PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Logiciels d'hébergement > comp.mail.sendmail > smtp-auth based on group membership
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
comp.mail.sendmail Configuring and using the BSD sendmail agent.

smtp-auth based on group membership

Réponse
 
LinkBack Outils de la discussion
Vieux 02/09/2007, 08h10   #1
Avi
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut SMTP-AUTH based on group membership

Hi,

Some users are allowed to SSH in based on their group membership.
I would like to deny these members plaintext auth and force them to
use TLS.

TLS_Clt doesn't fit the bill as some users are roadwarriors connecting
from unknown hosts.

Is this not possible to do with Sendmail?
And if not, can someone who understands the source, clarify if this is
a non-trivial feature to hack or request the sendmail team for?



Regards,
Avinash

  Réponse avec citation
Vieux 07/09/2007, 17h53   #2
Avi
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut smtp-auth based on group membership

I should've sniffed an entire SMTP conversation before.
The username and password are sent together, so the entire purpose of
preventing people with SSH access to transmit cleartext passwords is
not possible.

Most use SSH certificates, well, back to educating the users.


- Avinash


  Réponse avec citation
Vieux 07/09/2007, 23h56   #3
Per Hedeland
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: SMTP-AUTH based on group membership

In article <1189184036.957906.109840@w3g2000hsg.googlegroups. com> Avi
<avinash.duduskar@gmail.com> writes:
>I should've sniffed an entire SMTP conversation before.
>The username and password are sent together, so the entire purpose of
>preventing people with SSH access to transmit cleartext passwords is
>not possible.


Right, you can't require TLS based on username - but why not always
require TLS for cleartext auth mechanisms? I.e.
define(`confAUTH_OPTIONS', `p') in the .mc file.

--Per Hedeland
per@hedeland.org

  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 22h22.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,09569 seconds with 11 queries