<DIV>Steve,</DIV>
<DIV>&nbsp;</DIV>
<DIV>Thanks once again.&nbsp; </DIV>
<DIV>&nbsp;</DIV>
<DIV>I have modified the ser.cfg file as suggested, and restarted ser, but for whatever parmater value yes/no used, I always get the following results when creating a new user account with the serctl add command:</DIV>
<DIV>a) Clear text for password column "password".</DIV>
<DIV>b) Encrypted text for password column "ha1".</DIV>
<DIV>c) Encrypted text for password column "ha1b".&nbsp;&nbsp;<BR></DIV>
<DIV>Regards,</DIV>
<DIV>&nbsp;</DIV>
<DIV>Karl</DIV>
<DIV><BR><B><I>Steve Blair &lt;blairs@isc.upenn.edu&gt;</I></B> wrote:</DIV>
<BLOCKQUOTE class=replbq style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #1010ff 2px solid"><BR>Karl:<BR><BR>My notes say "modparam("auth", "calculate_ha1", yes)" will allow <BR>clear text<BR>passwords in the MySQL database. I vaguely remember setting this to<BR>no during a trial. I think, if my memory serves me correctly, that the value<BR>in the password column was encrypted at that point.<BR><BR>I would recommend you try this for yourself and report back to the <BR>list. It<BR>has been a while since I last tried it and I am currently running with <BR>clear<BR>text passwords.<BR><BR>Thanks,Steve<BR><BR>karl wrote:<BR><BR>&gt; Hello Steve,<BR>&gt; <BR>&gt; Thanks for your feedback.<BR>&gt; <BR>&gt; Actually, as suggested by Antonio from another mail, I have already <BR>&gt; tried adding the following modparam statements in the ser.cfg file:<BR>&gt; <BR>&gt; modparam("auth_db", "calculate_ha1", 0)<BR>&gt; modparam("auth_db", "password_column", "ha1")<BR>&gt; <BR>&gt; ....
 and their effect is such that user authentication makes use of <BR>&gt; the hashed password in the "ha1" password column created during user <BR>&gt; creation using "serctl add" command.<BR>&gt;<BR>&gt; On the other hand, what I am really after is that on user creation <BR>&gt; using serctl add command, the password column "password" is not left <BR>&gt; in plain text. Is this possible? or is it still required for SerWeb <BR>&gt; authentication?<BR>&gt; <BR>&gt; <BR>&gt; Thanks<BR>&gt; <BR>&gt; Karl<BR>&gt;<BR>&gt;<BR>&gt; */Steve Blair <BLAIRS@ISC.UPENN.EDU>/* wrote:<BR>&gt;<BR>&gt;<BR>&gt; I seem to remember that one of the parameters in the modparam<BR>&gt; statement for the<BR>&gt; auth module will determine if passwords are stored in clear text or<BR>&gt; encrypted. I am<BR>&gt; away from my office, and system, right now and cannot confirm this.<BR>&gt; Check the auth<BR>&gt; module documentation perhaps the answer is there.<BR>&gt;<BR>&gt; Dave Bath wrote:<BR>&gt;<BR>&gt; &gt;
 Karl,<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; You could try using radius authentication. Just google the archives<BR>&gt; &gt; for some docs on how to use it.<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; Dave<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; ------------------------------------------------------------------------<BR>&gt; &gt;<BR>&gt; &gt; *From:* serusers-bounces@iptel.org<BR>&gt; [mailto:serusers-bounces@lists.iptel.org]<BR>&gt; &gt; *On Behalf Of *karl<BR>&gt; &gt; *Sent:* 12 October 2004 08:13<BR>&gt; &gt; *To:* serusers@lists.iptel.org<BR>&gt; &gt; *Subject:* [Serusers] Avoiding storing passwords in mysql<BR>&gt; "subscriber"<BR>&gt; &gt; tablein clear-text<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; Hi guys,<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; I would appreciate if someone may help me on the subject. While<BR>&gt; still<BR>&gt; &gt; requiring users to be authenticated against user credentials<BR>&gt; &gt; (username,
 password, realm), on the other hand I want to avoid<BR>&gt; storing<BR>&gt; &gt; passwords in clear text in mysql "subscriber" table. Any ideas?<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; Thank you in advanced.<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; Best regards,<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; &gt; Karl<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt; ------------------------------------------------------------------------<BR>&gt; &gt;<BR>&gt; &gt; Do you Yahoo!?<BR>&gt; &gt; vote.yahoo.com - Register online to vote today!<BR>&gt; &gt;<BR>&gt; &gt;------------------------------------------------------------------------<BR>&gt; &gt;<BR>&gt; &gt;_______________________________________________<BR>&gt; &gt;Serusers mailing list<BR>&gt; &gt;serusers@lists.iptel.org<BR>&gt; &gt;http://lists.iptel.org/mailman/listinfo/serusers<BR>&gt; &gt;<BR>&gt; &gt;<BR>&gt;<BR>&gt; _______________________________________________<BR>&gt; Serusers mailing list<BR>&gt;
 serusers@lists.iptel.org<BR>&gt; http://lists.iptel.org/mailman/listinfo/serusers<BR>&gt;<BR>&gt; __________________________________________________<BR>&gt; Do You Yahoo!?<BR>&gt; Tired of spam? Yahoo! Mail has the best spam protection around<BR>&gt; http://mail.yahoo.com<BR>&gt;<BR><BR>-- <BR><BR>ISC Network Engineering<BR>The University of Pennsylvania<BR>3401 Walnut Street, Suite 221A<BR>Philadelphia, PA 19104 <BR><BR><BR>voice: 215-573-8396 <BR><BR>215-746-7903<BR><BR>fax: 215-898-9348 <BR><BR>sip:blairs@upenn.edu<BR><BR></BLOCKQUOTE><p>
                <hr size=1>Do you Yahoo!?<br><a
href="http://vote.yahoo.com">vote.yahoo.com</a> - Register online to vote today!