Ist es möglich, eine End-to-End-SSL-Verschlüsselung von Client bis Bitlbee bereitzustellen?
Nein, Bitlbee unterstützt keine SSL / TLS-Server.
Ein guter Rat kann vor Ort nicht genutzt werden, da Stunnel letztendlich immer noch über eine ungesicherte Verbindung mit Bitlbee spricht. Ist also ein lokaler Stunnel eine Zeitverschwendung?
Die Idee ist, dass Stunnel auf demselben Host wie Bitlbee und nicht auf demselben Host wie Ihr Client ausgeführt wird.
Kann jemand das tatsächliche Risiko des Paket-Sniffing bei Localhost-Verbindungen klären?
Unter Linux und den meisten anderen Unix-ähnlichen Betriebssystemen ist dies nur für root verfügbar, dh für den Serveradministrator. Wenn Sie root nicht vertrauen, können Sie dem Server nicht vertrauen.