URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 130672
[ Назад ]

Исходное сообщение
"Обновление SMTP-сервера Sendmail 8.17.2"

Отправлено opennews , 03-Июн-23 23:09 
Спустя почти два года с момента прошлого обновления сформирован релиз SMTP-сервера Sendmail 8.17.2. Кроме исправления ошибок, в новой версии улучшена поддержка email-адресов с символами национальных алфавитов (EAI, Email Address Internationalization), добавлена поддержка новых версий macOS, улучшено выполнение проверок  DANE (DNS-based Authentication of Named Entities), для предотвращения проседания производительности параметр MaxMimeHeaderLength по умолчанию выставлен в значение 2048/1024...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=59244


Содержание

Сообщения в этом обсуждении
"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 03-Июн-23 23:09 
Оно ещё шевелится? 20 лет назад же было сказано, что даже postfix в тысячу раз безопаснее.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 03-Июн-23 23:25 
Почему "даже"? Postfix - эталон того, как нужно писать безопасный код на Си. Видимо вы Postfix и Exim путайте.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Абра , 04-Июн-23 07:18 
Qmail эталон

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Даже я это застал , 04-Июн-23 09:30 
Эмм, эталон того, как писать софт только ради написания софта? Как забить на существующие RFC и слепить свои, попутно попытавшись даже собственное RFC запилить? Или эталон того, как закрывать глаза на целочисленное переполнение в коде?

Хорошая была идея, и попытка тоже зачётная, жаль амбиции автора поставили крест на qmail.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Абра , 04-Июн-23 17:10 
Такое ощущение что вас пропаганда покусала.
Все пункты из русской версии Википедии
Свои мысли и опыт есть?

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Даже я это застал , 04-Июн-23 18:50 
> Такое ощущение что вас пропаганда покусала.
> Все пункты из русской версии Википедии
> Свои мысли и опыт есть?

Нет. Потому что на момент моего вкатывания в профессию было понятно, что Кумыло заброшено. Или вы тут не за сам qmail топите, а за его форки?


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено fi , 06-Июн-23 18:21 
и всё же qmail тупиковый продукт.
Да, автор смог математически обосновать его безопасность, но ....

1. только для 32бит систем - уже устарели.
2. более менее развитый сервис делается сторонними модулями, но про их безопасность можно забыть - их делают на коленке.

у нас в продукте был такой компонент - так что хорошо покопался.

Вот для студентов - вещь полезна, хороший пример математики.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено пох. , 05-Июн-23 08:28 
Все норм, поцфикс тоже близок к такому эталону (dsn, да, ниправильный-ниправильный и зачем тебе вообще знать, доставлена твоя почта или нет)


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено noc101 , 04-Июн-23 11:52 
Постфикс эталон только одного, как сделать настройку простых вещей через жопу и дико неудобно.
Никому не советую использовать постфикс именно за геморройной настройки.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено anonymous , 05-Июн-23 10:36 
Друже, ты конфиг сендмейла видел вообще?

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено noc101 , 06-Июн-23 21:04 
> Друже, ты конфиг сендмейла видел вообще?

Сендмейл работает на дефолте у 99% пользователей. За редким исключением там что то надо конфигурировать.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено bOOster , 05-Июн-23 15:14 
Postfix изобилует настройками с закодированными в них различными технологиями IP/TCP/MAIL и т.п. Попытки наскоком взять Postfix безграмотному персоналу, не понимающему как все это работает - всегда заканчивались фиаско.

Тыкайте галочки, гражданин. Или берите метлу.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено noc101 , 06-Июн-23 21:03 
> Postfix изобилует настройками с закодированными в них различными технологиями IP/TCP/MAIL
> и т.п. Попытки наскоком взять Postfix безграмотному персоналу, не понимающему как
> все это работает - всегда заканчивались фиаско.
> Тыкайте галочки, гражданин. Или берите метлу.

набежали фанатики
Я спокойно юзаю exim и не жалуюсь. Что и рекомендую людям.
Все что надо там есть.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено User , 07-Июн-23 20:46 
... вместе с пачкой RCE в нагрузку.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено пох. , 05-Июн-23 08:27 
world writable spool потому что автор ниасилил uid switching? Ну ок, отличный пример антиюниксного писания кодов на си.

Про mynetwork_style=spamrelayforall четверть века в дефолтах - уже и незачем даже.

qmail конечно круче, васяны так и не научились включать на нем релейинг чтоб не включить его и спамерам тоже.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Да не важно , 08-Июн-23 15:28 
Вот не надо употреблять эти вещества. Употребляйте другие.

1) maildrop setgid'ный уже те самые четверть века. Венему таки убедили, хотя он и не понял, зачем это нужно. На хосте ведь почту может послать каждый? Какую дырку закрывает non-world-writeable spool?

2) mynetwork_style = host тыщщу лет уж как. А так - был net, но не for all, извЕните.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено пох. , 09-Июн-23 10:30 
> На хосте ведь почту может послать каждый? Какую дырку закрывает non-world-writeable spool?

почту - да. А просто нагадить в world writable место - нет. Начиная от использования не по назначению, патамушта магу и до попытки спровоцировать race.

> mynetwork_style = host тыщщу лет уж как

это в твоем дистрибутиве и исправлено поумневшими (да, давно, но совсем не мгновенно) дистростроителями. А посмотри-ка что будет при нулевом main.cf ?

> А так - был net, но не for all

там две проблемы - первая что net в случае когда он не твой защищенный (что нормально для почтового сервера) - уже проблема. А вторая связанная с этой и не широко известная за пределами хостерских кругов - что Вице где-то запутался в арифметике, и при наличии у тебя второго интерфейса  их маски каким-то неведомым образом входили во взаимодействие с результатом если не for all, то для многих.

Т.е. по факту десять лет был open relay в каждой установке по умолчанию.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено YetAnotherOnanym , 04-Июн-23 19:55 
> было сказано

Редкий случай, когда Аноним опеннета может дать авторитетную ссылку на источник своего экспертного мнения.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Минона , 04-Июн-23 21:32 
> было сказано

"В начале было Слово, и Слово было у Бога, и Слово было Бог. Оно было в начале у Бога. Все чрез Него на́чало быть, и без Него ничто не на́чало быть, что на́чало быть."


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено YM2608 , 04-Июн-23 00:18 
лет 15 назад, когда я юзал FreeBSD я с помощью  Sendmail много спама рассылал

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 04-Июн-23 00:21 
> лет 15 назад

Вроде как спам на емейл уже был не актуален с "домашними" мощностями. Знаю чела который спамил в конце 90-х, вот он тогда оч быстро разбогател на этой теме.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Sadok , 04-Июн-23 05:03 
У Пети непростая судьба.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 04-Июн-23 06:22 
Случайно не директор американского английского? Он, конечно, разбогател на спаме но есть нюансы.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Sadok , 04-Июн-23 07:09 
> Случайно не директор американского английского? Он, конечно, разбогател на спаме но есть
> нюансы.

Я про Левашова. он же Severa. гуглится


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено faa , 04-Июн-23 12:53 
Его разве не завалили?

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 05-Июн-23 14:27 
Это Николая Викторовича Левашова. А тот Петр Юрьевич Левашов.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено YM2608 , 04-Июн-23 06:56 
я вообще ни копейки не заработал на спаме, я просто так спамил...

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено YM2608 , 04-Июн-23 06:57 
так сказать - ради спортивного интереса

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 04-Июн-23 02:47 
Нигде не видел конфигов проще и понятнее, чем в сендмейле

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Даже я это застал , 04-Июн-23 02:56 
Два чая этому господину за хорошую память и отточенный сарказм!

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 04-Июн-23 04:15 
Там можно было сделать все, что другие не могут до сих пор.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Даже я это застал , 04-Июн-23 05:28 
Я искренне надеюсь, что это вы в продолжение сарказма пишете...

В обратном случае, пожалуйста, поведайте нам, что же такого может sendmail, чего не может Exim? (будем сравнивать монстров, чтобы честно было)


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Хмм... , 04-Июн-23 11:19 
Давай зарули почту на uucp ?

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено OpenEcho , 04-Июн-23 13:50 
!exim:

/etc/postfix/master.cf:
    uucp      unix  -       n       n       -       -       pipe
      flags=F user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient)


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено ChatGPT , 04-Июн-23 16:31 
К сожалению, я не могу полностью понять контекст этой записи. Выглядит, что это содержание конфигурационного файла Postfix, который определяет способы доставки почты.

Что касается строки uucp unix - n n - - pipe flags=F user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient, она указывает на то, что приходящая почта для пользователя UUCP должна быть доставлена через программу uux, которая затем использует команду rmail для доставки сообщений.

Но без дополнительной контекстной информации мне сложно понять, что именно вы хотели узнать или как мне помочь. Если у вас есть вопросы или уточнения по данной записи, пожалуйста, уточните и я постараюсь помочь.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Даже я это застал , 04-Июн-23 18:42 
Во-первых, надо не забывать, что доставка почты через uucp - это такой костыль, когда очень не хочется подымать нормальную межхостовую доставку через LMTP, например.

Во-вторых, почти любой распространённый в *nix почтарь может закинуть через uucp просто в силу того, что умеет доставлять через pipe. Ибо тут кроме uucp есть ещё всякие procmail и иже с ними.

В случае с Exim, вот дока о том, как отдать почту любой внешней программе через pipe: https://www.exim.org/exim-html-current/doc/html/spec_html/ch...


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Хмм... , 04-Июн-23 20:28 
В десятых, это был сарказм :)
Любой нормальный МТА должен уметь рулить-гейтовать почту в любую даже самую дурацкую сторону.
У всех вышеуказанных МТА есть свои особенности.
Кому-то больше нравится постфикс кому-то сендмейл а кто-то вообще поставил дебиан и дефолтный eэксим...
Апологеты постфикса с пеной у рта доказывают что Он мегакрут.
А сендмейл сконфигуренный по M4 поднятый на freebsd 3.2 с апгрейдами до 12.4 просто работает уже 20 лет...

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено YetAnotherOnanym , 04-Июн-23 19:45 
Это только для тех, кто Sendmail Installation and Operation Guide осилил. А в наше время читать доки - это неполиткорректно и почти экстремизм.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено пох. , 05-Июн-23 08:23 
Г-дь с тобой, зачем его осиливать? Прошло уже 25 лет с момента появления m4 конфигов.

ostype(`linoops') dnl и все дела


получается ровно то же самое что имели в виду местные васяны "умеющие" настраивать постфикс.

А спроси их описать подробно параметры пусть даже не uucp, а smtp строчки в master.cf - что вообще это написано и какие могут быть варианты и для чего - только глазами будут хлопать.

Причем на самом деле и этого они не делают, за них все делает postinstall script deb.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено YetAnotherOnanym , 05-Июн-23 21:48 
Вот до сих пор так и не проникся, в чём фишка м4. Исходники ничуть не проще тех конфигов, которые должны получиться. А вот логики, соответствующей функционалу программы, которая есть в конфиге, в м4-исходниках уловить гораздо труднее.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено пох. , 09-Июн-23 10:38 
> Вот до сих пор так и не проникся, в чём фишка м4.

Вот ровно в том чтоб ничего не зная в две строчки настроил и забыл. Что, собственно, почти всегда и требуется, даже если это релей а не локальная почтовка потому что юникс-системе все же положена.

Исходники, разумеется, обычному васяну трогать незачем. Необычные добавляют один файлик помимо имеющихся и получают необычную feature - и опять же за ними потом может любой васян поправить одну строчку из десяти, и от него не требуется ни псевдо-рефал, ни м4, а только не путать открывающую с закрывающей кавычки.

Причем у меня до сих пор жив один сендмэйл переживший 25 лет и несколько версий системы - т.е. его настоящий конфиг за эти годы поменялся практически весь, потому что даже локальный агент сменился и вызывается теперь иначе. И об этом всем можно было бы вообще ничего не знать.

При этом там лежит самодельный антиспамерский набор правил, который я за эти четверть века так и ниаслил перенести в exim. Потому что долго, противно и тестировать надо, да не пошло бы оно нафиг, и так сойдет.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 04-Июн-23 20:37 
Sendmail !  это круто  !  когда  разбираешь  их конфиги видишь всю глубину  наших глубин (наших - в смысле развития программирования от макросов и до наших дней )  .  снимаю шлюпу перед первопроходцами почтовой технологии !!

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 04-Июн-23 20:38 
шлюпу=шляпу
так верно

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 10-Июн-23 22:55 
Отож. Червь Морриса и прочие интересные дела.

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 05-Июн-23 17:35 
Вы лучше, господа эксперты, скажите - где не_в_РФ можно поднять свой почтовик по цене хостинга, а не эти саасы?

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено mikhailnov , 05-Июн-23 22:05 
https://poiskvps.ru/ , https://lowendbox.com/

"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Аноним , 06-Июн-23 11:30 
>не в рф
>poiskvps.ru

Две палочки этому фсбшнику.


"Обновление SMTP-сервера Sendmail 8.17.2"
Отправлено Port22 , 05-Июн-23 20:16 
Хорошо, что поддерживают "старушку". Приятная конфигурация, если разобраться - да, нужно прочесть книжку, но реально, с ним работать удобно, язык программирования - круть.
Проблема с многопоточностью его сгубила, и тут конечно postfix хорошую нишу себе отхватил, хотя он мне и не нравится.

Попытка c MeTa1 не пошла, а жаль...