Making network protocols go crazy - Configuration - Commentaires 2017-01-17T17:46:17+01:00 gr urn:md5:823289cecb88b10a72ab37a35928e25d Dotclear Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - GR urn:md5:2a5e5e89f5a0f811ab57dc173c883619 2009-07-30T12:47:31+02:00 2012-02-08T19:52:25+01:00 GR <p>Meuh non, c'est bien qmail ^^</p> Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - jadawin urn:md5:e82bde2f48827c371e53cc19a00290ec 2009-07-23T09:41:11+02:00 2009-07-23T09:41:11+02:00 jadawin <p>non, mais le souci, c'est qmail, hein :)<br /> Ok, ok, je sors :)</p> Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - emilien urn:md5:cf06bf6952b0e279b646f88bb7902296 2009-04-02T17:21:56+02:00 2009-04-02T17:21:56+02:00 emilien <p>ahah Epic Fail !</p> <p>plus sérieusement, étrange comportement par défaut en effet ...<br /> Dans le genre comportement débile, ça me fait penser à ces routeurs qui te donnent le couple login/pwd par défaut sur la mire d'authent (que la plupart de mes "clients" ne modifient jamais d'ailleurs) ...</p> Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - GR urn:md5:b30f2e13d63dba86e567a39ea34dbf0e 2009-03-27T13:39:36+01:00 2012-02-08T19:54:01+01:00 GR <p>Et puis (histoire d'ajouter un commentaire pour que j'en ai plein) qmail est très certainement plus robuste en terme de sécurité que djbdns :) que je n'utilise pas.</p> Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - GR urn:md5:3cb0eae1676c47fefed67f61f3234740 2009-03-27T13:37:30+01:00 2012-02-08T19:54:11+01:00 GR <p>Comme dirait un collègue : "Oui mais non". Certe qmail est un soft de DJB, mais le problème de configuration vient d'un patch à qmail. Qui n'est pas le fait de DJB. Le problème de ce patch, c'est que quand on est un boulet comme moi, et qu'on se trompe dans la configuration, tout couple login/mot de passe devient valide. Très mauvaise politique par défaut de ce patch (<a href="http://members.elysium.pl/brush/qmail-smtpd-auth/" title="http://members.elysium.pl/brush/qmail-smtpd-auth/" rel="nofollow">http://members.elysium.pl/brush/qma...</a>). Parce que, bien sûr, la bonne politique par défaut en cas d'erreur de conf serait de refuser toute authentification. CQFD.</p> Les spammeurs savent utiliser AUTH LOGIN ... et ma configuration FAIL - jop urn:md5:3280596d5f0b0ef8f9173a74f6879309 2009-03-27T11:10:02+01:00 2009-03-27T12:10:02+01:00 jop <p>Quelle idée aussi d'utiliser un soft de DJB :-D</p>