Cyrus SASL + non-plain auth

look look w hell.art.pl
Wto, 16 Lip 2002, 14:51:56 CEST


> Zrób telnet na port 25, wpisz 'ehlo bla' i pokaż linie zaczynające się
> od 250-AUTH. Najlepiej zrób to dwa razy - z powyższą opcją i bez.

bez noplaintext:
250-AUTH PLAIN LOGIN
250-AUTH=PLAIN LOGIN

z noplaintext smtpd zdycha przy próbie połączenia
wypisując w logach "no SASL authentication mechanisms"


> Pamiętaj też, że żeby móc używać autentykacji z MD5, to musisz gdzieś
> trzymać hasła zakodowane tymże. Aha, i jeszcze jedno - wszystkie
> OutLooki jakie znam używają LOGIN a nie PLAIN, co sugerowałeś w którymś
> liście. Jesteś pewien, że ten Twój używa PLAIN?

Czym zakodować te hasła w MD5 ? I gdzie je można trzymać tak
żeby się zbytnio nie napocić ? LDAP lub Mysql ? Wolałbym tego uniknąć.

A, racja, używają LOGIN. Niestety nie zmienia to faktu, że oba
ślą hasła czystym tekstem :-(

Pozdrawiam,

-- 
Lukasz 'look' Buko
Network Administrator
registered Linux user #165758



Więcej informacji o liście dyskusyjnej pld-users-pl