MDaemon邮件系统支持启用 APOP 和 CRAM-MD5吗?

  • 2024-10-04 08:12:36

默认情况下 MDaemon 的服务器(POP、IMAP 等)不允许 APOP 和 CRAM-MD5 认证方法。 这种类型的身份验证要求使用可逆加密来存储密码,出于安全目的,我们不建议这样做。这是为了以防止 MDaemon、管理员或可能的攻击者解密密码。不过如果您不使用 SSL/TLS,则 APOP 和 CRAM-MD5 可以通过无需发送明文密码即可对用户进行身份验证来提供额外的安全性。