4,791 matches
-
POP3. Dacă serverul POP3 răspunde cu un indicator negativ de stare (“-ERR”) pentru comandă UȘER, atunci clientul poate emite fie o comandă nouă de autentificare, fie comandă QUIT. Serverul poate returna un răspuns pozitiv chiar dacă nu există nici o căsuță poștală. Serverul poate returna un răspuns negativ dacă căsuța poștală există, dar nu permite autentificare de parolă tip plaintext. Răspunsuri posibile: Exemple: Argumente: O parolă de server/căsuța poștală(obligatoriu). Restricții: Poate fi dată doar în starea de AUTHORIZATION imediat după o
POP3 () [Corola-website/Science/302853_a_304182]
-
fie comandă QUIT. Serverul poate returna un răspuns pozitiv chiar dacă nu există nici o căsuță poștală. Serverul poate returna un răspuns negativ dacă căsuța poștală există, dar nu permite autentificare de parolă tip plaintext. Răspunsuri posibile: Exemple: Argumente: O parolă de server/căsuța poștală(obligatoriu). Restricții: Poate fi dată doar în starea de AUTHORIZATION imediat după o comandă UȘER încheiată cu succes. Comentariu: Când un client emite comandă PASS, serverul POP3 utilizează perechea de argumente de la UȘER și comenzile PASS să determine
POP3 () [Corola-website/Science/302853_a_304182]
-
autentificare de parolă tip plaintext. Răspunsuri posibile: Exemple: Argumente: O parolă de server/căsuța poștală(obligatoriu). Restricții: Poate fi dată doar în starea de AUTHORIZATION imediat după o comandă UȘER încheiată cu succes. Comentariu: Când un client emite comandă PASS, serverul POP3 utilizează perechea de argumente de la UȘER și comenzile PASS să determine dacă clientului ar trebui să i se permită accesul la maildrop-ul respectiv. Deoarece comandă PASS are exact un argument, serverul POP3 poate trata spațiile în argument ca parte
POP3 () [Corola-website/Science/302853_a_304182]
-
succes. Comentariu: Când un client emite comandă PASS, serverul POP3 utilizează perechea de argumente de la UȘER și comenzile PASS să determine dacă clientului ar trebui să i se permită accesul la maildrop-ul respectiv. Deoarece comandă PASS are exact un argument, serverul POP3 poate trata spațiile în argument ca parte a parolei, în loc de separatoare de argument. Răspunsuri posibile: Exemple: Argumente: Un șir de caractere identificând căsuța poștală și un rezumat MD5 (amândouă obligatorii). Restricții: Poate fi dată doar în starea de AUTHORIZATION
POP3 () [Corola-website/Science/302853_a_304182]
-
trata spațiile în argument ca parte a parolei, în loc de separatoare de argument. Răspunsuri posibile: Exemple: Argumente: Un șir de caractere identificând căsuța poștală și un rezumat MD5 (amândouă obligatorii). Restricții: Poate fi dată doar în starea de AUTHORIZATION după salutul serverului POP3 sau după una din comenzile UȘER sau PASS terminate cu insucces. Comentariu: În mod normal, fiecare sesiune POP3 începe cu UȘER/PASS. Această sfârșește serverul / id-ul user-ului specific, parolă fiind trimisă în rețea. Multe implementări de client
POP3 () [Corola-website/Science/302853_a_304182]
-
MD5 (amândouă obligatorii). Restricții: Poate fi dată doar în starea de AUTHORIZATION după salutul serverului POP3 sau după una din comenzile UȘER sau PASS terminate cu insucces. Comentariu: În mod normal, fiecare sesiune POP3 începe cu UȘER/PASS. Această sfârșește serverul / id-ul user-ului specific, parolă fiind trimisă în rețea. Multe implementări de client POP3 se conectează la un server POP3 în mod obișnuit - pentru a verifica mail-ul nou. În plus intervalul sesiunii inițiate poate fi de 5 minute. Deci
POP3 () [Corola-website/Science/302853_a_304182]
-
comenzile UȘER sau PASS terminate cu insucces. Comentariu: În mod normal, fiecare sesiune POP3 începe cu UȘER/PASS. Această sfârșește serverul / id-ul user-ului specific, parolă fiind trimisă în rețea. Multe implementări de client POP3 se conectează la un server POP3 în mod obișnuit - pentru a verifica mail-ul nou. În plus intervalul sesiunii inițiate poate fi de 5 minute. Deci, riscul capturării parolei este mare. Este necesară o metodă alternativă de autentificare, care să furnizeze cele două metode originale de
POP3 () [Corola-website/Science/302853_a_304182]
-
riscul capturării parolei este mare. Este necesară o metodă alternativă de autentificare, care să furnizeze cele două metode originale de autentificare și protejare a răspunsului, care să nu implice trimiterea parolei neprotejate în rețea. Comandă APOP furnizează această funcționalitate. Un server POP3 care implementează comandă APOP va include o marcă de timp în banner-ul mesajului de salut. Sintaxa acestei marcări a timpului corespunde lui “msg-id” din RFC 822 și trebuie să fie diferită de fiecare data cand serverul POP3 emite
POP3 () [Corola-website/Science/302853_a_304182]
-
funcționalitate. Un server POP3 care implementează comandă APOP va include o marcă de timp în banner-ul mesajului de salut. Sintaxa acestei marcări a timpului corespunde lui “msg-id” din RFC 822 și trebuie să fie diferită de fiecare data cand serverul POP3 emite un banner de salut. De exemplu, într-o implementare UNIX în care sunt utilizate procese UNIX separate pentru fiecare instanță a serverului POP3, sintaxa unei mărci de timp poate fi: process-ID.clock@hostname unde “process-ID” este o valoare
POP3 () [Corola-website/Science/302853_a_304182]
-
timpului corespunde lui “msg-id” din RFC 822 și trebuie să fie diferită de fiecare data cand serverul POP3 emite un banner de salut. De exemplu, într-o implementare UNIX în care sunt utilizate procese UNIX separate pentru fiecare instanță a serverului POP3, sintaxa unei mărci de timp poate fi: process-ID.clock@hostname unde “process-ID” este o valoare zecimala a PID-ului procesului, “clock” este o valoare zecimala a timpului sistemului și “hostname” este numele complet al domeniului corespunzător gazdei unde rulează
POP3 () [Corola-website/Science/302853_a_304182]
-
POP3, sintaxa unei mărci de timp poate fi: process-ID.clock@hostname unde “process-ID” este o valoare zecimala a PID-ului procesului, “clock” este o valoare zecimala a timpului sistemului și “hostname” este numele complet al domeniului corespunzător gazdei unde rulează serverul POP3. Clientul POP3 ia la cunoștința de această marca de timp și apoi emite comandă APOP. Parametrul “nume” are aceași semantica exact că parametrul “nume” din comandă UȘER. Parametrul “rezumat” este calculat prin aplicarea algoritmului MD5 RFC 1321 unui șir
POP3 () [Corola-website/Science/302853_a_304182]
-
Parametrul “rezumat” este calculat prin aplicarea algoritmului MD5 RFC 1321 unui șir de caractere compus din marca de timp (incluzând parantezele - unghiulare) urmat de informația secretă. Informația secretă (shared secret) este un șir de caractere cunoscut numai de clientul și serverul POP3. Mare atenție ar trebui acordată pentru a împiedica o dezvăluire neautorizată a secretului, cunoașterea secretului va permite oricărei entități să se ascundă sub acel nume de ușer. Parametrul “rezumat” este o valoare pe 16 octeți care este trimisă în
POP3 () [Corola-website/Science/302853_a_304182]
-
a împiedica o dezvăluire neautorizată a secretului, cunoașterea secretului va permite oricărei entități să se ascundă sub acel nume de ușer. Parametrul “rezumat” este o valoare pe 16 octeți care este trimisă în format hexazecimal, utilizând caracterele ASCII lower-case. Cand serverul POP3 primește comandă APOP, verifică rezumatul furnizat. Dacă rezumatul este corect serverul POP3 emite un răspuns pozitiv și sesiunea POP3 intra în starea TRANSACTION. Altfel, un răspuns negativ este emis și sesiunea POP3 rămâne în starea AUTHORIZATION. De observat că
POP3 () [Corola-website/Science/302853_a_304182]
-
entități să se ascundă sub acel nume de ușer. Parametrul “rezumat” este o valoare pe 16 octeți care este trimisă în format hexazecimal, utilizând caracterele ASCII lower-case. Cand serverul POP3 primește comandă APOP, verifică rezumatul furnizat. Dacă rezumatul este corect serverul POP3 emite un răspuns pozitiv și sesiunea POP3 intra în starea TRANSACTION. Altfel, un răspuns negativ este emis și sesiunea POP3 rămâne în starea AUTHORIZATION. De observat că, lungimea informații secrete crește, deci și dificultatea. Ca atare, informațiile secrete ar
POP3 () [Corola-website/Science/302853_a_304182]
-
comandă UIDL și neemiterea comenzii DELE, poate furniza o versiune slabă de “depozit maildrop semi-permanent” având o funcționalitate normală asociată cu IMAP. Desigur alte calități IMAP, așa cum verificând o conexiune existența pentru mesajele noi sosite și suportând foldere multiple pe server, nu sunt prezente în POP3. Când aceste facilități sunt utilizate ocazional de către utilizatori, există o tendință de recitire a mesajelor acumulate pe server fără limită. Acesta este clar un tip de comportament nedorit din punctul de vedere al operatorului de
POP3 () [Corola-website/Science/302853_a_304182]
-
alte calități IMAP, așa cum verificând o conexiune existența pentru mesajele noi sosite și suportând foldere multiple pe server, nu sunt prezente în POP3. Când aceste facilități sunt utilizate ocazional de către utilizatori, există o tendință de recitire a mesajelor acumulate pe server fără limită. Acesta este clar un tip de comportament nedorit din punctul de vedere al operatorului de server. Această situație este agravată de faptul că posibilitățile limitate ale POP3-ului nu permit manipularea eficientă a maildrop-urilor care au mii de mesaje
POP3 () [Corola-website/Science/302853_a_304182]
-
nu sunt prezente în POP3. Când aceste facilități sunt utilizate ocazional de către utilizatori, există o tendință de recitire a mesajelor acumulate pe server fără limită. Acesta este clar un tip de comportament nedorit din punctul de vedere al operatorului de server. Această situație este agravată de faptul că posibilitățile limitate ale POP3-ului nu permit manipularea eficientă a maildrop-urilor care au mii de mesaje. În consecință, este recomandat că operatorii de servere multi-users la scară largă, în special cei care au acces
POP3 () [Corola-website/Science/302853_a_304182]
-
de comportament nedorit din punctul de vedere al operatorului de server. Această situație este agravată de faptul că posibilitățile limitate ale POP3-ului nu permit manipularea eficientă a maildrop-urilor care au mii de mesaje. În consecință, este recomandat că operatorii de servere multi-users la scară largă, în special cei care au acces la maildrop doar via POP3, să considere următoarele alternative: Toate mesajele transmise în timpul sesiunii POP3 sunt sumate conform standardului pentru formatul textelor mesajelor pentru Internet RFC 822. Este important de
POP3 () [Corola-website/Science/302853_a_304182]
-
acces la maildrop doar via POP3, să considere următoarele alternative: Toate mesajele transmise în timpul sesiunii POP3 sunt sumate conform standardului pentru formatul textelor mesajelor pentru Internet RFC 822. Este important de observat că numărarea octetului pentru un mesaj de pe un server gazdă poate diferi de numărarea octetului asignat mesajului datorită convențiilor locale pentru desemnarea sfârșitului de linie (end-of-line). De obicei, în timpul stării de AUTHORIZATION a unei sesiuni POP3, serverul POP3 poate calcula mărimea fiecărui mesaj în octeți când deschide maildrop-ul. De
POP3 () [Corola-website/Science/302853_a_304182]
-
Este important de observat că numărarea octetului pentru un mesaj de pe un server gazdă poate diferi de numărarea octetului asignat mesajului datorită convențiilor locale pentru desemnarea sfârșitului de linie (end-of-line). De obicei, în timpul stării de AUTHORIZATION a unei sesiuni POP3, serverul POP3 poate calcula mărimea fiecărui mesaj în octeți când deschide maildrop-ul. De exemplu, daca serverul gazdă POP3 numără fiecare apariție a acestui caracter că doi octeți. Acele linii din mesaj care încep cu octetul terminal nu au nevoie (și nu
POP3 () [Corola-website/Science/302853_a_304182]
-
diferi de numărarea octetului asignat mesajului datorită convențiilor locale pentru desemnarea sfârșitului de linie (end-of-line). De obicei, în timpul stării de AUTHORIZATION a unei sesiuni POP3, serverul POP3 poate calcula mărimea fiecărui mesaj în octeți când deschide maildrop-ul. De exemplu, daca serverul gazdă POP3 numără fiecare apariție a acestui caracter că doi octeți. Acele linii din mesaj care încep cu octetul terminal nu au nevoie (și nu trebuie) numărate de două ori, deoarece clientul POP3 va șterge toate caracterele de terminale când
POP3 () [Corola-website/Science/302853_a_304182]
-
intrări reprezentând persoane, organizații, imprimante, documente, grupuri sau orice altceva care reprezintă o intrare arborescenta. Versiunea curentă pentru LDAP este v3, specificațiile pentru această se pot găsi în RFC 4510. Un client inițiază o sesiune LDAP prin conectarea la un server LDAP, numit DSA (Directory System Agent), standard pe portul TCP 389. După aceea clientul trimite o cerere de operare către server, iar serverul trimite înapoi un răspuns. În afara câtorva excepții, clientul nu trebuie să aștepte un raspuns înainte de a trimite
LDAP () [Corola-website/Science/302892_a_304221]
-
specificațiile pentru această se pot găsi în RFC 4510. Un client inițiază o sesiune LDAP prin conectarea la un server LDAP, numit DSA (Directory System Agent), standard pe portul TCP 389. După aceea clientul trimite o cerere de operare către server, iar serverul trimite înapoi un răspuns. În afara câtorva excepții, clientul nu trebuie să aștepte un raspuns înainte de a trimite următoarea cerere, iar serverul poate trimite răspunsurile în orice ordine. Clientul poate solicita următoarele operații: Start TLS - folosește extensia securității la
LDAP () [Corola-website/Science/302892_a_304221]
-
această se pot găsi în RFC 4510. Un client inițiază o sesiune LDAP prin conectarea la un server LDAP, numit DSA (Directory System Agent), standard pe portul TCP 389. După aceea clientul trimite o cerere de operare către server, iar serverul trimite înapoi un răspuns. În afara câtorva excepții, clientul nu trebuie să aștepte un raspuns înainte de a trimite următoarea cerere, iar serverul poate trimite răspunsurile în orice ordine. Clientul poate solicita următoarele operații: Start TLS - folosește extensia securității la nivel transport
LDAP () [Corola-website/Science/302892_a_304221]
-
Directory System Agent), standard pe portul TCP 389. După aceea clientul trimite o cerere de operare către server, iar serverul trimite înapoi un răspuns. În afara câtorva excepții, clientul nu trebuie să aștepte un raspuns înainte de a trimite următoarea cerere, iar serverul poate trimite răspunsurile în orice ordine. Clientul poate solicita următoarele operații: Start TLS - folosește extensia securității la nivel transport (TLS) a LDAPv 3 pentru o conexiune sigură Bind - autentificarea și specificarea versiunii protocolului LDAP Search - caută și/sau returnează intrările
LDAP () [Corola-website/Science/302892_a_304221]