ASP webmail interface

Pagina: 1
Acties:

  • Vampier
  • Registratie: Februari 2001
  • Laatst online: 20-04-2015

Vampier

poke-1,170

Topicstarter
Na een weekje programmeren ben ik dan toch bijna zover om de eerste release uit te brengen van een webmail interface :)

Ik zal een aantal screenshots posten en graag jullie mening en of feedback over het geheel :)

Afbeeldingslocatie: http://members.home.nl/vanarkel/mail/add.jpg
Addresboek volledige manageble.

Afbeeldingslocatie: http://members.home.nl/vanarkel/mail/send.jpg
Outlook Express achtige verzendschermen

Afbeeldingslocatie: http://members.home.nl/vanarkel/mail/attachment_html.jpg
Ondersteuning voor HTML e-mail en multiple attachments


----------------------------------------------------


Dit alles komt met multi user mogelijkheden :) Dus meerdere profielen voor meerdere gebruiken... en dat alles zonder database. Voor de opslag van gegevens worden XML bestanden gebruikt (elk profiel zijn eigen bestand) zodat het ook voor evt andere toepassingen kan worden gebruikt.

Het inloggen gebeurd dmv md5 encryptie op ipnummer en sessionID. Dus alleen te hacken als je een echt goede (en snelle) hacker bent.

Het enige nadeel is dat de XML files niet gecodeerd zijn maar dat moet in de toekomst veranderen :)

bovendien moeten nog bepaalde javascriptjes aangepast worden om multi-browser compatible te zijn.

Nu komt de vraag :)

Wie weet hoe ik iets kan coderen en decoderen maar op zo'n manier dat het amper te kraken is. Md5 is helaas/gelukkig alleen linear :'(

  • TheDiver
  • Registratie: November 2000
  • Laatst online: 28-04 16:53
Ik ben zeer onder de indruk van hetgeen jij gemaakt heb.
Maar toch 1 opmerking over je vraag:
Je geeft aan dat het moeilijk te hacken is ( Dus alleen te hacken als je een echt goede (en snelle) hacker bent.) Hacken en kraken zijn voor mij 1, waarom dan nog beter zijn als het al bijna niet kan.
Je kan het nog zo beveiligen, ooit zalhet gekraakt/hacked worden.

Grtz TheDiver

Eindelijk is de kleur GROEN weer thuis...


  • TheDiver
  • Registratie: November 2000
  • Laatst online: 28-04 16:53
Ik ben zeer onder de indruk van hetgeen jij gemaakt heb.
Maar toch 1 opmerking over je vraag:
Je geeft aan dat het moeilijk te hacken is ( Dus alleen te hacken als je een echt goede (en snelle) hacker bent.) Hacken en kraken zijn voor mij 1, waarom dan nog beter zijn als het al bijna niet kan.
Je kan het nog zo beveiligen, ooit zal het gekraakt/gehacked worden. :?

Grtz TheDiver

Eindelijk is de kleur GROEN weer thuis...


  • Vampier
  • Registratie: Februari 2001
  • Laatst online: 20-04-2015

Vampier

poke-1,170

Topicstarter
Okay ik heb het password op zo'n manier gecodeerd dat het niet oncijferd zelfs al snif je de connecties.

uitleg:

make_md5(password as string,ip-adres as string, sessionID as long)

Dit wordt over de lijn heen gepompt..... aan de andere kant wordt gekeken van welk IP je post en of je het juiste sessionID meegekregen hebt in het MD5 gecodeerde zooitje.

de enige manier om achter de passen te komen op dit moment is de server te kraken (was met IIS dus niet zo moeilijk schijnt te zijn)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
<root>
    <settings 
    server="mail.home.nl" 
    user="some user" 
    password="some pass" 
    port="110" 
    name="Test User" 
    webmailpass="test" 
    reply="testuser@nederhop.org"/>
    
    
    <adds ids="1">
    <person id="1"
     name="John Doe"
     e-mail="JD@nothome.com"
     tel="555-555-001" 
     fax="555-555-003" 
     cel="555-555-002" 
     street="Wallstreet"
     number="555" 
     postal="55505" 
     city="New York" 
     state="New York" 
     country="USA" 
     www="http://www.john.com"/>
     </adds>
</root>


Zo ziet de code er dus nu uit.


ps. Er is gebruik gemaakt van een gratiz pop3/smtp component. Het geheel is geschreven in ASP-jscript/javascript/html/xml.

  • TheDiver
  • Registratie: November 2000
  • Laatst online: 28-04 16:53
Als ik je begrijp moet de andere kant in het bezit zijn van de juiste seesion ID wil hij/zij uberhaupt nog het bericht willen lezen, dus een soort van PGP.

Eindelijk is de kleur GROEN weer thuis...


  • TheDiver
  • Registratie: November 2000
  • Laatst online: 28-04 16:53
Wat draai jij voor server? Lijkt mij dat een Windows server niet de beste optie is, Linux vuurmuur met en Linux server miscchien een optie?

Eindelijk is de kleur GROEN weer thuis...


  • Vampier
  • Registratie: Februari 2001
  • Laatst online: 20-04-2015

Vampier

poke-1,170

Topicstarter
TheDiver schreef op 10 september 2002 @ 03:20:
Als ik je begrijp moet de andere kant in het bezit zijn van de juiste seesion ID wil hij/zij uberhaupt nog het bericht willen lezen, dus een soort van PGP.
Helaas alleen op het inlog password... de rest zou ik graag via een SSL verbinding laten lopen... maar ik heb geen idee hoe dat moet.

  • Vampier
  • Registratie: Februari 2001
  • Laatst online: 20-04-2015

Vampier

poke-1,170

Topicstarter
TheDiver schreef op 10 september 2002 @ 03:22:
Wat draai jij voor server? Lijkt mij dat een Windows server niet de beste optie is, Linux vuurmuur met en Linux server miscchien een optie?
Op dit moment Draytek firewall/router en XP met fixed IP met port-mapping op poort 80.

ASP draait het lekkerst op Windows :)

  • TheDiver
  • Registratie: November 2000
  • Laatst online: 28-04 16:53
Volgens mij is er een ASP-script te dl die een SSL verbinding laat lopen, voor het 2e heb ik zelf een W2K server gehad met poort 81 en poortmapping op een fixed IP. Ik heb (nog steeds) Smoothwall draaien als vuurmuur met daartussen een simpel routertje. Je moet van goede huizen wilde je daar naar binnen komen.
Optie?

Wat denken we zwaar eigenlijk, zo vroeg in de morgen.

Eindelijk is de kleur GROEN weer thuis...


  • TheDiver
  • Registratie: November 2000
  • Laatst online: 28-04 16:53

Eindelijk is de kleur GROEN weer thuis...


  • TheDiver
  • Registratie: November 2000
  • Laatst online: 28-04 16:53
Gehele link ff kopie-eren anders werkt hij niet.

Eindelijk is de kleur GROEN weer thuis...


  • robjanssen
  • Registratie: September 2001
  • Laatst online: 02-08 16:10

robjanssen

Software Developer

Persist heeft een componentje ASPEncrypt.
Dat is hashing, en zeer moeilijk te kraken
http://www.persists.com

  • Vampier
  • Registratie: Februari 2001
  • Laatst online: 20-04-2015

Vampier

poke-1,170

Topicstarter
Thanx TheDiver en Rob ik zal even kijken :)

  • Vampier
  • Registratie: Februari 2001
  • Laatst online: 20-04-2015

Vampier

poke-1,170

Topicstarter
Ik wil dus lokaal op de server de XML gegevens coderen.... iemand daar nog een idee over?

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 20:12

Creepy

Tactical Espionage Splatterer

Waarom sla je je passwd niet encrypted op in de DB?? Een one way encryptie (zoals bijv bijv Linux passwords') is prima, want om het wachtwoord te checken, encrypt je het ingegeven passwd, en vergelijk je het encrypte passwd met datgene wat in je DB staat.

btw: MSX fan? ;)

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • Vampier
  • Registratie: Februari 2001
  • Laatst online: 20-04-2015

Vampier

poke-1,170

Topicstarter
dat zou kunnen als ik dat password niet nodig had voor het aanloggen bij een mail server... en ik wil het niet 'clean' over de lijn heen pompen.

Afbeeldingslocatie: http://members.home.nl/vanarkel/mail/mail.jpg

het volgende onderdeel is ook al af.

ps:poke-1,170

  • Vampier
  • Registratie: Februari 2001
  • Laatst online: 20-04-2015

Vampier

poke-1,170

Topicstarter
Ik heb base64 encryptie ervan gemaakt (met nog een extra aanpassing daaroverheen :)

ThanX #devschuur

Verwijderd

als je het met ASP.NET bouwt kan je gewoon de Soap-encryptie gebruiken

Verwijderd

Het ziet er super uit... moet zeggen dat je veel hebt aangepast gemaakt sinds ik het laatst heb getest.

Ga je dit ook ergens op inet aanbieden (naja) ?

  • Praetorian
  • Registratie: November 2001
  • Laatst online: 27-08 00:26
Vampier schreef op 10 september 2002 @ 02:59:

[afbeelding]
Addresboek volledige manageble.
John doe.... die naam komt mij HEEL bekend voor :/
Dat is een standaard microsoft naam geloof ik.., heb jij dit zelf gemaakt O-)

Verwijderd

Praeth schreef op 13 september 2002 @ 18:17:
[...]


John doe.... die naam komt mij HEEL bekend voor :/
Dat is een standaard microsoft naam geloof ik.., heb jij dit zelf gemaakt O-)
John doe is gewoon een naam die heel vaak gebruikt word. Ook wel de 'onbekende/voorbeeld persoon' dus jou opmerking slaat nergens op.

Verwijderd

Ziet er puik uit, maarre... moet het niet 'Country' zijn?

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Vampier schreef op 13 september 2002 @ 12:54:
Ik heb base64 encryptie ervan gemaakt (met nog een extra aanpassing daaroverheen :)

ThanX #devschuur
Ermmm Base64 is geen encryptie...

Programmer - an organism that turns coffee into software.


  • Vampier
  • Registratie: Februari 2001
  • Laatst online: 20-04-2015

Vampier

poke-1,170

Topicstarter
SOAP encruptie... ik zal eens kijken... die base64 is inderdaad geen encryptie met sleutels... maar het ging mij er maar om dat het niet direct te lezen was.

Verwijderd

Vampier schreef op 15 september 2002 @ 20:47:
SOAP encruptie... ik zal eens kijken... die base64 is inderdaad geen encryptie met sleutels... maar het ging mij er maar om dat het niet direct te lezen was.
Misschien kan je ook eens denken aan een webservice?
Heel flexibel en de perfecte middletier om te benaderen via een andere interface.
Pagina: 1