「XREAの灯」掲示板
 XREAユーザー,Coreserverユーザー,Value-Domainユーザーの掲示板です.
 初めての方もネチケットを守って,お気軽にご参加下さい(^^)/
 リンクは当面,http://xrea.users-net.com/へお願いします.
257 / 307     ←次へ | 前へ→

ウェブメールのアクセス方法
 marry  - 12/11/1(木) 1:14 -
 ウェブメールにアクセスするのに管理画面のドメインメール一覧にある
メール・アカウントのリンクをクリックしていませんか?
 多数のメール・アカウントをもっているとき,いちいち
ウェブメールのログイン画面から認証してログインするのを
面倒くさがって管理画面からログインしていると,せっかく
SSLを使っていてもパスワードがダダ漏れです.

 実は管理画面に表示されているメール・アカウントのリンクには
下記のようにメール・アカウント(この例ではmarry@marry.com)と
パスワード(この例では5963)が含まれています.
https://ss1.xrea.com/www.s101.xrea.com/mail/src/redirect.php?login_username=marry@marry.com&secretkey=5963

 このリンクは平文(ひらぶん,つまり暗号化されない)ですので
サーバーのログを見ればアカウント名もパスワードもわかります.
 ですから面倒でも,この例では,
https://ss1.xrea.com/www.s101.xrea.com/mail/src/login.php
からログイン認証すべきなのです.


ログやらにの
引用なし

パスワード


811 hits
・ツリー全体表示

XREAで注意しなければならないこと marry 12/11/1(木) 1:05
ウェブメールのアクセス方法 marry 12/11/1(木) 1:14
ウェブメールのアクセス方法(その2) marry 12/11/1(木) 1:19
メールを暗号化すると,どこまで安心? marry 12/11/1(木) 10:52

257 / 307     ←次へ | 前へ→
 28,514
ページ:  ┃  記事番号:  

C-BOARD Moyuku v1.03b5