Re: Re: SPA

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Wed 24 Aug 2005 - 13:34:51 MSD


Hello,

И еще: на вторую попытку залогиниться - они дают правильные credentials.

А еще можно попробовать MSN вместо NTLM - те же фигни, только вид сбоку, но реакция MS-клиентов другая - они реже посылают локальные Windows-credentials в этом случае.

on 24.08.2005 11:06, Dmitry Akindinov at CGatePro@mx.ru wrote:

> Здравствуйте,
> 
> Victor Sudakov wrote:

>> Коллеги,
>>
>> Правильно ли я понимаю, что SPA в Outlook Express - это и есть NTLM?
>> Включаю в CGP "Advertise NTLM SASL method", но OE 6.00 выдает ошибку
>>
>> ===
>> Не удается соединиться с сервером с использованием защищенного подтверждения
>> пароля (SPA). Учетная запись: XXXXXXXXXXXXXXXXXXXXXXXX
>> Протокол: POP3, Ответ сервера: '.', Порт: 110, Защита (SSL): Нет, Код ошибки:
>> 0x800CCC18
>> ===
>>
>> Сессия выглядит так:
>>
>> +OK CommuniGate Pro POP3 Server 4.3.2 ready
>> <1451935.1124856977@relay2.tomsk.ru>
>> AUTH
>> +OK methods supported:
>> LOGIN
>> PLAIN
>> CRAM-MD5
>> DIGEST-MD5
>> NTLM
>> .
>> AUTH NTLM
>> +
>> TlRMTVNTUAABAAAAB7IAogMAAwA0AAAADAAMACgAAAAFAJMIAAAAD1cyS1NVREFLT1ZWQVBUTA==
>> + TlRMTVNTUAACAAAABgAGADAAAAAFsgCiOTM1OTc3NzIAAAAAAAAAAAAAAAAAAAAAUABUAEwA
>> *
>> -ERR SASL protocol has been interrupted
>>
>> Внутри base64 строчек видно имя моей виндовой машины и имя рабочей
>> группы, а вовсе не credentials пользователя, которым пытаемся
>> аутентифицироваться. Впрочем, может быть, так и надо.
> 
> Вот поэтому в большинстве случаев этот метод отключен: весьма часто
> майкрософтовские клиенты передают именно данные для авторизации в
> системе/домене, вместо тех, что указаны в настройках почтового клиента.
> 

>> any ideas?
-- 
Best regards,
Dmitry Akindinov -- Stalker Labs
Получено Wed Aug 24 09:34:54 2005

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:14:00 MSK