Sujet : Re: usage de cancel-clock
De : user (at) *nospam* tld.invalid (yamo')
Groupes : fr.comp.usenet.serveursDate : 10. Sep 2022, 07:37:07
Autres entêtes
Organisation : <https://pasdenom.info/news.html>
Message-ID : <tfhbaj$sk3$1@rasp.pasdenom.info>
References : 1 2 3 4 5
User-Agent : NewsPortal/0.52.a7 ( https://gitlab.com/yamo-nntp/newsportal )
Salut,
DV a écrit :
M.V. a écrit ceci :
ce n'est pas ce que j'ai compris :-), si c'est une façon d'authentifier
un cancel, il faut bien que l'utilisateur mette une clé dans ses
messages, non?
>
C'est le serveur qui peut se charger de tout.
Voilà. À condition, comme le souligne Marc, que ledit serveur soit en
mesure d'identifier l'utilisateur et donc de générer pour lui le fameux
« secret » nécessaire à la procédure. Sans authentification, ça risque
d'être très compliqué.
Au niveau d'INN2/cleanfeed :
Voilà le secret pour un message est une concaténation du secret général
plus de l'utilisateur.
Sans utilisateur il faut remplacer cette chaîne par autre chose, l'adresse
ip peut être une solution...
Sur INN2.7 il y a en plus un secret seulement utilisable pour
l'administrateur.
Julien a expliqué le mécanisme sur news.software.nntp
Et le mécanisme est suffisamment souple pour gérer plusieurs cancel-lock.
-- Stéphane