakou aplikaci zabalit pro Flatpak. Workshop je určen pro 20 účastníků. Nutná je registrace.

Ladislav Hagara | Komentářů: 6
včera 07:00 | Zajímavý článek

Software Freedom Law Center a Software Freedom Conservancy jsou organizace zaměřené na podporu svobodných/open-source projektů: SFLC poskytuje právní konzultace, SFC mj. také zázemí. SFC upozornila, že ze strany SFLC vůči ní proběhly právní kroky směřující k odebrání obchodní známky. SFLC v reakci tvrdí, že se jedná o logický krok, protože obchodní známky jsou si podobné, a SFC dlouhodobě nekooperuje. Brian Lunduke situaci shrnuje včetně ohlasů Neila McGoverna a Matthewa Garretta. Podle nich je Eben Moglen ze SFLC v konfliktu se zájmy komunity.

Fluttershy, yay! | Komentářů: 2
včera 06:00 | Komunita

MariaDB Foundation, nadace stojící za vývojem open source relační databáze MariaDB, oznámila, že Microsoft se stal jejím členem a platinovým sponzorem. Cílem Microsoftu je optimalizace MariaDB pro cloudovou platformu Microsoft Azure.

Ladislav Hagara | Komentářů: 0
16.11. 23:44 | IT novinky

Společnosti Dell a Canonical společně představily 5 nových počítačů Dell Precision s předinstalovaným Ubuntu. Jedná se o 4 notebooky a 1 all-in-one počítač. Cena počítačů s Ubuntu je o 100 dolarů nižší než jejich cena s Windows 10.

Ladislav Hagara | Komentářů: 15
16.11. 22:55 | Nová verze

Po pěti měsících vývoje od vydání verze 4.8 byla vydána nová verze 4.9 svobodného open source redakčního systému WordPress. Kódové označením Tipton bylo vybráno na počest amerického jazzového muzikanta a kapelníka Billyho Tiptona.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (9%)
 (1%)
 (1%)
 (1%)
 (74%)
 (14%)
Celkem 703 hlasů
 Komentářů: 36, poslední 17.11. 18:43
    Rozcestník

    Dotaz: Courier-pop - šifrované heslo

    6.12.2013 22:36 Tomasekk
    Courier-pop - šifrované heslo
    Přečteno: 254×
    Ahoj,

    mám na serveru POSTFIX + Courier IMAP a POP. Mám jeden problém, když si na počítači zapnu wireshark a sleduji provoz a stahuju přes outlook poštu, vidím ve wiresharku své heslo k přihlášení emailu (pouze hesla k emailům na mém serveru), pokud se přihlašuji na POP3 wedosu přes standardní port a bez SSL a další, heslo nevidím. Můžete mi prosím někdo vysvětlit jaktože wedos heslo ve wiresharku najít nejde a mé autorizující se vůči Courieru ano? Díky za informaci

    Odpovědi

    Jendа avatar 6.12.2013 22:58 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    A fakt je to bez SSL? Nezapnou si ho (STARTTLS)? Pošli kopii TCP spojení (klidně se špatným heslem).
    Why did the multithreaded chicken cross the road? to To other side. get the
    7.12.2013 07:18 Tomasekk
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    Klidně ho pošlu. Přiznám se, že přesně nevím jak probíhá komunikace, ale ten wedos mi ve wiresharku ukazuje TLS1, říkal jsem si, že teoreticky to dělají tak, že mají standardní připojení, ale při připojení to "překlopí" na připojení přes SSL. Jinak se dívám na POP a ve wiresharku při připojení se u jiných serverů nejčastěji objevuje AUTH: DIGEST-MD5. Já mám v courieru PLAIN LOGIN. Nejspíš tedy je potřeba nějak při připojování překlopovat normální LOGIN na zabezpečený. Ve všech účtech krom Exchange mám opravdu nastaveno připojování bez šifrování.

    U emailů které mám na serveru se právě ve wiresharku ukazují položky:

    USER aaaaaa@bbbb.com PASS XXXX Request command: PASS Request parameter: XXXX
    Jendа avatar 7.12.2013 07:35 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    Aha, DIGEST je metoda, která umožní ověřit znalost hesla, aniž by se přenášelo. Dělá se to nějak tak, že server pošle výzvu a ty uděláš MD5(výzva + heslo) a pošleš to zpátky. Server udělá totéž a porovná výsledky.

    Asi chceš v /etc/courier/pop3d přidat POP3AUTH="CRAM-MD5 CRAM-SHA1 CRAM-SHA256". Nejlepší by ale bylo šifrovat celé spojení, protože takhle sice útočník nezjistí tvoje heslo, ale všechny e-maily si může přečíst stejně.
    Why did the multithreaded chicken cross the road? to To other side. get the
    7.12.2013 07:55 Tomasekk
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    To by mi až tak nevadilo, ale potřeboval bych to udělat i bez SSL. Tzn. nevadí mi čtení emailů, ale to heslo, co se přenáší mi docela hodně vadí, jde to tam vidět hned při wiresharku. Zkouším v POP3_LOGIN nastavovat CRAM-MD5 ale stejně je výsledek stejný :-(
    Jendа avatar 7.12.2013 08:11 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    A máš to v klientovi zapnutý? Tedy, server tvého klienta při pokusu o přihlášení jinou metodou než PLAIN vykopne?
    Why did the multithreaded chicken cross the road? to To other side. get the
    7.12.2013 08:13 Tomasekk
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    Nemám, mám nastaveno bez šifrování tak jak to mám nastavené u všech POP3 (kerio mail server, wedos), tam se to heslo ani uživatel nezobrazuje :-( Vypadá to, jako by ten courier schválně ukazoval jaké mám už. jméno a heslo, jako kdyby tam byl nastavený nějaký DEBUG

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.