「XREAの灯」掲示板
 XREAユーザー,Coreserverユーザー,Value-Domainユーザーの掲示板です.
 初めての方もネチケットを守って,お気軽にご参加下さい(^^)/
 リンクは当面,http://xrea.users-net.com/へお願いします.
79 / 92 ツリー    ←次へ | 前へ→

XREAで注意しなければならないこと marry 12/11/1(木) 1:05
ウェブメールのアクセス方法 marry 12/11/1(木) 1:14
ウェブメールのアクセス方法(その2) marry 12/11/1(木) 1:19
メールを暗号化すると,どこまで安心? marry 12/11/1(木) 10:52

XREAで注意しなければならないこと
 marry  - 12/11/1(木) 1:05 -
 このツリーにまとめてみます.
引用なし

パスワード


756 hits
・ツリー全体表示

ウェブメールのアクセス方法
 marry  - 12/11/1(木) 1:14 -
 ウェブメールにアクセスするのに管理画面のドメインメール一覧にある
メール・アカウントのリンクをクリックしていませんか?
 多数のメール・アカウントをもっているとき,いちいち
ウェブメールのログイン画面から認証してログインするのを
面倒くさがって管理画面からログインしていると,せっかく
SSLを使っていてもパスワードがダダ漏れです.

 実は管理画面に表示されているメール・アカウントのリンクには
下記のようにメール・アカウント(この例ではmarry@marry.com)と
パスワード(この例では5963)が含まれています.
https://ss1.xrea.com/www.s101.xrea.com/mail/src/redirect.php?login_username=marry@marry.com&secretkey=5963

 このリンクは平文(ひらぶん,つまり暗号化されない)ですので
サーバーのログを見ればアカウント名もパスワードもわかります.
 ですから面倒でも,この例では,
https://ss1.xrea.com/www.s101.xrea.com/mail/src/login.php
からログイン認証すべきなのです.


ログやらにの
引用なし

パスワード


811 hits
・ツリー全体表示

ウェブメールのアクセス方法(その2)
 marry  - 12/11/1(木) 1:19 -
 ウェブメールへSSL接続するのに下記のようなURLからログイン画面を表示していることと思います.
https://ss1.xrea.com/www.s101.xrea.com/mail/src/login.php

 結構長いURLなので全部を入力するのは面倒ですよね.でも最初のうちは
全文を毎回タイプしていました.
 あるとき下記のようにwwwを入力するのを忘れていたのに,無事に
ログインできていました.
https://ss1.xrea.com/s101.xrea.com/mail/src/login.php

 実はこれはXREAサーバーのバグで,wwwなしでアクセスだとエラーになるべきなのが正常にアクセスできてしまうサーバーが一部存在します.
 トラブルを避けるためwww付きでアクセスしましょう.
引用なし

パスワード


799 hits
・ツリー全体表示

メールを暗号化すると,どこまで安心?
 marry  - 12/11/1(木) 10:52 -
 XREAに限りませんが,インターネットのメールを暗号化して通信しているつもりでも,(私の理解では)暗号化されるのはクライアントPCとメール・サーバーの間だけだそうです.SSL接続のウェブメールでも,暗号化プロトコル対応のメーラーでも同様です.
 メール・サーバーから先の中継区間は平文だそうです.

 郵便にたとえると,下記のようなイメージでしょうか.

自宅そばのポスト
  |
(暗号化)
  |
地元郵便局
  |
(平文)
  |
中継局
  |
(平文)
  |
基幹中継局
  |
(平文)
  |
中継局
  |
(平文)
  |
地元郵便局
  |
(暗号化)
  |
宛先の郵便受け

 どうしても内容を見られたくないなら,別途暗号化した添付ファイルにするなどの方法があるでしょうね.
引用なし

パスワード


838 hits
・ツリー全体表示

79 / 92 ツリー    ←次へ | 前へ→
 28,536
ページ:  ┃  記事番号:  

C-BOARD Moyuku v1.03b5