Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

POP3 APOP

Diskussion: POP3 APOP im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Es gibt doch in POP3 zwei Authentifizierungsmodi: 1. USER/PASS 2. APOP Und genau über dieses APOP möcht ich mal ...

Antwort
Alt 25.03.02, 11:40   #1 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard POP3 APOP

Anzeige

Es gibt doch in POP3 zwei Authentifizierungsmodi:
1. USER/PASS
2. APOP

Und genau über dieses APOP möcht ich mal was wissen...

1. Wird das überhaupt verwendet (mir is das noch nie über den weg gelaufen, habs nur im POP3-RFC gelesen...)?

2. Wie genau funktioniert das?

3. Kennt jemand einen Server, der diese Methode verwendet?

Danke.

Chris ist offline   Mit Zitat antworten
Alt 25.03.02, 11:48   #2 (permalink)
 
Registriert seit: 14.12.01
daikatana Leistung: Facit NTK
daikatana eine Nachricht über ICQ schicken daikatana eine Nachricht über AIM schicken
Likes: 0
Standard

Zitat:
1. Wird das überhaupt verwendet
Ja.

Zitat:
Wie genau funktioniert das?
hier

Zitat:
Kennt jemand einen Server, der diese Methode verwendet?
GMX
daikatana ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.03.02, 11:50   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Entschuldigung, ich habe mich undeutlich ausgedrückt...

Ich will keine programme wissen, die diese Methode beherrschen, sondern wissen, wie genau sie funktioniert... (so, dass ich über telnet damit kommunizieren könnte). Also, welche Algorithmen da verwendet werden, etc.
Chris ist offline   Mit Zitat antworten
Alt 25.03.02, 11:54   #4 (permalink)
 
Registriert seit: 06.12.01
creep Leistung: Facit NTK
Likes: 1
Standard

Zitat:
Wie genau funktioniert das?
normalerweise startet jede POP3 sitzung mit einem austausch von username und passwort mit den befehlen USER resp. PASS! dabei wird das passwort im klartext über das netzwerk übertragen.

da das POP protokoll häufig verwendet wird und viele clients in regelmässigen abständen nach neuen nachrichten prüfen, wird dieses passwort oft neu übertragen [ein nicht zu unterschätzendes sicherheitsrisiko, da das passwort so praktisch von jedem, der die entsprechenden mittel hat, angeschaut werden kann].

eine methode zur authentifikation des clients beim server wird also benötigt, die das passwort nicht im klartext übermittelt -> das kommando APOP bringt diese gewünschte funktionalität.

authentifikation mit APOP:
jeder POP3 server, der den APOP befehl unterstützt, muss bei der willkommensmeldung am anfang der sitzung einen zeitstempel mitliefern. der syntax dieses stempels entspricht dem feld "msg-id" wie es im RFC822 beschrieben ist und muss sich bei jeder sitzung von den vorhergehenden unterscheiden.
beispielsweise könnte es in etwa so aussehen:

<6dfhj767sd75zudf7@cn-pc1.bla.de>

der vordere teil besteht aus zahlen und buchstaben, der hintere aus dem host-namen des servers.
der client berechnet nun mit diesem stempel und dem normalen passwort des benutzers ein verschlüsseltes passwort, welches dann zum server übertragen wird.

dieses verschlüsselte PW besteht immer aus 16 hexadezimal werten und wird mit einem MD5 algorithmus berechnet, welcher im RFC1321 beschrieben ist.

es wird also bei jeder sitzung ein anderes verschlüsseltes passwort übermittelt, je nach datumsstempel des servers.

zu beachten ist, dass je länger das unverschlüsselte passwort ist, desto besser ist dieser verschlüsselungsalgorithmus. es sollte aus mindestens 8 zeichen bestehen, wobei mehr besser ist.

das PW ist abhängig von der art der anmeldung, d.h., es können für beide methoden (USER/PASS oder APOP) unterschiedliche passwörter verwendet werden.

heutzutage unterstützen allerdings nur wenige mail- server das APOP kommando.




creep ist offline   Mit Zitat antworten
Alt 25.03.02, 12:07   #5 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Hm, danke...

Gibt es möglichkeiten, das Mailbox-Passwort zu verschlüsseln, wenn man USER/PASS verwendet?
Chris ist offline   Mit Zitat antworten
Alt 26.03.02, 11:41   #6 (permalink)
zerojump
Guest
 
Likes:
Standard

Naja, und wie soll das aussehen? Also wenn in der RFC822 steht, dass es im Klartext übertragen wird, dann wird es im Klartext übertragen. Alles andere würde ja nicht mehr dem RFC-"Standard" entsprechen.

Ich muss zugeben, dass ich die RFC zu POP nie gelesen habe, aber ich konnte dem Beitrag von creep entnehmen, dass USER/PASS im Klartext übertragen wird.
  Mit Zitat antworten
Alt 26.03.02, 19:55   #7 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

sofern der client und der server dies unterstützen kann die verbindung via ssl verschlüsselt werden.
soox ist offline   Mit Zitat antworten
Alt 27.03.02, 21:32   #8 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Erklär mal genauer. Was is das, wie geht das?
Chris ist offline   Mit Zitat antworten
Alt 28.03.02, 09:15   #9 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

wie was geht? bei netscape musst du einfach die checkbox auswählen. jedoch muss der server das auch unterstützen (z.B. wenn du bei gmx was zahlst hast du dieses feature)
soox ist offline   Mit Zitat antworten
Alt 28.03.02, 09:46   #10 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

OK, Danke.
Chris ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » POP3 APOP
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
C++ LIB für SMTP/POP3 Dawen Code Kitchen 2 07.02.08 21:33
pop3 von t-online petersilie Internet Allgemein 2 25.10.06 10:43
Pop3 Nycom Internet Allgemein 5 02.12.05 10:49
POP3 Server suche blanc Internet Allgemein 1 13.03.04 00:09
Win2K Server mit POP3 mok71 Windows 9 05.11.03 23:30


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61