| Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung... |
Diskussion: POP3 APOP im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Es gibt doch in POP3 zwei Authentifizierungsmodi: 1. USER/PASS 2. APOP Und genau über dieses APOP möcht ich mal ...
![]() |
| | #1 (permalink) |
| Senior Member Registriert seit: 27.01.02 ![]() Likes: 1 | Anzeige Es gibt doch in POP3 zwei Authentifizierungsmodi: 1. USER/PASS 2. APOP Und genau über dieses APOP möcht ich mal was wissen... 1. Wird das überhaupt verwendet (mir is das noch nie über den weg gelaufen, habs nur im POP3-RFC gelesen...)? 2. Wie genau funktioniert das? 3. Kennt jemand einen Server, der diese Methode verwendet? Danke. |
| | |
| | #2 (permalink) | |||
| Zitat:
Zitat:
Zitat:
| ||||
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Senior Member Themenstarter Registriert seit: 27.01.02 ![]() Likes: 1 | Entschuldigung, ich habe mich undeutlich ausgedrückt... Ich will keine programme wissen, die diese Methode beherrschen, sondern wissen, wie genau sie funktioniert... (so, dass ich über telnet damit kommunizieren könnte). Also, welche Algorithmen da verwendet werden, etc. |
| | |
| | #4 (permalink) | |
| Registriert seit: 06.12.01 ![]() Likes: 1 | Zitat:
da das POP protokoll häufig verwendet wird und viele clients in regelmässigen abständen nach neuen nachrichten prüfen, wird dieses passwort oft neu übertragen [ein nicht zu unterschätzendes sicherheitsrisiko, da das passwort so praktisch von jedem, der die entsprechenden mittel hat, angeschaut werden kann]. eine methode zur authentifikation des clients beim server wird also benötigt, die das passwort nicht im klartext übermittelt -> das kommando APOP bringt diese gewünschte funktionalität. authentifikation mit APOP: jeder POP3 server, der den APOP befehl unterstützt, muss bei der willkommensmeldung am anfang der sitzung einen zeitstempel mitliefern. der syntax dieses stempels entspricht dem feld "msg-id" wie es im RFC822 beschrieben ist und muss sich bei jeder sitzung von den vorhergehenden unterscheiden. beispielsweise könnte es in etwa so aussehen: <6dfhj767sd75zudf7@cn-pc1.bla.de> der vordere teil besteht aus zahlen und buchstaben, der hintere aus dem host-namen des servers. der client berechnet nun mit diesem stempel und dem normalen passwort des benutzers ein verschlüsseltes passwort, welches dann zum server übertragen wird. dieses verschlüsselte PW besteht immer aus 16 hexadezimal werten und wird mit einem MD5 algorithmus berechnet, welcher im RFC1321 beschrieben ist. es wird also bei jeder sitzung ein anderes verschlüsseltes passwort übermittelt, je nach datumsstempel des servers. zu beachten ist, dass je länger das unverschlüsselte passwort ist, desto besser ist dieser verschlüsselungsalgorithmus. es sollte aus mindestens 8 zeichen bestehen, wobei mehr besser ist. das PW ist abhängig von der art der anmeldung, d.h., es können für beide methoden (USER/PASS oder APOP) unterschiedliche passwörter verwendet werden. heutzutage unterstützen allerdings nur wenige mail- server das APOP kommando. | |
| | |
| | #5 (permalink) |
| Senior Member Themenstarter Registriert seit: 27.01.02 ![]() Likes: 1 | Hm, danke... Gibt es möglichkeiten, das Mailbox-Passwort zu verschlüsseln, wenn man USER/PASS verwendet? |
| | |
| | #6 (permalink) |
| Guest Likes: | Naja, und wie soll das aussehen? Also wenn in der RFC822 steht, dass es im Klartext übertragen wird, dann wird es im Klartext übertragen. Alles andere würde ja nicht mehr dem RFC-"Standard" entsprechen. Ich muss zugeben, dass ich die RFC zu POP nie gelesen habe, aber ich konnte dem Beitrag von creep entnehmen, dass USER/PASS im Klartext übertragen wird. |
|
| | #7 (permalink) |
| Moderator ![]() Registriert seit: 17.10.01 ![]() Likes: 0 | sofern der client und der server dies unterstützen kann die verbindung via ssl verschlüsselt werden. |
| | |
| | #8 (permalink) |
| Senior Member Themenstarter Registriert seit: 27.01.02 ![]() Likes: 1 | Erklär mal genauer. Was is das, wie geht das? |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| C++ LIB für SMTP/POP3 | Dawen | Code Kitchen | 2 | 07.02.08 21:33 |
| pop3 von t-online | petersilie | Internet Allgemein | 2 | 25.10.06 10:43 |
| Pop3 | Nycom | Internet Allgemein | 5 | 02.12.05 10:49 |
| POP3 Server suche | blanc | Internet Allgemein | 1 | 13.03.04 00:09 |
| Win2K Server mit POP3 | mok71 | Windows | 9 | 05.11.03 23:30 |