<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/778.htm</link>
<title><![CDATA[MDaemon防信息泄露]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[技术备忘]]></category>
<pubDate>Sat, 07 Aug 2004 08:46:14 +0000</pubDate> 
<guid>https://maytide.net/read.php/778.htm</guid> 
<description>
<![CDATA[ 
	在使用Alt-N MDaemon Mail Server系统时，会泄露版本信息及域名信息，<br />经过研究和查找资料，发现只需要修改MDaemon.ini文件和关闭MDaemon<br />的MD5加密就可以屏蔽POP和SMTP泄露信息：<br />1、用EditPlus打开MDaemon.ini<br /><br />2、添加<br /><div class="code">[Custom-SMTP] <br />7000=&quot; %s ESMTP MAIL ready&quot; <br />[Custom-POP] <br />7200=&quot;+OK %s POP MAIL ready&quot;<br />[Custom-IMAP]<br />7800=* OK ENTMAIL IMap Server Ready<br /></div><br /><br />3、关闭MDaemon中的MD5加密支持：<br /><div class="code">Setup --&gt; Misc Options --&gt; [Servers] tab and uncheck &quot;Servers<br />honor APOP/CRAM-MD5 authentication methods&quot;</div><br /><br />注：其实后面的那一段就是关于MD5加密的，因为帐号密码是通过明文方式传递<br />的，所以MD为了安全加入了MD5，只要禁用就可以了！<br /><br />以下是关于MD5加密支持的附加说明：<br />It will stop users from using CRAM-MD5 or APOP authentication<br />methods and will force users to provide passwords in plain-text. <br />The string in the greeting is required for CRAM-MD5 and/or APOP<br />to function correctly. 
]]>
</description>
</item>
</channel>
</rss>