AUTH CRAM-MD5 mittels PAM (exim)

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
zaarkov
Beiträge: 123
Registriert: 14.08.2003 11:08:51

AUTH CRAM-MD5 mittels PAM (exim)

Beitrag von zaarkov » 16.09.2003 10:11:31

hallo, ich moechte mit exim SMTP AUTH machen.
da mir die base64-verscheierung nix is', moechte ich auf das challange-response-verfahren CRAM-MD5 ausweichen. der haken dabei: die passwoerter muessen unverschluesselt in einer eigenen passwort-datei stehen. das ist zum ersten doppelte plfege und zum zweiten musses ja fuer root nich einsehbar sein...

gibt es einen weg, dies ueber PAM zu machen?

zaarkov

Benutzeravatar
hupfdule
Beiträge: 1864
Registriert: 09.12.2002 15:04:37
Wohnort: Berlin
Kontaktdaten:

Re: AUTH CRAM-MD5 mittels PAM (exim)

Beitrag von hupfdule » 16.09.2003 11:24:10

zaarkov hat geschrieben:hallo, ich moechte mit exim SMTP AUTH machen.
Also möchtest du exim als Server verwenden, oder?
da mir die base64-verscheierung nix is',
Ich glaube das hast du in den falschen Hals gekriegt. base64 ist nicht dazu gedacht die Informationen zu verschlüsseln. Es ist nur ein Kodieren, damit Sonderzeichen auch korrekt übertragen werden.
moechte ich auf das challange-response-verfahren CRAM-MD5 ausweichen. der haken dabei: die passwoerter muessen unverschluesselt in einer eigenen passwort-datei stehen.
Du kannst auch PLAIN oder LOGIN verwenden. Hierfür musst du die Passwörter nicht im Klartext stehen haben. Diese werden zwar dann unverschlüsselt übertragen, aber diese Verbindung kannst du ja wieder mit TLS absichern (was ich auch absolut empfehle). Zusätzlich hast du dann noch den Vorteil, dass du keine Passwörter im Klartext speichern musst.
gibt es einen weg, dies ueber PAM zu machen?
Tut mir leid, auf deine eigentliche Frage hab ich leider keine Antwort :-) Allerdings bin ich mir sehr sicher, dass exim auch PAM unterstützt.

Antworten