banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Mã hóa password mail nội bộ!  XML
  [Question]   Mã hóa password mail nội bộ! 12/07/2012 13:35:55 (+0700) | #1 | 266634
strongman1211
Member

[Minus]    0    [Plus]
Joined: 10/07/2012 05:32:00
Messages: 2
Offline
[Profile] [PM]
Tình hình là password mail công ty mình nếu dùng phần mềm abel and cain truy cập mạng nội bộ để sniff thì đều dò ra được, authtype nó để là cleartext. Mọi người có cách nào để mã hoá password email không. Công ty mình có khá nhiều người truy cập web chủ yếu là khách hàng, nhỡ có bé newbie hacker nào tò mò vào công ty mình sniff thì khổ. smilie. Mình sniff các tài khoản đăng nhập bằng yahoo, gmail hay facebook đều không được, cả user name và password đều được mã hóa, không biết cách nó hoạt động ra sao nhỉ :?
[Up] [Print Copy]
  [Question]   Mã hóa password mail nội bộ! 12/07/2012 16:16:52 (+0700) | #2 | 266645
pntri85
Member

[Minus]    0    [Plus]
Joined: 25/08/2011 07:37:41
Messages: 83
Offline
[Profile] [PM]

strongman1211 wrote:
Tình hình là password mail công ty mình nếu dùng phần mềm abel and cain truy cập mạng nội bộ để sniff thì đều dò ra được, authtype nó để là cleartext. Mọi người có cách nào để mã hoá password email không. Công ty mình có khá nhiều người truy cập web chủ yếu là khách hàng, nhỡ có bé newbie hacker nào tò mò vào công ty mình sniff thì khổ. smilie. Mình sniff các tài khoản đăng nhập bằng yahoo, gmail hay facebook đều không được, cả user name và password đều được mã hóa, không biết cách nó hoạt động ra sao nhỉ :? 


Bồ sài Mail Server gì? Đa số hiện nay các Mail Server đều hỗ trợ authenticate qua SSL,TLS hết mà.
[Up] [Print Copy]
  [Question]   Mã hóa password mail nội bộ! 13/07/2012 13:10:05 (+0700) | #3 | 266684
strongman1211
Member

[Minus]    0    [Plus]
Joined: 10/07/2012 05:32:00
Messages: 2
Offline
[Profile] [PM]
Mail server là Mdeamon, mình có dùng SSL và TSL nhưng vẫn không mã hoá được password!
[Up] [Print Copy]
  [Question]   Mã hóa password mail nội bộ! 14/07/2012 11:37:08 (+0700) | #4 | 266757
[Avatar]
antibkav
Member

[Minus]    0    [Plus]
Joined: 02/03/2012 20:51:49
Messages: 30
Location: lâm đồng
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
anh thử cài lại certificate : http://localhost/certsrv
mà vẫn không mã hoá được đâu vì snoof sẽ get certificate của mình về vì thế thay vì mã hoá anh nên cục bộ hoá đường truyền bằng
1 . cài đặt Isa server
2 . cài đặt ipsec
chắc sẽ hạn chế được!
**** **** **** ***
** ** ** ** **** **
** ** ** **** **
** * **R **** ***EYBoard


http://khonggian-it.net
[Up] [Print Copy]
  [Question]   Mã hóa password mail nội bộ! 14/07/2012 21:23:23 (+0700) | #5 | 266791
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]

strongman1211 wrote:
Tình hình là password mail công ty mình nếu dùng phần mềm abel and cain truy cập mạng nội bộ để sniff thì đều dò ra được, authtype nó để là cleartext. Mọi người có cách nào để mã hoá password email không. Công ty mình có khá nhiều người truy cập web chủ yếu là khách hàng, nhỡ có bé newbie hacker nào tò mò vào công ty mình sniff thì khổ. smilie. Mình sniff các tài khoản đăng nhập bằng yahoo, gmail hay facebook đều không được, cả user name và password đều được mã hóa, không biết cách nó hoạt động ra sao nhỉ :? 


Qua bồ mô tả thì tôi đoán là công ty cung cấp dịch vụ web mail cho nhân viên, tức là nhân viên đăng nhập coi mail và quản lý mail thông qua giao diện web.

Vậy thì bồ cần bật HTTPS cho kết nối web của trang web mail và bật cả SSL/TLS cho việc duyệt gửi mail qua imap pop3, và smtp
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [Question]   Mã hóa password mail nội bộ! 18/07/2012 15:41:43 (+0700) | #6 | 267050
vd_
Member

[Minus]    0    [Plus]
Joined: 06/03/2010 03:05:09
Messages: 124
Offline
[Profile] [PM]
Dùng webmail thì ép sử dụng https
Dùng mail client thì đóng port 110, 25 cho LAN, chỉ mở port 587/465 và 993/995
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|