At 05:07 PM 2/17/2003 +0700, you wrote:
>tergantung mau bagi-bagi atau tidak (j/k).
>btw, justru kalau kita makin ngirit, untung makin besar. benar tidak? :-)

siapa yg untung? siapa yg buntung?

>
>> saya kurang tertarik untuk encryted smtp, hanya apps diatas.
>
>kalau gitu pakai pop3/imap/whatever over ssl saja. berhubung cara
>ini lebih lama dibanding starttls, kemungkinan disupport juga
>makin besar, walaupun belum tentu.

Ini nanti berhubungan dgn pop/imap client -> pop/imap server.

>dengan pgp, password boleh disniff, mail boleh dicuri, tapi
>informasi tidak akan hilang. bahkan admin-pun tidak bisa
>mengintip email yang diencrypt menggunakan pgp/s-mime.
>
>kalau cara yang mau anda lakukan, attack mungkin dilakukan
>di segmen yang unencrypted. misal, user mdgr.padinet.com kirim
>dan terima mail ke mdgr.padinet.com encrypted, begitu keluar
>dari mangga.padinet.com sudah unencrypted. ya sudah, attack
>dilakukan di mangga.padinet.com saja :-)

Attack tsb belum dipikirkan , mengingat standart di internet spt itu. kalau
user tahu, silakan pakai pgp.
yg jelas ini tergantung dr user, bukan server. Yg paling ditakutkan adalah
password bisa dgn mudah di curi dgn sniffer murahan :-)

>
>untuk situasi anda. pakai smtp/imap/pop3 over ssl sudah cukup
>saya kira.

smtp tdk perlu (kan tdk ada password?).
pop/imap client-> pop/imap server : ssl
browser -> webserevr/webmail : ssl
login/ssh/telnet/ftp/proxy/apps/pam/nss -> ldap : ssl (?)
win - samba-> ldap : ssl(?)

Yg saya pikirkan adalah penerapan single sign on, jadi kedepannya semua
informasi di simpan di ldap termasuk password untuk oracle dan apps2 lainya.
jadi tiap ada perubahan di server ndak perlu ngerubah di 1000 client (bukan
500 spt kemarin loh :)

yg makin bikin bingung adalah macem2 kerberos, sasl dan gssapi, any hints?


--
Right or wrong my list. Unsubscribe option is currently unavailable.
Indeed, it's available upon request .. but: cepek dulu donk!

Kirim email ke