[Dovecot-de] dovecot und passwortcharsets
Hajo Locke
Hajo.Locke at gmx.de
Do Sep 11 11:42:16 CEST 2014
Hallo,
habe da mal eine Frage zu dovecot und charsets die während des
Passworttransportes benutzt werden. Ich glaub ich hab da eine Bildungslücke.
Ich habe momentan dovecot an MySQL gebunden und Passwort ist ein
gehashter String in der DB. Postfix nutzt den Auth-Socket des dovecot.
Je nachdem in welchem Charset ein String vorliegt führt ein hashen zu
anderen Ergebnissen.
Wenn an dovecot nun PlainPasswörter übergeben werden kann es ja
passieren, dass das Passwort Sonderzeichen enthält. Der gehashte
Passwordstring würde nur dann mit dem in der DB übereinstimen, wenn beim
Hashen das gleiche Charset als Basis verwendet wurde.
In welcher Form senden heutige Clients die Plain-Passwörter bzw. von
welcher Form geht dovecot beim Erhalt der Passwörter aus?
Kanns da Probleme geben und wie sind die am besten zu vermeiden?
Danke,
Hajo
Mehr Informationen über die Mailingliste Dovecot