On Fri, 9 Apr 2004 01:27:04 +0700 [EMAIL PROTECTED] (SN) wrote:

> > Masalahnya adalah tidak banyak user yg melakukan check log secara
> > periodik, strong password hanya usaha memperlambat usaha cracking.
> 
> tidak ada cara yang paling ampuh untuk menangkap user lokal
> yang nakal selain dengan log. NEVER underestimate your
> enemies.

Musuh yg paling punya kesempatan menyusup adalah musuh dalam selimut,
krn dia ada di lingkungan/LAN yg sama dg kita, dibelakang firewall.

Khusus utk tarpit MDaemon melakukan double logging, satu di MDaemon log
dan yg lain di OS event viewer (summarynya saja) shg lbh mudah
dilihat/ditinjau.

> anyway, bisa disimpulkan kalau istilah 'strong password'
> di mdaemon sekedar marketing fud. the benefit of the
> doubt :P

Boleh dan bisa dikatakan begitulah, krn memang tdk ada crypto
library apapun terkait disini. Kalau ingin benar-2x strong, harus sync
dg OS.


-- 
syafril
-------
Syafril Hermansyah

Running MDaemon 7.1.0R Beta G under W2K3
-- 
--[MDaemon-L]------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.
Mohon tidak posting dalam format HTML!

Arsip          : <http://mdaemon-l.dutaint.com>
Moderator      : <mailto:[EMAIL PROTECTED]>
Henti Langgan  : <mailto:[EMAIL PROTECTED]>
Berlangganan   : <mailto:[EMAIL PROTECTED]>
Versi Terakhir : MD 7.0.1, LD 2.1.0, WA 2.0.7, MDAV 2.2.3, MDGW 1.0.5 

Kirim email ke