abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | IT novinky

    Apple představil 13palcový MacBook Neo s čipem A18 Pro. V základní konfiguraci za 16 990 Kč.

    Ladislav Hagara | Komentářů: 4
    dnes 12:22 | Komunita

    Kalifornský zákon AB 1043 platný od 1. ledna 2027 vyžaduje, aby operační systémy požadovaly po uživatelích věk nebo datum narození a skrze API poskytovaly aplikacím informaci, zda je uživatel mladší 13 let, má 13 až 16 let, má 16 až 18 let nebo má alespoň 18 let. Vývojáři linuxových distribucí řeší, co s tím (Ubuntu, Fedora, …).

    Ladislav Hagara | Komentářů: 44
    dnes 11:44 | Pozvánky

    Konference LinuxDays 2026 proběhne o víkendu 3. a 4. října v Praze v areálu ČVUT v Dejvicích na FIT. Čekají vás desítky přednášek, workshopy, stánky a setkání se spoustou chytrých lidí.

    Petr Krčmář | Komentářů: 0
    dnes 00:44 | Humor

    Nové verze webových prohlížečů Chrome a Firefox jsou vydávány každé 4 týdny. Aktuální verze Chrome je 145. Aktuální verze Firefoxu je 148. Od září přejde Chrome na dvoutýdenní cyklus vydávání. V kterém týdnu bude mít Chrome větší číslo verze než Firefox? 😀

    Ladislav Hagara | Komentářů: 1
    včera 21:55 | IT novinky Ladislav Hagara | Komentářů: 4
    včera 13:44 | Komunita

    Bylo spuštěno hlasování o přednáškách a workshopech pro letošní Installfest, jenž proběhne o víkendu 28. a 29. března v Praze na Karlově náměstí 13.

    Ladislav Hagara | Komentářů: 2
    včera 04:33 | Nová verze

    Byla vydána (Mastodon, 𝕏) třetí RC verze GIMPu 3.2. Přehled novinek v oznámení o vydání. Podrobně v souboru NEWS na GitLabu.

    Ladislav Hagara | Komentářů: 0
    2.3. 21:44 | IT novinky

    Apple představil iPhone 17e a iPad Air s čipem M4.

    Ladislav Hagara | Komentářů: 17
    2.3. 21:11 | Zajímavý software

    Byla vydána verze 1.0 editoru kódů Gram. Jedná se o fork editoru Zed bez telemetrie a umělé inteligence.

    Ladislav Hagara | Komentářů: 0
    2.3. 20:33 | IT novinky

    Byla oznámena spolupráce GrapheneOS s Motorolou. Podrobnosti v tiskové zprávě. GrapheneOS (Wikpedie) je varianta Androidu zaměřující se na bezpečnost a soukromí.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (11%)
     (28%)
     (2%)
     (5%)
     (1%)
     (13%)
     (25%)
    Celkem 1008 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Courier-pop - šifrované heslo

    6.12.2013 22:36 Tomasekk
    Courier-pop - šifrované heslo
    Přečteno: 335×
    Ahoj,

    mám na serveru POSTFIX + Courier IMAP a POP. Mám jeden problém, když si na počítači zapnu wireshark a sleduji provoz a stahuju přes outlook poštu, vidím ve wiresharku své heslo k přihlášení emailu (pouze hesla k emailům na mém serveru), pokud se přihlašuji na POP3 wedosu přes standardní port a bez SSL a další, heslo nevidím. Můžete mi prosím někdo vysvětlit jaktože wedos heslo ve wiresharku najít nejde a mé autorizující se vůči Courieru ano? Díky za informaci

    Odpovědi

    Jendа avatar 6.12.2013 22:58 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    A fakt je to bez SSL? Nezapnou si ho (STARTTLS)? Pošli kopii TCP spojení (klidně se špatným heslem).
    7.12.2013 07:18 Tomasekk
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    Klidně ho pošlu. Přiznám se, že přesně nevím jak probíhá komunikace, ale ten wedos mi ve wiresharku ukazuje TLS1, říkal jsem si, že teoreticky to dělají tak, že mají standardní připojení, ale při připojení to "překlopí" na připojení přes SSL. Jinak se dívám na POP a ve wiresharku při připojení se u jiných serverů nejčastěji objevuje AUTH: DIGEST-MD5. Já mám v courieru PLAIN LOGIN. Nejspíš tedy je potřeba nějak při připojování překlopovat normální LOGIN na zabezpečený. Ve všech účtech krom Exchange mám opravdu nastaveno připojování bez šifrování.

    U emailů které mám na serveru se právě ve wiresharku ukazují položky:

    USER aaaaaa@bbbb.com PASS XXXX Request command: PASS Request parameter: XXXX
    Jendа avatar 7.12.2013 07:35 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    Aha, DIGEST je metoda, která umožní ověřit znalost hesla, aniž by se přenášelo. Dělá se to nějak tak, že server pošle výzvu a ty uděláš MD5(výzva + heslo) a pošleš to zpátky. Server udělá totéž a porovná výsledky.

    Asi chceš v /etc/courier/pop3d přidat POP3AUTH="CRAM-MD5 CRAM-SHA1 CRAM-SHA256". Nejlepší by ale bylo šifrovat celé spojení, protože takhle sice útočník nezjistí tvoje heslo, ale všechny e-maily si může přečíst stejně.
    7.12.2013 07:55 Tomasekk
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    To by mi až tak nevadilo, ale potřeboval bych to udělat i bez SSL. Tzn. nevadí mi čtení emailů, ale to heslo, co se přenáší mi docela hodně vadí, jde to tam vidět hned při wiresharku. Zkouším v POP3_LOGIN nastavovat CRAM-MD5 ale stejně je výsledek stejný :-(
    Jendа avatar 7.12.2013 08:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    A máš to v klientovi zapnutý? Tedy, server tvého klienta při pokusu o přihlášení jinou metodou než PLAIN vykopne?
    7.12.2013 08:13 Tomasekk
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    Nemám, mám nastaveno bez šifrování tak jak to mám nastavené u všech POP3 (kerio mail server, wedos), tam se to heslo ani uživatel nezobrazuje :-( Vypadá to, jako by ten courier schválně ukazoval jaké mám už. jméno a heslo, jako kdyby tam byl nastavený nějaký DEBUG

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.