IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Scripts/Batch Discussion :

Free smtp sans sécurité


Sujet :

Scripts/Batch

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    40
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2010
    Messages : 40
    Par défaut Free smtp sans sécurité
    Bonjour

    Voilà ce qui me tracas.

    Travaillant actuellement sur powershell je dois dans mon script envoyé un email. Ne pouvant pas utilisé le smtp de l'entreprise pour mes tests chez moi j'ai essayé les smtp de hotmail et free.
    Pas réussit avec hotmail
    Mais avec free cela a été simple j'ai juste eut à mettre $PSEmailServer="smtp.free.fr" et de mettre un from avec @free.fr et c'est parti tout seul sans aucune demande de mot de passe ou autre.
    Suis-je le seul choqué par cette faille. Car je me rend compte que tout les sites hébergés par free ont cette faille à moins qu'il y est un moment de se protéger si oui je voudrais bien le savoir car j'ai quelques adresse free.

    Merci

  2. #2
    Membre expérimenté
    Profil pro
    Inscrit en
    Juillet 2008
    Messages
    240
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Juillet 2008
    Messages : 240
    Par défaut
    Bonjour
    tout les utilisateurs peuvent utiliser le smtp de leur fournisseur d'accès.

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    40
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2010
    Messages : 40
    Par défaut
    Ça je comprend mais qu'on puisse utilise mettre n'importe quel adresse email sans demander aucune authentification.
    En gros si quelqu'un vole la liste des membres d'un site free.fr il lui suffit de mettre en émetteur l'adresse du site et il peut voler les infos des membres en leur envoyant un email avec un lien

  4. #4
    Rédacteur


    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    7 171
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 7 171
    Billets dans le blog
    1
    Par défaut
    Salut,
    Citation Envoyé par Boz88 Voir le message
    Ça je comprend mais qu'on puisse utilise mettre n'importe quel adresse email sans demander aucune authentification.
    Voir le paramètre credential :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Get-Help Send-MailMessage -Full|More
    Citation Envoyé par Boz88 Voir le message
    En gros si quelqu'un vole la liste des membres d'un site free.fr il lui suffit de mettre en émetteur l'adresse du site et il peut voler les infos des membres en leur envoyant un email avec un lien
    Coté sécurité, l'équipe de dev de PowerShell est loin d'être composée de rigolos. Et à ton avis que peut-elle faire contre ça ?
    Je ne pense pas que PS puisse être tenu pour responsable de cet état de fait.

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    40
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2010
    Messages : 40
    Par défaut
    Aucunement je ne critique l'équipe de développement de PS.
    C'est free qui me choque. Il est comme même un des plus gros hébergeur de France.
    J'ai bien vu le paramètres crediental. Smtp de free ne demande rien.
    Fais le test tu verras.
    $psemailserver="smtp.free.fr"
    send-mailmessage -body "Test"
    From "home@free.fr"
    Subject "Test"
    To

  6. #6
    Rédacteur
    Avatar de Benj.
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2009
    Messages
    839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2009
    Messages : 839
    Par défaut
    Je ne vois pas ce qu'il y a de choquant ici.

    C'est comme envoyer une lettre par la Poste. N'importe qui peut envoyer une lettre. Ici c'est le même principe. Qu'une personne réceptionne la lettre ou non ça reste un autre problème et au pire c'est retour à l'envoyeur (tout comme la Poste).

    Du moment que le POP (et IMAP) est protégé par un mot de passe, rien ne choque.

    Après je pense que Free a mis en place un système qui, passé un certain nombre d'envoi avec adresse incorrecte, bloque l'adresse IP et/ou mail et voilà.

Discussions similaires

  1. SMTP sans POP/IMAP = problèmes?
    Par flyingman dans le forum Administration système
    Réponses: 0
    Dernier message: 19/11/2012, 17h31
  2. Envoi mail SMTP sans avoir installé outlook
    Par sasseur dans le forum ODS et reporting
    Réponses: 5
    Dernier message: 04/04/2012, 14h32
  3. partage sans sécurité
    Par tarek_ep dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 02/03/2009, 17h03
  4. Access 97 : Envoi de mail par SMTP sans Outlook
    Par mr_foxy dans le forum Access
    Réponses: 2
    Dernier message: 16/03/2006, 14h45
  5. envoi de mail sans smtp
    Par fredo2009 dans le forum Modules
    Réponses: 5
    Dernier message: 09/01/2006, 18h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo