Abuse Melding

Je hebt een klacht over de onderstaande posting:

22-11-2007, 11:47 door SirDice

Door Anoniem Ik heb mijn eigen Email service, ik had toen SSL uit staan waardoor binnen 24 uur mijn email server gehackt was omdat ze het wachtwoord konden ecrypten, nu heb ik de sterkste SSL encryptie geinstalleert heb en nergens meer last van. Gebruik je dan nu client certificaten? SMTP/POP3/IMAP versleutelen het wachtwoord niet, dat gaat clear-text over het Internet, er hoeft dus niets "decrypted" te worden. Als men het wachtwoord kon "decrypten" zijn ze dus via een andere manier in je server gekomen (dat is de enige plek waar de wachtwoorden encrypt zijn). Wel of geen SSL heeft hier totaal niets mee te maken. Als je wel SSL gebruikt maar geen client certificaten kan je wachtwoord evengoed nog ge-brute-forced worden. SSL verandert daat helemaal niets aan. Je zal wel gewoon een te simpel wachtwoord hebben gebruikt. Ik vermoed dat je er nu geen "last" meer van hebt omdat SSL SMTP / SSL IMAP etc op andere poorten draaien. Daardoor zul je niet zo snel het slachtoffer worden van scanners die zoeken naar ...

Beschrijf je klacht (Optioneel):

captcha