|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Pavel Levshin 2:5030/581.17 03 Sep 2002 20:18:56 To : Lev Serebryakov Subject : sendmail, cyrus-sasl и пароли -------------------------------------------------------------------------------- 03 Sep 02, Lev Serebryakov --> Pavel Levshin: LS> К тому же -- достаточно украть эти хэши, что бы прикинутся соотв. LS> клиентом. Потому что считают их оба (и клиент и сервер). То есть, они LS> ничуть не лучше открытых паролей. Hе сильно, но лучше. Если один и тот же пароль используется в SASL и где-нибудь ещё, то при краже sasldb будет скомпрометирована только база SASL. --- * Origin: Writing the words of a sermon that no one will hear (2:5030/581.17) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39533d751992.html, оценка из 5, голосов 10
|