|
|
如何限制 Postfix 使用 SASL 的 MD5 认证方式?
digest-md5 是不是不能建立在 PAM 方法之上?
saslauthd 或 PAM 方法只能用 PLAIN/LOGIN 机制?
sasldb2 有没有对口令进行加密?
昨天和今天在查看了很多资料,仍然是一头雾水,一知半解的。
还有,如果我在 .esmtprc 中如下设置:
hostname = smtp.domain.com:25
username = "roc"
password = "WRONG-PASS"
用 snort 嗅探得到:
AUTH PLAIN AHJvYwBXUk9ORy1QQVNT..
这个串是怎么产生的,这是 clear-text 明文吗?我只是发现它是密码长度的两倍。
LOGIN mechanism:
AUTH LOGIN cm9j..
334 UGFzc3dvcmQ6..
V1JPTkctUEFTUw==..
LOGIN 方法就是上面的状态,也不太清楚。
谢谢。 |
|