<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Почта. Метод аутентификации?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93082.html</link>
    <description>Помогите новичку. Предполагается поднять exim в связке с dovecot и mysql (пользователи виртуальные), а также веб-админкой postfixadmin.&lt;br&gt;Мне запрещают хранить пароли пользователей в mysql в открытом виде. В общем-то вопрос хранения паролей в mysql решить, как я понимаю, можно просто, например, указав  метод md5 при конфигурации postfixadmin&apos;а - $CONF&#091;&apos;encrypt&apos;&#093;=md5;&lt;br&gt;А как быть с аутентификацией? Тот же dovecot вроде как поддерживает CRAM-MD5, DIGEST-MD5, APOP, NTLM, GSS-SPNEGO, GSSAPI, RPA, ANONYMOUS, OTP and SKEY, EXTERNAL, SCRAM-SHA-1.&lt;br&gt;Но ведь, насколько я понимаю, тот же cram-md5 вроде бы требует наличия открытого пароля с обоих сторон для аутентификации, если я не ошибаюсь? Как поступить?&lt;br&gt;</description>

<item>
    <title>Почта. Метод аутентификации? (Alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93082.html#7</link>
    <pubDate>Fri, 24 Feb 2012 15:03:20 GMT</pubDate>
    <description>я разобрался, спс.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почта. Метод аутентификации? (SDenis)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93082.html#6</link>
    <pubDate>Fri, 24 Feb 2012 13:52:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; запретили, сказав, что пароли в самой базе тоже должны лежать хотя &lt;br&gt;&amp;gt;&amp;gt; бы в каком-нибудь зашифрованным виде, а не в открытом. Чуть выше &lt;br&gt;&amp;gt;&amp;gt; я привел пример с md5. В связи с этим, мне не &lt;br&gt;&amp;gt;&amp;gt; понятно, что делать с паролями, которые лежат уже в самой базе &lt;br&gt;&amp;gt;&amp;gt; в зашифрованном виде, т.е. как в таком случае можно проводить аутентификацию?&lt;br&gt;&amp;gt; Не уверен, что понял верно но: &lt;br&gt;&amp;gt; Для аутентификации пользователей имеем цепочку: &lt;br&gt;&amp;gt; БД---Dovecot--IMAP client.&lt;br&gt;&amp;gt; Все эти APOP и его друзья имеют значение только на промежутке Dovecot--IMAP &lt;br&gt;&amp;gt; client &lt;br&gt;&lt;br&gt;Сорри, спешил - наделал ошибок&lt;br&gt;&lt;br&gt;1. Кури кофиги связки БД----Dovecot.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Напр: SHA2 или md5 &lt;br&gt;&amp;gt; 1. Кури кофиги связки Dovecot--IMAP client.&lt;br&gt;&amp;gt; 2. В Dovecot разреши AUTH PLAIN и AUTH LOGIN, далее проверь работает &lt;br&gt;&amp;gt; ли БД---Dovecot &lt;br&gt;&amp;gt; telnet localhost 143 &lt;br&gt;&amp;gt; &amp;lt;IMAP Server Ready &lt;br&gt;&amp;gt;&amp;gt;a1 login &lt;br&gt;&amp;gt;&amp;gt;a2 user password &lt;br&gt;&amp;gt; 3. Если ОК - смотри Dovecot--IMAP client, что умеют из методов клиенты. &lt;br&gt;&amp;gt; 4. Подымай imaps &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почта. Метод аутентификации? (SDenis)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93082.html#5</link>
    <pubDate>Fri, 24 Feb 2012 13:48:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; чайник, банально не понимаю другое. Я наверное что-то не понимаю с &lt;br&gt;&amp;gt; аутентификацией. Когда пароли в самой базе лежат в открытом виде - &lt;br&gt;&amp;gt; вопросов нет, обычный plain-метод аутентификации, но через ssl/tls канал. Пароли и &lt;br&gt;&amp;gt; хранятся в открытом виде и передаются тоже, но т.к. сам канал &lt;br&gt;&amp;gt; зашифрован, то ничего не увидишь. Я хотел так сделать, но мне &lt;br&gt;&amp;gt; запретили, сказав, что пароли в самой базе тоже должны лежать хотя &lt;br&gt;&amp;gt; бы в каком-нибудь зашифрованным виде, а не в открытом. Чуть выше &lt;br&gt;&amp;gt; я привел пример с md5. В связи с этим, мне не &lt;br&gt;&amp;gt; понятно, что делать с паролями, которые лежат уже в самой базе &lt;br&gt;&amp;gt; в зашифрованном виде, т.е. как в таком случае можно проводить аутентификацию? &lt;br&gt;&lt;br&gt;Не уверен, что понял верно но:&lt;br&gt;&lt;br&gt;Для аутентификации пользователей имеем цепочку:&lt;br&gt;&lt;br&gt;БД---Dovecot--IMAP client.&lt;br&gt;&lt;br&gt;Все эти APOP и его друзья имеют значение только на промежутке Dovecot--IMAP client&lt;br&gt;&lt;br&gt;В связке БД---Dovecot тебе нужно согласовать алгоритм шифровани паролей&lt;br&gt;&lt;br&gt;Напр: SHA2 или md5&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почта. Метод аутентификации? (Alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93082.html#4</link>
    <pubDate>Fri, 24 Feb 2012 13:30:50 GMT</pubDate>
    <description>&amp;gt; Спокойно, не нужно нервничать.&lt;br&gt;&amp;gt; imaps позволит зашифровать imap сессию до начала процедуры аутентификации. А внутри можешь &lt;br&gt;&amp;gt; юзать любой метод, который поддерживают почтовые клиенты - особенно на мобильных &lt;br&gt;&amp;gt; устройствах их не много.&lt;br&gt;&lt;br&gt;Да нее, я другое не понял. Я понимаю, что через imaps можно защифровать сессию и гонять внутри открые пароли при аутентификации. Я, как чайник, банально не понимаю другое. Я наверное что-то не понимаю с аутентификацией. Когда пароли в самой базе лежат в открытом виде - вопросов нет, обычный plain-метод аутентификации, но через ssl/tls канал. Пароли и хранятся в открытом виде и передаются тоже, но т.к. сам канал зашифрован, то ничего не увидишь. Я хотел так сделать, но мне запретили, сказав, что пароли в самой базе тоже должны лежать хотя бы в каком-нибудь зашифрованным виде, а не в открытом. Чуть выше я привел пример с md5. В связи с этим, мне не понятно, что делать с паролями, которые лежат уже в самой базе в зашифрованном виде, т.е. как в таком случае можно проводить а</description>
</item>

<item>
    <title>Почта. Метод аутентификации? (SDenis)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93082.html#3</link>
    <pubDate>Fri, 24 Feb 2012 12:33:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; imaps ?&lt;br&gt;&amp;gt; а для тупых можно раскрыть мысль чуть-чуть подробней? что позволит сделать imaps &lt;br&gt;&amp;gt; и как и каким методом будет проходить аутентификация в таком случае? &lt;br&gt;&lt;br&gt;Спокойно, не нужно нервничать.&lt;br&gt;&lt;br&gt;imaps позволит зашифровать imap сессию до начала процедуры аутентификации. А внутри можешь юзать любой метод, который поддерживают почтовые клиенты - особенно на мобильных устройствах их не много.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почта. Метод аутентификации? (Alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93082.html#2</link>
    <pubDate>Fri, 24 Feb 2012 12:24:40 GMT</pubDate>
    <description>&amp;gt; imaps ?&lt;br&gt;&lt;br&gt;а для тупых можно раскрыть мысль чуть-чуть подробней? что позволит сделать imaps и как и каким методом будет проходить аутентификация в таком случае?&lt;br&gt;</description>
</item>

<item>
    <title>Почта. Метод аутентификации? (SDenis)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93082.html#1</link>
    <pubDate>Fri, 24 Feb 2012 12:21:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; виртуальные), а также веб-админкой postfixadmin.&lt;br&gt;&amp;gt; Мне запрещают хранить пароли пользователей в mysql в открытом виде. В общем-то &lt;br&gt;&amp;gt; вопрос хранения паролей в mysql решить, как я понимаю, можно просто, &lt;br&gt;&amp;gt; например, указав  метод md5 при конфигурации postfixadmin&apos;а - $CONF&#091;&apos;encrypt&apos;&#093;=md5; &lt;br&gt;&amp;gt; А как быть с аутентификацией? Тот же dovecot вроде как поддерживает CRAM-MD5, &lt;br&gt;&amp;gt; DIGEST-MD5, APOP, NTLM, GSS-SPNEGO, GSSAPI, RPA, ANONYMOUS, OTP and SKEY, EXTERNAL, &lt;br&gt;&amp;gt; SCRAM-SHA-1.&lt;br&gt;&amp;gt; Но ведь, насколько я понимаю, тот же cram-md5 вроде бы требует наличия &lt;br&gt;&amp;gt; открытого пароля с обоих сторон для аутентификации, если я не ошибаюсь? &lt;br&gt;&amp;gt; Как поступить?&lt;br&gt;&lt;br&gt;imaps ?&lt;br&gt;</description>
</item>

</channel>
</rss>
