[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

APOP



APOP fa uso di un sistema a sfida, lanciata dal server
nella riga di hello fra i segni di '<' e '>'.
Praticamente il server genera una stringa diversa per ogni connessione.
L'utente concatena la sfida alla sua password in chiaro e genera un message
digest con MD5, praticamente un riassunto, ovviamente "difficile" da invertire.
Cosi' con il comando 'APOP user risposta-alla-sfida' ci si autentica.
L'unico inconveniente e che le password devono essere in chiaro anche sul
server, poiche' deve calcolarsi anche lui la risposta alla sfida che ha
generato.

Eudora dovrebbe supportare APOP...

Ciao!

Andrea

----------------------------------
E-Mail: Andrea Austa <aausta@athena.polito.it>
Date: 22-Jan-99
Time: 23:27:52

This message was sent by XFMail
----------------------------------


Reply to: