Dovecot er en e-postklient skrevet for Unix- og Linux-miljøer . Dovecot er en åpen kildekode , noe som betyr at alle kan se og endre kildekoden , og den støtter både IMAP-protokollen , som lar brukerne lese deres e-post på serveren, og POP , som laster opp e-post til brukerens datamaskin for å bli lest . Dovecot ble skrevet med tanke på sikkerhet og har en rekke autentisering metoder . Dovecot tilbyr en belønning for alle som finner et hull i sikkerheten sin . Klartekst
klartekstgodkjenning er den enkleste metoden , men er også den minst sikre . Den bruker sender en ukryptert passord til e-postserveren som deretter bekrefter at passordet er korrekt . Siden passordet ikke er kryptert , kan det bli fanget opp. Secure Sockets Layer (SSL ) og Transport Layer Security ( TLS ) protokollene ble laget for å hindre denne typen avlytting. For servere som ikke har spesielt høye sikkerhetsbehov , klartekst kombinert med SSL /TSL sikkerhet kan være nok.
NTLM
NTLM -protokollen, som Dovecot støtter, er en challenge-response system for godkjenning . I stedet for å kreve passord , sender serveren meldinger til brukerens datamaskin , og brukeren datamaskinens respons beviser at brukeren kjenner passordet , uten passord faktisk har blitt sendt . En delt øktnøkkel er etablert i den prosessen som gjør det mulig for sikker kommunikasjon . NTLM krever ikke en betrodd tredjepart for sikkerhet, en fordel over den ellers mer populært Kerberos -metoden.
CRAM - MD5
CRAM - MD5 protokoll sammenligner hashed passord i stedet for passord selv. Hasher er enveis funksjoner som tillater brukeren og serveren for å sammenligne sine passord , men ikke tillater en eavesdropper å angre hasj og finne passordet . DIGEST - MD5 fungerer på en lignende basis med sterkere kryptografi , men det kan ikke støttes av alle systemer .
Kerberos
Kerberos er en autentisering system utviklet ved MIT . Når brukere logger på , sender Kerebros nøkkelen distribusjonssenter dem en billett - tildeling billett som bare kan dekrypteres med brukerens passord. Billetten - tildeling billett deretter brukes til å sikkert få service billetter. De tjenesteytende billetter gir tilgang til brukerens e-postserveren. Kerberos- protokollen krever en sikker nøkkel distribusjonssenter, og sterke brukerpassord for å være trygge mot angrep.