posta pro root

Michal Krause michal na krause.cz
Úterý Červenec 4 12:47:43 CEST 2000


On 04/07/2000, Pavel Kankovsky wrote:

> > Tak jsem si to overoval, na zacatku ma byt: auth login (misto auth)
> > a ty vyzvy a odpovedi nejsou jen hexa, ale alfanumericke...
> 
> AUTH LOGIN neni zrovna moc velka vyhra proti USER a PASS, protoze je
> to v podstate totez, akorat jinak zakodovano (snad v BASE64). Je to
> cele popsano v nejakem RFC (myslim, ze klicove slovo je "SASL").

Mimochodem, co si myslite o APOPu? IMHO by mel byt v pohode, pokud je
samozrejme dobre napsan a pokud se neproflakne secret. Ponekud me proto
zarazilo, kdyz jsem nedavno v dokumentaci kterehosi POP3 serveru (tusim
Solid POP3) zahledl toto:

Warning: Use APOP only if you really need it (and probably you don't).
It isn't such secure as it looks.

Zadne blizsi vysvetleni jsem k tomu jiz nenasel. Docela by me zajimalo,
co je tim mineno.

S pozdravem
--
Michal Krause                                                      /\
ICQ: 7665279            Informace (nejenom) ze sveta Linuxu     /\/  \
email: mike na navrcholu.cz ______ http://www.root.cz/ ______ NAVRCHOLU.cz

Kdyz instalujes novy motherboard, over si, jestli jadro detekuje spravne
dostupnou operacni pamet.                         Stare aztecke prislovi


Další informace o konferenci Linux