APOP
APOP fa uso di un sistema a sfida, lanciata dal server
nella riga di hello fra i segni di '<' e '>'.
Praticamente il server genera una stringa diversa per ogni connessione.
L'utente concatena la sfida alla sua password in chiaro e genera un message
digest con MD5, praticamente un riassunto, ovviamente "difficile" da invertire.
Cosi' con il comando 'APOP user risposta-alla-sfida' ci si autentica.
L'unico inconveniente e che le password devono essere in chiaro anche sul
server, poiche' deve calcolarsi anche lui la risposta alla sfida che ha
generato.
Eudora dovrebbe supportare APOP...
Ciao!
Andrea
----------------------------------
E-Mail: Andrea Austa <aausta@athena.polito.it>
Date: 22-Jan-99
Time: 23:27:52
This message was sent by XFMail
----------------------------------
Reply to:
- Follow-Ups:
- Re: APOP
- From: Leo <leo@madnet.it>
- Re: APOP
- From: "Luca Matteini" <lmatteini@dada.it>