<DIV>
<DIV>Hello Steve,</DIV>
<DIV>&nbsp;</DIV>
<DIV>Thanks for your feedback.</DIV>
<DIV>&nbsp;</DIV>
<DIV>Actually, as&nbsp;suggested&nbsp;by Antonio from another mail, I have already tried adding&nbsp;the following modparam statements in the ser.cfg file:</DIV>
<DIV>&nbsp;</DIV>
<DIV>modparam("auth_db", "calculate_ha1", 0)<BR>modparam("auth_db", "password_column", "ha1")<BR></DIV>
<DIV>&nbsp;</DIV>
<DIV>....&nbsp;and their effect is such that&nbsp;user authentication&nbsp;makes use of the hashed password in the "ha1" password column created during user creation using "serctl add" command.</DIV>
<DIV><BR>On the other hand, what I am really after is that on user creation using serctl add command, the&nbsp;password column "password" is&nbsp;not left in plain text.&nbsp; Is this possible? or is it still required for SerWeb authentication?</DIV>
<DIV>&nbsp;</DIV>
<DIV>&nbsp;</DIV>
<DIV>Thanks</DIV>
<DIV>&nbsp;</DIV>
<DIV>Karl</DIV><BR><BR><B><I>Steve Blair &lt;blairs@isc.upenn.edu&gt;</I></B> wrote:
<BLOCKQUOTE class=replbq style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #1010ff 2px solid"><BR>I seem to remember that one of the parameters in the modparam <BR>statement for the<BR>auth module will determine if passwords are stored in clear text or <BR>encrypted. I am<BR>away from my office, and system, right now and cannot confirm this. <BR>Check the auth<BR>module documentation perhaps the answer is there.<BR><BR>Dave Bath wrote:<BR><BR>&gt; Karl,<BR>&gt;<BR>&gt; <BR>&gt;<BR>&gt; You could try using radius authentication. Just google the archives <BR>&gt; for some docs on how to use it.<BR>&gt;<BR>&gt; <BR>&gt;<BR>&gt; Dave<BR>&gt;<BR>&gt; <BR>&gt;<BR>&gt; ------------------------------------------------------------------------<BR>&gt;<BR>&gt; *From:* serusers-bounces@iptel.org [mailto:serusers-bounces@lists.iptel.org] <BR>&gt; *On Behalf Of *karl<BR>&gt; *Sent:* 12 October 2004 08:13<BR>&gt; *To:* serusers@lists.iptel.org<BR>&gt; *Subject:* [Serusers] Avoiding storing passwords in
 mysql "subscriber" <BR>&gt; tablein clear-text<BR>&gt;<BR>&gt; <BR>&gt;<BR>&gt; Hi guys,<BR>&gt;<BR>&gt; <BR>&gt;<BR>&gt; I would appreciate if someone may help me on the subject. While still <BR>&gt; requiring users to be authenticated against user credentials <BR>&gt; (username, password, realm), on the other hand I want to avoid storing <BR>&gt; passwords in clear text in mysql "subscriber" table. Any ideas?<BR>&gt;<BR>&gt; <BR>&gt;<BR>&gt; Thank you in advanced.<BR>&gt;<BR>&gt; <BR>&gt;<BR>&gt; Best regards,<BR>&gt;<BR>&gt; <BR>&gt;<BR>&gt; Karl<BR>&gt;<BR>&gt; ------------------------------------------------------------------------<BR>&gt;<BR>&gt; Do you Yahoo!?<BR>&gt; vote.yahoo.com <HTTP: vote.yahoo.com>- Register online to vote today!<BR>&gt;<BR>&gt;------------------------------------------------------------------------<BR>&gt;<BR>&gt;_______________________________________________<BR>&gt;Serusers mailing
 list<BR>&gt;serusers@lists.iptel.org<BR>&gt;http://lists.iptel.org/mailman/listinfo/serusers<BR>&gt; <BR>&gt;<BR><BR>_______________________________________________<BR>Serusers mailing list<BR>serusers@lists.iptel.org<BR>http://lists.iptel.org/mailman/listinfo/serusers<BR></BLOCKQUOTE></DIV><p>__________________________________________________<br>Do You Yahoo!?<br>Tired of spam?  Yahoo! Mail has the best spam protection around <br>http://mail.yahoo.com