abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:22 | Bezpečnostní upozornění

    Byl odhalen supply chain attack na Notepad++: útočníci kompromitovali hosting Notepad++ a vybrané dotazy na aktualizace přesměrovávali na servery pod jejich kontrolou. Doporučuje se stáhnout instalátor a přeinstalovat.

    a1bert | Komentářů: 6
    včera 13:22 | Zajímavý projekt

    Francouzská veřejná správa má v rámci vládní iniciativy LaSuite Numérique ('Digitální sada') v plánu od roku 2027 přestat používat Microsoft Teams a Zoom a přejít na videokonferenční platformu Visio, hostovanou na vlastním hardwaru. Konkrétně se jedná o instance iniciativou vyvíjeného open-source nástroje LaSuite Meet, jehož centrální komponentou je LiveKit. Visio nebude dostupné pro veřejnost, nicméně LaSuite Meet je k dispozici pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 5
    včera 12:11 | IT novinky

    Eben Upton oznámil další zdražení počítačů Raspberry Pi: 2GB verze o 10 dolarů, 4GB verze o 15 dolarů, 8GB verze o 30 dolarů a 16GB verze o 60 dolarů. Kvůli růstu cen pamětí. Po dvou měsících od předchozího zdražení.

    Ladislav Hagara | Komentářů: 11
    včera 05:11 | Zajímavý software

    Shellbeats je terminálový hudební přehrávač pro Linux a macOS, který umožňuje vyhledávat a streamovat hudbu z YouTube, stahovat odtud skladby a spravovat lokální playlisty. Pro stahování dat z YouTube využívá yt-dlp, pro práci s audiostreamy mpv. Je napsán v jazyce C a distribuován pod licencí GPL-3.0, rezpozitář projektu je na GitHubu.

    NUKE GAZA! 🎆 | Komentářů: 6
    včera 03:22 | Nová verze

    Byla vydána nová verze 26.1.30 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. S podporou hardwarového dekódování videa. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 03:00 | Nová verze

    LibrePCB, tj. svobodný multiplatformní softwarový nástroj pro návrh desek plošných spojů (PCB), byl po deseti měsících od vydání verze 1.3 vydán ve verzi 2.0.0. Přehled novinek v příspěvku na blogu a v aktualizované dokumentaci. Zdrojové kódy LibrePCB jsou k dispozici na GitHubu pod licencí GPLv3.

    Ladislav Hagara | Komentářů: 2
    1.2. 21:11 | Komunita

    Guido van Rossum, tvůrce programovacího jazyka Python, oslavil 70. narozeniny. Narodil se 31. ledna 1956 v nizozemském Haarlemu.

    Ladislav Hagara | Komentářů: 14
    1.2. 12:22 | Zajímavý software

    OpenClaw je open-source AI asistent pro vykonávaní různých úkolů, ovládaný uživatelem prostřednictvím běžných chatovacích aplikací jako jsou například WhatsApp, Telegram nebo Discord. Asistent podporuje jak různé cloudové modely, tak i lokální, nicméně doporučován je pouze proprietární model Claude Opus 4.5 od firmy Anthropic v placené variantě. GitHubová stránka projektu OpenClaw.

    NUKE GAZA! 🎆 | Komentářů: 4
    1.2. 03:00 | Komunita

    Projekt VideoLAN a multimediální přehrávač VLC (Wikipedie) dnes slaví 25 let. Vlastní, tenkrát ještě studentský projekt, začal již v roce 1996 na vysoké škole École Centrale Paris. V první únorový den roku 2001 ale škola oficiálně povolila přelicencování zdrojových kódů na GPL a tím pádem umožnila používání VLC mimo akademickou půdu.

    Ladislav Hagara | Komentářů: 3
    31.1. 18:11 | Humor

    Moltbook je sociální síť podobná Redditu, ovšem pouze pro agenty umělé inteligence - lidé se mohou účastnit pouze jako pozorovatelé. Agenti tam například rozebírají podivné chování lidí, hledají chyby své vlastní sociální sítě, případně spolu filozofují o existenciálních otázkách 🤖.

    NUKE GAZA! 🎆 | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (25%)
     (3%)
     (5%)
     (2%)
     (12%)
     (30%)
    Celkem 739 hlasů
     Komentářů: 24, poslední včera 21:31
    Rozcestník

    Dotaz: Courier-pop - šifrované heslo

    6.12.2013 22:36 Tomasekk
    Courier-pop - šifrované heslo
    Přečteno: 331×
    Ahoj,

    mám na serveru POSTFIX + Courier IMAP a POP. Mám jeden problém, když si na počítači zapnu wireshark a sleduji provoz a stahuju přes outlook poštu, vidím ve wiresharku své heslo k přihlášení emailu (pouze hesla k emailům na mém serveru), pokud se přihlašuji na POP3 wedosu přes standardní port a bez SSL a další, heslo nevidím. Můžete mi prosím někdo vysvětlit jaktože wedos heslo ve wiresharku najít nejde a mé autorizující se vůči Courieru ano? Díky za informaci

    Odpovědi

    Jendа avatar 6.12.2013 22:58 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    A fakt je to bez SSL? Nezapnou si ho (STARTTLS)? Pošli kopii TCP spojení (klidně se špatným heslem).
    7.12.2013 07:18 Tomasekk
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    Klidně ho pošlu. Přiznám se, že přesně nevím jak probíhá komunikace, ale ten wedos mi ve wiresharku ukazuje TLS1, říkal jsem si, že teoreticky to dělají tak, že mají standardní připojení, ale při připojení to "překlopí" na připojení přes SSL. Jinak se dívám na POP a ve wiresharku při připojení se u jiných serverů nejčastěji objevuje AUTH: DIGEST-MD5. Já mám v courieru PLAIN LOGIN. Nejspíš tedy je potřeba nějak při připojování překlopovat normální LOGIN na zabezpečený. Ve všech účtech krom Exchange mám opravdu nastaveno připojování bez šifrování.

    U emailů které mám na serveru se právě ve wiresharku ukazují položky:

    USER aaaaaa@bbbb.com PASS XXXX Request command: PASS Request parameter: XXXX
    Jendа avatar 7.12.2013 07:35 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    Aha, DIGEST je metoda, která umožní ověřit znalost hesla, aniž by se přenášelo. Dělá se to nějak tak, že server pošle výzvu a ty uděláš MD5(výzva + heslo) a pošleš to zpátky. Server udělá totéž a porovná výsledky.

    Asi chceš v /etc/courier/pop3d přidat POP3AUTH="CRAM-MD5 CRAM-SHA1 CRAM-SHA256". Nejlepší by ale bylo šifrovat celé spojení, protože takhle sice útočník nezjistí tvoje heslo, ale všechny e-maily si může přečíst stejně.
    7.12.2013 07:55 Tomasekk
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    To by mi až tak nevadilo, ale potřeboval bych to udělat i bez SSL. Tzn. nevadí mi čtení emailů, ale to heslo, co se přenáší mi docela hodně vadí, jde to tam vidět hned při wiresharku. Zkouším v POP3_LOGIN nastavovat CRAM-MD5 ale stejně je výsledek stejný :-(
    Jendа avatar 7.12.2013 08:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    A máš to v klientovi zapnutý? Tedy, server tvého klienta při pokusu o přihlášení jinou metodou než PLAIN vykopne?
    7.12.2013 08:13 Tomasekk
    Rozbalit Rozbalit vše Re: Courier-pop - šifrované heslo
    Nemám, mám nastaveno bez šifrování tak jak to mám nastavené u všech POP3 (kerio mail server, wedos), tam se to heslo ani uživatel nezobrazuje :-( Vypadá to, jako by ten courier schválně ukazoval jaké mám už. jméno a heslo, jako kdyby tam byl nastavený nějaký DEBUG

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.