The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новая версия почтового сервера Exim 4.97, opennews (??), 04-Ноя-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Новая версия почтового сервера Exim 4.97"  +/
Сообщение от Второй из Кукуева (?), 05-Ноя-23, 07:52 
На 58.73% просканированных серверов, а не почтовых
А огромная распространенность Exim объясняется тем, что он является дефолтным почтовиком который ставится в Debian/Ubuntu и при этом вешается на все интерфейсы, даже если ставился для локальных нужд
То есть эта статистика ни о чем не говорит кроме того, что там нашли Debian/Ubuntu с дефолтным почтовиком, сервер-то может и не принимает ничего
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

46. "Новая версия почтового сервера Exim 4.97"  –1 +/
Сообщение от Аноним (46), 05-Ноя-23, 14:34 
Коли ты уж начал про дефолты, то надо бы добавить, что в Debian/Ubuntu по умолчанию устанавливается firewall с закрытым 25 портом.

>огромная распространенность Exim объясняется тем, что он является дефолтным почтовиком

Это ты ляпнул чушь.

Ответить | Правка | Наверх | Cообщить модератору

50. "Новая версия почтового сервера Exim 4.97"  +/
Сообщение от пох. (?), 05-Ноя-23, 15:47 
Чо?!

> Это ты ляпнул чушь.

воистину.

Там вообще нет никакого файрвола, "по умолчанию".

Ответить | Правка | Наверх | Cообщить модератору

67. "Новая версия почтового сервера Exim 4.97"  +/
Сообщение от Второй из Кукуева (?), 05-Ноя-23, 17:59 
В дефолте Debian/Ubuntu ничего никакие порты не закрывает
Так что прав я, а ты несешь дичь
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

70. "Новая версия почтового сервера Exim 4.97"  +/
Сообщение от пох. (?), 05-Ноя-23, 18:24 
вы с ним наверное разные убунты ставите. В смысле - ты сервер с not-so-live образа а то и дебутстрапом, а он какой-нибудь дрисктоп или как оно там. К нему, возможно, и ufw с готовыми настройками приезжает, в виде модуля для гомощели или еще кого.

Только там нет никакого экзима, нахрен он на дрисктопе сдался кому.

Ответить | Правка | Наверх | Cообщить модератору

71. "Новая версия почтового сервера Exim 4.97"  +/
Сообщение от Второй из Кукуева (?), 05-Ноя-23, 19:38 
Не, в десктопе тоже ничего не блочится в дефолте
В десктопе ufw стоит, но выключен
Так что он вообще про какие-то свои фантазии, а я про суровую реальность
Ответить | Правка | Наверх | Cообщить модератору

72. "Новая версия почтового сервера Exim 4.97"  +/
Сообщение от пох. (?), 05-Ноя-23, 20:02 
я ж говорю - наверняка какой-то гуевый чудо-конфигуратор - какая-нибудь очередная встроенная панель (о которой мы, серые, без понятия) притаскивает за собой набор правил. Так что главное угадать, что ж это он такое интересное выбрал для установки.

А ufw действительно есть из коробки даже в минимальном сетапе. Девственно чистый. Зачем - наукой не установлено.

Ответить | Правка | Наверх | Cообщить модератору

92. "Новая версия почтового сервера Exim 4.97"  +/
Сообщение от Второй из Кукуева (?), 06-Ноя-23, 08:30 
> я ж говорю - наверняка какой-то гуевый чудо-конфигуратор - какая-нибудь очередная встроенная
> панель (о которой мы, серые, без понятия) притаскивает за собой набор
> правил. Так что главное угадать, что ж это он такое интересное
> выбрал для установки.

Вот что он может ставит какую-нибудь горе-панель после которой проще сервер взорвать, чем на работу настроить это может быть, да
Что-то я не подумал об этом, давно таких клоунов не встречал

> А ufw действительно есть из коробки даже в минимальном сетапе. Девственно чистый.
> Зачем - наукой не установлено.

Да почему не установлено
Для тех кто не хочет читать про iptables/nftables, что бы могли сказать

ufw allow ssh
ufw enable

Пока человек не заглянет в логи и не увидит сколько бесполезной фигни оно в дефолте своем в них гадит будет жить счастливо, а заглянув поседеет :-D
А учитывая, что оно гадит прямо в кернеловый лог и вытесняет из dmesg полезную информацию поседеет он точно один раз туда посмотрев

Ответить | Правка | Наверх | Cообщить модератору

100. "Новая версия почтового сервера Exim 4.97"  +/
Сообщение от пох. (?), 06-Ноя-23, 14:00 
> Для тех кто не хочет читать про iptables/nftables, что бы могли сказать

да я тоже не хочу - второе уже совсем не для людей. И еще теперь выяснять какое из двух и настоящее или через кривой враппер.

Но там и так все ж allow, насквозь.

Если бы оно было такое же как в редхатоидах - по умолчанию ничего кроме ssh наоборот нету - было бы понятно. А тут наоборот - аппарат есть, хотя я его и не заказывал, а самогона-то и нет.
(а, самое смешное - ssh тоже нет пока специально не попросишь. Чего ни хватишься, ничего у них нет.)

Ответить | Правка | Наверх | Cообщить модератору

110. "Новая версия почтового сервера Exim 4.97"  +/
Сообщение от Второй из Кукуева (?), 07-Ноя-23, 10:01 
В кои-то веки ты ведешь себя адекватно и с тобой можно поговорить

Знаешь, я работаю с *nix-like с 1997 года, конкретно с Linux-based с 2000 и считаю, что подход Debian/Ubuntu у которых нет ничего в правилах по дефолту лучше
Ну просто потому, что я сам после установки(не важно сам в смысле вот на этом сервере руками или мои средства автоматизации раскатывая из шаблона правила) решу нужен ли мне включенный файрволл, если нужен то с какими правилами
А идея, что мы в дефолте включаем и решаем где-то среди мэйнтейнеров, что сегодня у нас разрешен 22/tcp, а завтра скажем будет разрешен 1070/udp она в корне убогая

Но вот выбранный инструмент(в смысле ufw) убог сам по себе
Я помню в нулевых мы использовали firehol для более простого построения сложных правил на серверах, он был адекватней. Почему при разработке ufw не взяли его за основу или еще какой shorewall я понять не могу

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру