
imap-login по умолчанию в почтовом сервере dovecot перезапускается после каждого запроса на вход, учитывая безопасность, чтобы избежать утечки критически важных данных. Но в конфигурации директора процесс директора imap-login не перезапускается при каждом запросе на авторизацию. Может кто-нибудь объяснить, почему принято такое решение?
решение1
imap-login
иметь дело с такими важными данными, как логин/пароль пользователя, которые потенциально можно извлечь из взломанного процесса. Director
не имеют внутри важных данных, поэтому нет причин для их взлома/усиления.
Когда у каждого пользователя есть свой imap-login
процесс, существует физическое ограничение на количество одновременных подключений (по оперативной памяти). У одного общего процесса такого ограничения нет.