Dovecot é um cliente de e-mail escrito para ambientes Unix e Linux . Dovecot é uma fonte aberta , o que significa que qualquer pessoa pode visualizar e alterar seu código fonte, e suporta tanto o protocolo IMAP, que permite aos usuários ler seus e-mails no servidor, e POP , que carrega e-mail para o computador do usuário para serem lidos . Dovecot foi escrito com a segurança em mente e tem uma série de métodos de autenticação. Dovecot oferece uma recompensa para quem encontrar um buraco na sua segurança. Plaintext
texto simples autenticação é o método mais simples , mas também é o menos seguro . O usuário envia uma senha não criptografada para o servidor de e-mail que , em seguida, verifica se a senha está correta. Uma vez que a senha não é criptografada , ele pode ser interceptado . Secure Sockets Layer (SSL) e Transport Layer Security (TLS) protocolos foram concebidos para evitar este tipo de espionagem . Para os servidores que não têm necessidades particularmente elevados de segurança, texto simples , combinadas com segurança SSL /TSL pode ser o suficiente .
NTLM
O protocolo NTLM , que Dovecot suporta , é um sistema de desafio-resposta de autenticação. Em vez de exigir uma senha , o servidor envia mensagens para o computador do usuário ea resposta do computador do usuário prova que o usuário saiba a senha, sem a senha , na verdade, ter sido enviado. A chave de sessão compartilhada é estabelecida no processo que permite a comunicação segura. NTLM não requerem um terceiro confiável para segurança, uma vantagem sobre o método Kerberos outra forma mais popular.
CRAM -MD5
O CRAM -MD5 protocolo compara senhas com hash em vez das próprias senhas. Hashes são funções one-way que permitem que o usuário eo servidor para comparar as suas senhas, mas não permitem que um intruso para desfazer o hash e encontrar a senha. DIGEST -MD5 trabalha em uma base semelhante com criptografia mais forte , mas não pode ser suportado por todos os sistemas.
Kerberos
Kerberos é um sistema de autenticação concebido no MIT. Quando os usuários se conectar, o centro de distribuição de chaves a Kerebros envia um bilhete de concessão de tíquete que só pode ser descriptografado com a senha do usuário . O bilhete de concessão de tíquete é então usado para obter bilhetes de forma segura serviços. Os tickets de serviço fornecem acesso ao servidor de e-mail do usuário. O protocolo Kerberos requer um centro de distribuição de chaves seguro e senhas de usuários fortes para estar a salvo de ataque.