[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Evolution 013 is out!!



* sabato 08 settembre 2001, alle 19:14, Thor scrive:
> tu credi ? ;-)
> La connessione ssl serve a criptare i dati e le password in modo
> che non passino in chiaro ma non autenticano o proteggono in alcun
> modo il protocollo. Una volta che ho aperto un canale ssl verso il server,
> mi trovo di fronte a imap o pop3 come se ssl non ci fosse.

ok.

> Se dal punto di vista delle funzioni posso essere d'accordo con te che imap
> e' superiore, dal punto di vista della sicurezza preferisco il qpopper dato
> che legge e basta mentre imap ha la possibilita' di creare directory,
> spostare e copiare file etc etc ... Mi sentirei un po' + sicuro soltanto
> facendolo girare come daemon sotto chroot ma sembra un po'
> problematica la cosa  sopratutto se gli utenti e le password le
> prende dal passwd ;-)

E' vero esiste il problema che con imap si possono creare le directory in modo
non controllato che cerchero di bloccare.

Comunque il sistema che uso utilizza il kerberos 5 per le password, hesiod
per le home, in futuro open-AFS cone filesystem, la mail interna usa 
qpopper con il kpop per il kerberos 4 e imap con le gssapi del kerberos
5. Esternamente invece per leggere la posta uso imaps con il modulo pam 
del kerberos 5.

-- 
Mario Ambrogetti  mailto:mario@assi.polito.it
Torino Italy      http://www.polito.it/~s65710



Reply to: