Dovecot är en e-postklient skriven för Unix och Linux-miljöer . Dovecot är en öppen källkod , vilket innebär att vem som helst kan se och ändra dess källkod , och det stöder både IMAP-protokollet , som låter användare läsa sin e-post på servern , och POP , vilket uppladdningar e-post till användarens dator för att läsas . Dovecot skriven med tanke på säkerhet och har ett antal autentiseringsmetoder . Dovecot erbjuder en belöning för den som finner ett hål i säkerheten . Klartext
klartextautentisering är den enklaste metoden , men är också den minst säkra . Användaren skickar ett okrypterat lösenord till den e-postserver som sedan verifierar att lösenordet är korrekt . Eftersom lösenordet inte är krypterad , kan den avlyssnas. Secure Sockets Layer ( SSL ) och Transport Layer Security ( TLS ) protokoll var utformade för att förhindra denna typ av avlyssning . För servrar som inte har särskilt höga krav på säkerhet , klartext kombinerat med SSL /TSL säkerhet kan vara tillräckligt . Addera NTLM
NTLM -protokollet, som Dovecot stöd , är ett challenge-response system för autentisering . Istället för att kräva ett lösenord , skickar servern meddelanden till användarens dator , och användaren datorns svar bevisar att användaren känner till lösenordet , utan lösenordet faktiskt skulle ha sänts . En delad sessionsnyckel är etablerad i den process som gör för säker kommunikation . NTLM kräver inte en betrodd tredje part för säkerhet , en fördel över den annars mer populära Kerberos metoden .
CRAM - MD5
CRAM - MD5 protokoll jämför hashbehandlade lösenord istället för lösenord själva . Hashar är enkelriktade funktioner som möjliggör för användaren och servern för att jämföra sina lösenord , men inte tillåter en tjuvlyssnare att ångra hash och hitta lösenordet . DIGEST - MD5 fungerar på liknande sätt med starkare kryptografi , men det kanske inte stöds av alla system . Addera Kerberos
Kerberos är ett system för autentisering fram vid MIT . När användare loggar in , skickar Kerebros Key Distribution Center dem en biljett som beviljar biljett som endast kan dekrypteras med användarens lösenord . Biljetten - Granting Ticket används sedan för att säkert få tjänsten biljetter . Tjänsten biljetter ger tillgång till användarens e-postserver . Kerberos-protokollet kräver en säker nyckel distributionscentral och starka lösenord användaren att vara säker från angrepp .