我将按照以下指南安装邮件服务器:https://workaround.org/ispmail/wheezy
关于setting up dovecot部件10-auth.conf
上面写着把auth_mechanisms = plain改成auth_mechanisms = plain login
也可以说是:By default Dovecot sets "disable_plaintext_auth = yes" which ensures that every connection is encrypted using TLS.
但是在我的10-auth.conf文件中,disable_plaintext_auth = yes被注释为:#disable_plaintext_auth = yes
我该取消评论吗?
发布于 2014-08-07 20:05:50
这要看情况了。明文授权在可以监听流量的外部网络上是不安全的。当我们在TLS连接上执行时,那么明文就可以了。同样,当我们在同一台主机上本地进行时也是可以的。dovecot有一个简洁的选项,允许在外国网络上限制明文。
local AAA.BBB.CCC.DDD {
ssl = required
}所有通过具有指定IP地址的接口传入的连接都将被拒绝,如果它们不是SSL/TLS加密的。
https://serverfault.com/questions/618809
复制相似问题