LINUX.ORG.RU

защищённая POP-аутентивикация


0

0

Подскажите, пожалуйста поп-демон, с поддержкой шифрованного способа аутентификации.
Будет работать на Linux RH, почтовые клиенты - TheBat!
Если есть у кого ссылки на описания такого дела - поделитесь, пожалуйста.
Не хотелось бы давать возможность снифферам перехвата логина и пароля в сетке.
Спасибо.

anonymous

а stunnel не подходит в качестве враппера?

mator ★★★★★
()

Нет, хотелось бы просто шифрованную аутентификацию.

anonymous
()

Спасибо, я попробую.
Есть ли где-то отечественная документация по этому вопросу?
Что думают специалисты по поводу POPA3D от openwall?
Есть ли возможность заставить его так работать?
Спасибо.

anonymous
()
Ответ на: комментарий от anonymous

> Что думают специалисты по поводу POPA3D от openwall? Есть ли возможность заставить его так работать?

APOP оно понимает. возможно, лучше бы его и взять вместо qpopper, но у меня из головы вылетело. попробуйте. The Bat! вроде APOP тоже понимает, так что проблем у вас быть не должно.

ivlad ★★★★★
()

К сожалению не увидел возможности скомпилировать POPA3D с APOP-аутентификацией. Если кто пробовал - ткните носом, плз.
Нашёл в imap-пакете от http://www.washington.edu/imap/ возможность сборки ipop3d-демона с защищённой аутентификацией.
Вроде то, что нужно. Есть вопрос. Насколько это дырявое? Взята последняя версия.
Там воспринимается как apop, так и cram-md5 аутентификация.
Прверено сниффером ettercap.
При использовании apop он высвечивает только md5 хэш пароля, а при cram-md5 вообще ничего не показывает, как-будто вообще нет pop-сеанса.
Спасибо.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.