[Postfixbuch-users] slightly OT: plaintext-pw in postfixadmin-DB importieren ?

Peer Heinlein p.heinlein at heinlein-support.de
Mi Jun 17 11:09:15 CEST 2009


Am Dienstag 16 Juni 2009 schrieb Werner Detter:


> Ansonsten bitte SMTP-AUTH zumindest nur mit TLS erlauben :-)

Auch dann rate ich zu Plaintext-Passwörtern.

Es geht ja u.a. auch darum, diese PWs irgendwnan problemlos migrieren zu 
können. Es geht darum., daß ein MD5-Hash eine falsche Sicherheit 
vorgaukelt wenn MD5 als geknackt gelten muß. Es geht darum, daß sich 
alle Beteiligten selbst belügen wenn sie glauben, daß das jetzt 
sicherer wäre. Und es geht darum, daß es nicht darum gehen kann, das PW 
vor den Augen des Admins zu schützen.


Mit freundlichen Grüßen

Peer Heinlein



-- 

4. Mailserver-Konferenz am 2./3. Juli 2009 in Berlin:
http://www.heinlein-support.de/mk

Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de

Tel: 030-405051-42
Fax: 030-405051-19

Zwangsangaben lt. §35a GmbHG:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg, 
Geschäftsführer: Peer Heinlein  -- Sitz: Berlin




Mehr Informationen über die Mailingliste Postfixbuch-users