The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая уязвимость в Exim, позволяющая выполнить код на ..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Критическая уязвимость в Exim, позволяющая выполнить код на ..." +/
Сообщение от Аноним (51), 07-Июн-19, 10:30 
>> - REALY ? просто, лаконично и в никс стиле: ядро n-daemon (один
> куча мусора гадящего под себя, неумеющего пользоваться syslog ("патамушта он весь у  вас неправильный") и,

пардон мой френч, все настраивалось и логи все находились в /var/log/{bla-bla-bla}

> вишенка на тортике, в исходном авторском замысле - либо не релеящий вовсе, либо openrelay.

... все там нормально плюс издержки "СТАРОГО" SMTP

> Запускаться был предназначен, видимо, прямо из src, как у автора.

Ы-ы, /var/qmail/{...} ничего не говорит из дефолта ?
по ходу разные дистры по разному опакеичвали, ну там тараканы были в голове у автора по лицухе, но в дальнейшем djb твердо встал на путь исправления

> (ну и world writable dir вместо suid binary, как и у поцфикса ранних версий)

мда, world на 4+2+1 это где, в каком звене цепочки доставки можно раскрыть, могет я что-то упустил  ?
выделенный демон(процесс) со спец. UID, GUID, (etc., + на счет sticky не помню, надо в сорцы лезть) занимается постановкой в очередь сообщений SMTP из сети - если это называть world writable dir - становится страшно

> когда я вижу что софт работает с mailbox правильно, это подтверждение квалификации его автора
> (поддержка только maildir - это перекладывание собственного неумения на файловую систему,
> ну да, ее еще хорошие программисты писали, давно правда, как и поддержка обоих но первых с потерей производительности вдвое - у нормальных людей должно получаться одинаково)

ага, mbox concurency, NFS trouble(каких-то версий) - ни слухом, ни духом
а так да, в тепличных условиях localhost`a mbox чье-то ффсе

> к сожалению, авторы тоже свернули в "новые стандарты", и современным пользоваться мне категорически расхотелось.

+ авторам Dovecot за "самодеятельсть и кривjрукость" с форматом Maildir++(или как там обозвали) пожизненный эцих с гвоздями и граблями

> А вот qmail'ов - сравнимо со взломанной виндой.

голословно и сказать смешно, не сказать ничего

> Остальное - взломанные (спам напрямую шлет троян, а не штатный mta). Бывают и линуксы.

вопрос кривизны рук админов

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая уязвимость в Exim, позволяющая выполнить код на ..., opennews, 06-Июн-19, 14:18  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру