Making network protocols go crazy - Configuration - Commentaires2017-01-17T17:46:17+01:00grurn:md5:823289cecb88b10a72ab37a35928e25dDotclearLes spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - GRurn:md5:2a5e5e89f5a0f811ab57dc173c8836192009-07-30T12:47:31+02:002012-02-08T19:52:25+01:00GR<p>Meuh non, c'est bien qmail ^^</p>Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - jadawinurn:md5:e82bde2f48827c371e53cc19a00290ec2009-07-23T09:41:11+02:002009-07-23T09:41:11+02:00jadawin<p>non, mais le souci, c'est qmail, hein :)<br />
Ok, ok, je sors :)</p>Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - emilienurn:md5:cf06bf6952b0e279b646f88bb79022962009-04-02T17:21:56+02:002009-04-02T17:21:56+02:00emilien<p>ahah Epic Fail !</p>
<p>plus sérieusement, étrange comportement par défaut en effet ...<br />
Dans le genre comportement débile, ça me fait penser à ces routeurs qui te donnent le couple login/pwd par défaut sur la mire d'authent (que la plupart de mes "clients" ne modifient jamais d'ailleurs) ...</p>Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - GRurn:md5:b30f2e13d63dba86e567a39ea34dbf0e2009-03-27T13:39:36+01:002012-02-08T19:54:01+01:00GR<p>Et puis (histoire d'ajouter un commentaire pour que j'en ai plein) qmail est très certainement plus robuste en terme de sécurité que djbdns :) que je n'utilise pas.</p>Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - GRurn:md5:3cb0eae1676c47fefed67f61f32347402009-03-27T13:37:30+01:002012-02-08T19:54:11+01:00GR<p>Comme dirait un collègue : "Oui mais non". Certe qmail est un soft de DJB, mais le problème de configuration vient d'un patch à qmail. Qui n'est pas le fait de DJB. Le problème de ce patch, c'est que quand on est un boulet comme moi, et qu'on se trompe dans la configuration, tout couple login/mot de passe devient valide. Très mauvaise politique par défaut de ce patch (<a href="http://members.elysium.pl/brush/qmail-smtpd-auth/" title="http://members.elysium.pl/brush/qmail-smtpd-auth/" rel="nofollow">http://members.elysium.pl/brush/qma...</a>). Parce que, bien sûr, la bonne politique par défaut en cas d'erreur de conf serait de refuser toute authentification. CQFD.</p>Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - jopurn:md5:3280596d5f0b0ef8f9173a74f68793092009-03-27T11:10:02+01:002009-03-27T12:10:02+01:00jop<p>Quelle idée aussi d'utiliser un soft de DJB :-D</p>