Sujet : Re: Cancel-Key et Cancel-Lock ne fonctionnent pas sur dodin.fr.nf
De : yamo (at) *nospam* beurdin.invalid (yamo')
Groupes : fr.comp.usenet.serveursDate : 10. Sep 2022, 19:08:02
Autres entêtes
Organisation : <https://pasdenom.info/news.html>
Message-ID : <tfijq3$2jc$1@rasp.pasdenom.info>
References : 1 2 3 4 5 6 7 8 9
User-Agent : Mozilla/5.0 (X11; Linux x86_64; rv:68.0) Gecko/20100101 Firefox/68.0 SeaMonkey/2.53.13
Salut,
jdd a tapoté le 10/09/2022 18:36:
Le 10/09/2022 à 17:35, yamo' a écrit :
Salut,
M.V. a tapoté le 10/09/2022 14:41:
C'est donc confirmé : il n'y a aucune authentification utilisée dans le
calcul de CK effectué par le serveur.
>
Il a du laisser le code de Gérald tel quel où c'est $user qui est
utilisé pour le calcul du hash*.
>
Mais c'est déjà un début.
>
* Désolé si ce n'est pas exactement ça...
ah oui, je n'ai rien touché au code.
il faudrait donc inactiver cette partie du code (laisser celle ou le
CL/CK est généré par le client)
Soit installer inn 2.7 et ne faire que CL/CK de l'administrateur.
Soit demander à Julien comment le faire sur un inn 2.6 (CL de l'admin).
Ou alors faire dans filter_nnrpd.pl :
$user= $attributes{'ipaddress'};
Ça limiterais à l'IP...
Les deux premières solutions sont meilleures mais plus complexes
(j'attends une version pour debian testing ou si je rêve en backport).
-- Stéphane