Sophie

Sophie

distrib > Mandriva > 9.1 > i586 > by-pkgid > f1098342ec4a2b28475e34123ce17201 > files > 1075

howto-html-it-9.1-0.5mdk.noarch.rpm

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<HTML>
<HEAD>
 <META NAME="GENERATOR" CONTENT="SGML-Tools 1.0.9">
 <TITLE>Secure POP via SSH mini-HOWTO: Introduzione</TITLE>
 <LINK HREF="Secure-POP+SSH-2.html" REL=next>

 <LINK HREF="Secure-POP+SSH.html#toc1" REL=contents>
</HEAD>
<BODY>
<A HREF="Secure-POP+SSH-2.html">Avanti</A>
Indietro
<A HREF="Secure-POP+SSH.html#toc1">Indice</A>
<HR>
<H2><A NAME="s1">1. Introduzione</A></H2>

<P>
<P>Le normali sessioni di posta POP, per la loro vera natura, sono insicure. Le
password viaggiano attraverso la rete in chiaro e tutti le possono vedere. Ora,
questo pu&ograve; essere perfettamente accettabile in un ambiente fidato o dietro a un
firewall. Ma su una rete pubblica, come un'universit&agrave; o il vostro consueto ISP,
chiunque armato di un semplice "annusatore di rete" pu&ograve; arraffare immediatamente
la vostra password dal filo. Questo &egrave; comprovato dal fatto che molti impostano
il loro computer per controllare la posta a intervalli regolari, cosicch&eacute; la
password &egrave; trasmessa davvero di frequente, questo rende facile "annusarla".
<P>Con questa password, un aggressore pu&ograve; ora accedere al vostro account di posta
che potrebbe contenere informazioni delicate o private. &Egrave; anche del tutto comune
che la password sia la stessa che usate per la shell utente del vostro account
cos&igrave; c'&egrave; la possibilit&agrave; per danneggiarvi di pi&ugrave;.
<P>Facendo in modo che tutto il traffico POP usi un canale criptato, <B>niente</B>
gira in chiaro sulla rete. Possiamo usare i diversi metodi di autenticazione
SSH, anzich&eacute; usare una semplice password in plain/text. Questo &egrave; lo scopo reale
per usare questo metodo, non perch&eacute; cripta il contenuto (che &egrave; inutile a questo
punto, poich&eacute; probabilmente esso &egrave; ormai stato inviato non criptato su molte
reti prima di raggiungere la vostra casella di posta; rendere sicure queste
comunicazioni &egrave; compito del GNU Privacy Guard o PGP, non di SSH), ma perch&eacute;
consente l'autenticazione sicura.
<P>Ci sono altri modi ormai per ottenere l'autenticazione sicura, quali APOP, KPOP
e IMAP. Tuttavia usando SSH si ha il vantaggio che funzioni con la normale
configurazione POP, senza richiedere client speciali (non tutti i client di
posta supportano i protocolli avanzati) o supporti sul server (eccetto che sshd
sia in esecuzione sul server). Il vostro server di posta potrebbe non
comprendere o non essere configurato per usare un protocollo pi&ugrave; sicuro. Per di
pi&ugrave;, usando SSH potete comprimere ancora di pi&ugrave; il traffico, e questo &egrave; un
piccolo grazioso extra per gli utenti con connessioni lente.
<P>
<HR>
<A HREF="Secure-POP+SSH-2.html">Avanti</A>
Indietro
<A HREF="Secure-POP+SSH.html#toc1">Indice</A>
</BODY>
</HTML>