Дыра в виртуальном офисе?

Обсуждение технических вопросов по продуктам Novell

Дыра в виртуальном офисе?

Сообщение Boris Morozov » 01 авг 2005, 23:52

Открываю электронную почту через VO (у меня Netmail). В настройках сказано, что пароли VO и Nеtmail совпадают. Оно ругается, что сайт не требует аутентификации, а я лезу с паролем, спрашивает а не лезу ли я на хакерский сайт. Говоришь, что все нормально, почта открывается. Но затем, находясь уже в среде клиента нетмайла и наведя мышку на любую ссылку, в строке подсказки браузера я открытым текстом наблюдаю свои имя пользователя и ПАРОЛЬ!!! Это глюк или я чего-то плохо настроил?
Наверное пароль все-таки в открытом виде светится не должен никак.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Re: Дыра в виртуальном офисе?

Сообщение Влад А.Сокол aka Akina » 02 авг 2005, 11:10

Boris Morozov писал(а):в строке подсказки браузера я открытым текстом наблюдаю свои имя пользователя и ПАРОЛЬ!!! Это глюк или я чего-то плохо настроил?

Если в строке браузера светится пароль - это означает что либо браузер, либо сервер (а возможно оба) не работает по методу POST, потому параметры передаются методом GET - в явной форме. Где именно проблема - сказать трудно, мало данных.
Влад А.Сокол aka Akina
 
Сообщения: 1326
Зарегистрирован: 05 июн 2002, 09:24
Откуда: Зеленоград, Москва, Россия

Все гораздо хуже, там базовый

Сообщение Boris Morozov » 03 авг 2005, 01:22

URL при обращении к почте строится в виде User:password@server:port.
Потому и видно. Никаких GET/POST, все тупо, как полено. Если в почту заходишь нормально, то ничего подобного. Это они авторизуются так, что Netmail вопит на каждый клик. У кого стоит офис, попробуйте, очень интересно смотрится.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28