Armazenando senhas do Postfix no MySQL sem criptografia

1

Eu tenho lutado com o Postfix nos últimos dias. Finalmente, consegui configurá-lo com caixas de correio virtuais listadas no MySQL e senhas criptografadas com o PAM. Foi então que percebi que precisava que as senhas fossem armazenadas não criptografadas!

Não consigo descobrir se é possível ou não. Alguém pode me guiar na direção certa?

[ATUALIZAÇÃO]

Para me explicar, estou fazendo um aplicativo da web e quero que o mesmo nome de usuário e senha de um usuário também sejam dele. Então eu configurei o Postfix e o Courier para usar o banco de dados do meu webapp para que os usuários tenham um endereço de e-mail assim que tiverem uma conta no webapp. O problema é que eu preciso acessar as caixas de entrada dos usuários no webapp para que eu tenha que passar a forma clara da senha dos usuários através do protocolo IMAP para o Courier no meu código. É por isso que eu preciso de todas as partes para usar uma forma clara de senha.

    
por Mehran 23.05.2014 / 16:17

1 resposta

0

Como Nick me disse, é uma prática ruim armazenar senhas de forma clara no banco de dados. Eu consegui encontrar uma maneira de contornar isso, então eu vou estar armazenando senhas criptografadas depois de tudo. Mas se houver algum cenário que não possa escapar dessa prática ruim, devo dizer que meus testes mostraram que mesmo que configurei o Postfix para usar o PAM para criptografia, mas quando eu armazenei senhas de forma clara, eles ainda seriam correspondidos!

    
por 24.05.2014 / 11:23