Portál AbcLinuxu, 28. července 2025 08:08
Dále proto, že v naší databázi nemáme hesla uživatelů v plain textu, nelze zatím použít zabezpečené přihlášení.??? To se nějak podmiňuje?
Ten samozrejme muze byt sifrovan, ale to v pripade seznam.cz serveru neni.
Takže jsem to pochopil dobře - nepodmiňuje se to. Akorát seznam místo cesty vytvoření zabezpečeného kanálu zřejmě zvolí cestu plaintext hesel na serveru.
SSH pouziva pro prenos toho nezabezpeceneho hesla zabezpeceny kanal.
Já bych spíš řekl, že to heslo je zabezpečené tím kanálem, ne? Že server použije plaintext heslo pro ověření hashe mě moc netrápí (hesla k veřejným službám v soukromí nepoužívám), ale podstatné mi přijde, že po spočítání hashe ten server plaintextové heslo zahodí. Přihlašování asymetrickým klíčem by samozřejmě bylo lepší, ale nějak zásadně mi ta možnost nechybí. Šlo mi spíš o to, že odkazovaný zápisek dává do nutné souvislosti zabezpečené přihlášení a potřebu uchovávat plaintextová hesla na serveru, což IMHO není pravda a uchovávání plaintextových hesel na serveru nepovažuji za totéž, jako když se plaintextové heslo pošle zabezpečeným kanálem (ono pak vlastně není plaintextové, pouze si server dokáže ze zašifrované komunikace to plaintextové heslo zrekonstruovat).
<?xml version="1.0"?> <stream:stream xmlns:stream="http://etherx.jabber.org/streams" version="1.0" xmlns="jabber:client" to="abclinuxu.cz" xml:lang="en" xmlns:xml="http://www.w3.org/XML/1998/namespace" >Žádná další odpověď nepřijde.
a kde je slibovany jabber server na abclinuxu.cz?Myslíš ten dlouho odmítaný?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.