[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[vine-users:023042] Re: .fetchmailrcのpasswordが見えてしまってます.


さくです。

At Tue, 30 May 2000 06:30:39 +0900,
Maomi Katsumata <maomi _at_ tkg.att.ne.jp> wrote:

> などとして,簡単にパスワードを読めてしまいます.
> 何とか隠せないものでしょうか?

普段は暗号化しておいて……というのは、実用上は非現実的でしょうね。とりあえ
ず、複数のファイルに平文パスワードを書くよりはマシであろうと、私は、
~/.netrc(-rw-------)だけに書いています。fetchmailはこの中のパスワードを参
照してくれますから。

# まぁ、利便と安全のどちらをどれだけ重視するかの問題で。

それよりも先に、素のPOPでは(メールを取ってくるたびに)ネットワーク上にパス
ワードがそのまま流れている、ということを心配すべきかと。

# SSHで経路を暗号化するとか。

> しかし,パーミッションが下のようになっているので,
> -rw------- 
> ファイルの中でパスワードガ見えていても
> 大丈夫なのでしょうか?

rootなら、所有者のパーミッションに関係なくファイルを読むことができますし、
物理的に盗まれて(or 拾われて)しまえば、ディスクの中のデータを直接つなぎあ
わせてファイルを復元されるかもしれませんね。

-- 
OZAWA -Crouton- Sakuro
E-Mail: mailto:crouton _at_ duelists.org
        mailto:crouton _at_ isoternet.org
   Web: http://www.duelists.org/~crouton/
   PGP: C98F 74E0 AEEB 4578 1DFC  F650 3BE0 9627 11FC C9F5

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: