Preguntas con etiqueta 'smtp'

1
respuesta

Cambio de contraseña de cuenta de correo electrónico a través de correo electrónico a script

Alojé un servidor de correo (postfix y dovecot) y deseo configurar una función de cambio de contraseña (especialmente útil cuando se crea una nueva dirección con una contraseña temporal). ¿Mi escenario tiene vulnerabilidades de seguridad?...
hecha 27.12.2014 - 18:31
2
respuestas

¿Cuál es la terminología adecuada para las diversas soluciones de cifrado de túnel SMTP?

Estoy escribiendo documentación y quiero asegurarme de que estoy usando la terminología adecuada. 1) ¿Cuál es el término técnico adecuado para el estándar de encriptación del túnel SMTP que normalmente comienza en TCP / 25, implica verificar...
hecha 25.06.2014 - 01:12
2
respuestas

¿Problemas con el uso de un servidor de correo que no admita la autenticación para enviar correo?

Me he dado cuenta de que el servidor de correo que utilizamos en el trabajo (proporcionado por nuestro servidor web) no requiere ninguna autenticación para enviar el correo. Entiendo que usted falsifica fácilmente la dirección del remitente '...
hecha 01.08.2012 - 02:36
1
respuesta

Inyección del comando de texto simple STARTTLS del servicio SMTP

Estamos obteniendo esta vulnerabilidad en SUSE Linux Enterprise Server 11. Esta vulnerabilidad se está activando en el puerto 587 para postfix. He comprobado varios enlaces pero no puedo obtener ninguna solución relevante para ello. ¿Alguien...
hecha 26.09.2018 - 15:58
2
respuestas

¿Cómo detectar el proxy SMTP en wifi público?

Para un pequeño proyecto de investigación, deseo recopilar características de puntos de acceso wifi públicos. Un tema que surgió fue el proxy SMTP: ¿hay alguna forma de detectar un proxy o puedo verificar si los puertos estándar están general...
hecha 08.06.2017 - 12:57
2
respuestas

Seguridad estricta de transporte SMTP vs Zix

He leído que Google, Microsoft y Yahoo se han unido para presentar un nuevo protocolo para el cifrado de correo electrónico: SMTP Strict Transport Security. Desde mi entendimiento, parece que es solo una forma de hacer obligatorio el TLS en luga...
hecha 07.10.2016 - 16:53
1
respuesta

Seguridad del servidor de correo: se envía a los receptores internos con una dirección de remitente falsa

Me di cuenta de que puedo enviar correos electrónicos desde el servidor de correo de mi empresa a receptores internos desde direcciones de remitentes internos falsificados sin problema y me pregunto si esto debería ser un problema de seguridad o...
hecha 19.01.2016 - 11:03
1
respuesta

¿Mi configuración de Postfix y Dovecot es segura?

Hoy configuré mi servidor first con Dovecot y Postfix. Estos son extractos de los archivos de configuración: Dovecot: disable_plaintext_auth = yes ssl = required ssl_prefer_server_ciphers = yes ssl_cipher_list = EDH+CAMELLIA:EDH+aRSA:E...
hecha 05.12.2014 - 17:36
2
respuestas

¿Cómo se envía automáticamente el correo desde mi cuenta?

Hoy recibí un correo electrónico con una notificación de "fuera de la oficina", como respuesta a uno de mis correos electrónicos, que en realidad no envié. Creo que se envió automáticamente desde mi dirección, como resultado del envío de un códi...
hecha 27.06.2012 - 20:02
1
respuesta

¿Cuándo es apropiado verificar la parte de una dirección de correo y no solo validar el dominio?

autenticación SMTP Envío de correos en el mismo dominio Esta pregunta se basa en las respuestas proporcionadas anteriormente. La pregunta no es cómo y por qué autenticar los correos del servidor desde el mismo dominio, lo que lo hace...
hecha 26.05.2017 - 10:59