[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Serveur de mails et mécanismes SASL



>> Je ne pense pas dire de bêtises en disant que si on stocke les mots de
>> passe en clair, il devient simple de mettre en place différents
>> _non-plaintext mecanisms_ (sous dovecot). Mais bon c'est en clair.
> 
> oui. au fait, je voulais parler des "formats" (schemes) de mot de passe
> (comment il est représenté). vérification faite, dovecot supporte la
> notation {scheme}xxxx. ce qui veut dire que tu peux utiliser un format
> différent par utilisateur. si en plus tu utilises dovecot comme
> implementation sasl pour postfix, ça simplifie les choses. mais bon,
> pour un mécanisme à challenge, le mot de passe doit être stocké en
> clair
> (doit être "retrouvable" en tout cas). il n'y a donc que pour PLAIN et
> LOGIN qu'on peut stocker juste un hash.

Cela devient tordu si il faut travailler avec un format spécifique par 
utilisateur, mais par contre cela devient aussi très puissant.

En tout cas pour l'instant je suis très content de dovecot/postfix.

---
Franck Joncourt
http://www.debian.org/ - http://smhteam.info/wiki/




Reply to: