Courier Mail Server Forum Index Courier Mail Server
www.courierms.ru
 
 FAQFAQ   SearchSearch   MemberlistMemberlist   UsergroupsUsergroups   RegisterRegister 
 ProfileProfile   Log in to check your private messagesLog in to check your private messages   Log inLog in 

Хранение пароль...

 
Post new topic   Reply to topic    Courier Mail Server Forum Index -> Courier Mail Server 3.xx
View previous topic :: View next topic  
Author Message
Gennady
Subscriber
Subscriber


Joined: 23 Jan 2013
Posts: 13

PostPosted: 23 Jan 2013 10:32 (Wed)    Post subject: Хранение пароль... Reply with quote

Во время поисков возможности изменения настроек хранения писем, я заметил, что пароли хранятся в открытом виде, даже пароль администратора, это разве нормально ???????

Когда покпал версию 2.хх, то на это не обращал внимания, т.к., даже, не знал этого.
Сейчас тестирую версию 3.хх и наткнулся на это.

По моему это не есть хорошо, да и не припомню я такого где либо еще. Самый простой вариант - это примитивное шифрования по паролю введенным админом, который хранится где то даааааалеко.
Back to top
View user's profile Send private message
NAMOR
CMS Developer


Joined: 15 Oct 2005
Posts: 1079

PostPosted: 23 Jan 2013 15:47 (Wed)    Post subject: Reply with quote

Разумеется, пароли шифруются.
Пароли в открытом виде могут появится только: при установке CMS 3.00 "с нуля" (пароль администратора), при переходе с CMS 1.xx на CMS 3.00 (все пароли).
При внесении любых изменений в запись с паролем (пользователь, внешний почтовый ящик, внешний SMTP-сервер и т. п.) и нажатии кнопки "Применить" пароль сохранится в зашифрованном виде (и в таком виде будет сохраняться далее).

Конечно, было бы лучше полностью избежать хранения незашифрованных паролей. Подумаем над соответствующей доработкой.
Спасибо, что обратили на это внимание.
Back to top
View user's profile Send private message Send e-mail Visit poster's website
NAMOR
CMS Developer


Joined: 15 Oct 2005
Posts: 1079

PostPosted: 13 Apr 2013 23:59 (Sat)    Post subject: Reply with quote

Доработали в CMS 3.01:
Code:
[*] При установке CMS пароль администратора сразу же шифруется.

[*] При переходе с CMS 1.xx все пароли сразу же шифруются.

[*] Все незашифрованные пароли, хранящиеся в файле конфигурации, шифруются
    при первом же сохранении конфигурации.
Back to top
View user's profile Send private message Send e-mail Visit poster's website
Display posts from previous:   
Post new topic   Reply to topic    Courier Mail Server Forum Index -> Courier Mail Server 3.xx All times are GMT + 4 Hours
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You can download files in this forum


Powered by phpBB © 2001, 2005 phpBB Group