|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатируемых уязвимостей" | +/– |  | 
| Сообщение от opennews (ok), 04-Май-21, 21:51 | ||
| Опубликован выпуск почтового сервера Exim 4.99.2 с устранением 21 уязвимости (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), которые выявлены компанией Qualys и представлены под кодовым именем 21Nails. 10 проблем могут быть эксплуатированы удалённо (в том числе для выполнения кода с правами root), через манипуляции с SMTP-командами при взаимодействии с сервером или отправку специально оформленных почтовых сообщений... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения | [Сортировка по ответам | RSS] | 
| 1. Сообщение от Fracta1L (ok), 04-Май-21, 21:51 | –16 +/– |  | 
| Сплошные сишные оверфлоу хахаха | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #41, #46, #52, #115, #116 | ||
| 2.  
    Сообщение от Павел  (??), 04-Май-21, 22:01 | +17 +/– |  | 
| Postfix тоже на си, но там не находят каждый год дыры. Наверно все-таки дело в кривизне рук и правильной архитектуре ПО. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #27, #42, #45, #47, #91 | ||
| 3. Сообщение от пох. (?), 04-Май-21, 22:16 | –3 +/– |  | 
| ну если "правильная архитектура" это когда ПО просто ничего не умеет толком - то да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #6, #63, #124 | ||
| 4. Сообщение от заминированный тапок (ok), 04-Май-21, 22:29 | +8 +/– |  | 
| ну растовых зато нигде нет (потому что и раста самого нигде нет) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #8, #28, #39 | ||
| 6. Сообщение от onanim (?), 04-Май-21, 22:45 | +2 +/– |  | 
| > open relay из коробки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 7. Сообщение от Аноним (7), 04-Май-21, 22:46 | –3 +/– |  | 
| Этот Exim известное шерето, что называется "никогда не было и вот опять". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #48 | ||
| 8. Сообщение от Сейд (ok), 04-Май-21, 23:28 | –2 +/– |  | 
| Есть: https://github.com/hyperfekt/secure-mta | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #16, #114 | ||
| 10. Сообщение от Аноним (10), 05-Май-21, 00:09 | +3 +/– |  | 
| Держи в курсе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 12. Сообщение от adsh (ok), 05-Май-21, 00:43 | +2 +/– |  | 
| Самый удобный, конфигурируемый и гибкий МТА. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17, #20, #32, #35, #57, #61, #128 | ||
| 14. Сообщение от universite (ok), 05-Май-21, 01:43 | +/– |  | 
| Такого комплекта дыр у почтовика давно не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #55 | ||
| 15. Сообщение от Аноним (15), 05-Май-21, 01:48 | –1 +/– |  | 
| Над удобством postfix смеялись они. Потом появился OpenSMTPd — стали смеяться над его молодостью. Что там следующее по списку, «потом с тобой борются»? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #127 | ||
| 16. Сообщение от BrainFucker (ok), 05-Май-21, 04:47 | +8 +/– |  | 
| Hello world, даже readme никакого нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #122 | ||
| 17. Сообщение от Аноним (17), 05-Май-21, 04:59 | –4 +/– |  | 
| Код exim'a не очень большой, библ нет, надеюсь, перепишут на Rust и большинство проблем уйдет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #18, #36, #93 | ||
| 18. Сообщение от Аноним (17), 05-Май-21, 05:02 | +1 +/– |  | 
| Пример, CVE-2020-28017: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 19. Сообщение от Читатель сайта (?), 05-Май-21, 05:42 | –16 +/– |  | 
| Что вы спорите то? Как будто кто-то из вас сможет в 2021ом году собственный почтовик запустить так, чтобы от него кто-то почту смог получить, особенно на гмыле. Благо спамеры так постарались, что настроить все что надо чтобы доказать что твой почтовик - не верблюд, никаких вменяемых денег частнику не хватит. Да и организации средней руки тоже в копеечку станет. Проще на стороне заказать. Ещё 15 лет назад пробить все чёрные списки и настроить все полускрытые условия было сложнейшим квестом. Сейчас практически не решаемо, и совсем не решаемо без серьёзных денег. Нет, если вы с соседом договоритесь и поставите два почтовика - никто вам переписываться не запретит. Но сервера больших игроков вроде гугла будут вас игнорировать. Так что, это уюе так - софт для музея, увы... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #25, #37, #40, #43, #60, #71, #106, #107 | ||
| 20. Сообщение от СтраусТруп (?), 05-Май-21, 06:00 | +1 +/– |  | 
| Вскрытие покажет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 21. Сообщение от СтраусТруп (?), 05-Май-21, 06:01 | +/– |  | 
| Сможем и выполнить при этом docker-compose -d | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #23 | ||
| 23. Сообщение от Плюсовик (?), 05-Май-21, 06:09 | –2 +/– |  | 
| Разве есть люди, которые выполняют на сервере docker-compose бла-бла? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 25. Сообщение от adsh (ok), 05-Май-21, 06:34 | +2 +/– |  | 
| Да нет там особенных проблем с настройкой, если понимать, что и как работает. Просто Gmail - это вещь в себе, не всегда поддающаяся логике. Как и многие другие крупные провайдеры почты. Но они больше доставляют проблем своим же пользователям. Их сервис - это, как своего рода, наркотик. Соцсети - из той же области, просто в куда более широком смысле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #83, #95 | ||
| 27. Сообщение от Ann (??), 05-Май-21, 06:53 | –2 +/– |  | 
| Все верно. Но фанбоям раста ничео не докажешь. Это просто секта какая-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 28. Сообщение от trdm (ok), 05-Май-21, 06:56 | +4 +/– |  | 
| У чувака явно подrustковые проблемы... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #31 | ||
| 29. Сообщение от Аноним (29), 05-Май-21, 07:21 | –1 +/– |  | 
| В каких дистрах он стоит по умолчанию? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #30, #38 | ||
| 30. Сообщение от Бот (?), 05-Май-21, 07:41 | –1 +/– |  | 
| Даже если нету, будет поставлен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 31.  
    Сообщение от Michael Shigorin  (ok), 05-Май-21, 08:06 | –2 +/– |  | 
| Я вот всё-таки надеюсь, что когда-нибудь он перейдёт в старшую группу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #33, #34, #120 | ||
| 32.  
    Сообщение от Michael Shigorin  (ok), 05-Май-21, 08:08 | –1 +/– |  | 
| > А что касается других МТА: "нет здоровых людей, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 33. Сообщение от rico (ok), 05-Май-21, 08:47 | –1 +/– |  | 
| Некоторые так и живут с недоразвитым мозгом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #117 | ||
| 34. Сообщение от Аноним (34), 05-Май-21, 09:13 | +/– |  | 
| Можно забрать человека из детского сада, но детский сад из человека не всегда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 35. Сообщение от пох. (?), 05-Май-21, 09:13 | –8 +/– |  | 
| > Самый удобный, конфигурируемый и гибкий МТА. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #75, #100 | ||
| 36. Сообщение от пох. (?), 05-Май-21, 09:16 | –2 +/– |  | 
| > Код exim'a не очень большой, библ нет, надеюсь, перепишут на Rust и большинство проблем уйдет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 37. Сообщение от пох. (?), 05-Май-21, 09:23 | –1 +/– |  | 
| > Как будто кто-то из вас сможет в 2021ом году собственный почтовик запустить так, чтобы от него | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #49 | ||
| 38. Сообщение от пох. (?), 05-Май-21, 09:25 | +1 +/– |  | 
| Спите спокойно, в вашей б-жественной бубунточке нет никакого mta "по умолчанию". Вообще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 39. Сообщение от zzxc (?), 05-Май-21, 09:51 | –1 +/– |  | 
| Перечитайте Rust Book, от integer overflow (о чем там первые две строчки минимум) он не спасает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #118 | ||
| 40.  
    Сообщение от ззззззз  (?), 05-Май-21, 09:59 | +3 +/– |  | 
| А что там такого надо настраивать, что стоит жутких невменяемых денег??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #44 | ||
| 41. Сообщение от Анонин (?), 05-Май-21, 10:22 | +/– |  | 
| Думаешь, на улучшенном языке было бы лучше? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 42. Сообщение от SubGun (??), 05-Май-21, 10:23 | –4 +/– |  | 
| Потому что его никто не проверял. Он только админам локалхоста и нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 43. Сообщение от Онаним (?), 05-Май-21, 10:32 | +1 +/– |  | 
| Бро, ты гонишь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #67 | ||
| 44. Сообщение от Онаним (?), 05-Май-21, 10:33 | +5 +/– |  | 
| Ды вот да, сюрпрайз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #51 | ||
| 45. Сообщение от Анонин (?), 05-Май-21, 10:37 | +/– |  | 
| А твоя Максимальная на чем написана? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 46. Сообщение от Аноним (46), 05-Май-21, 10:45 | –1 +/– |  | 
| а вот было бы написано на Расте, такого решета не случилось бы! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #123 | ||
| 47. Сообщение от Аноним (46), 05-Май-21, 10:47 | –1 +/– |  | 
| ... или постфик никому не нужен, вот и не находят | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #58 | ||
| 48. Сообщение от Аноним (46), 05-Май-21, 10:48 | +/– |  | 
| а что у тебя там сейчас, MS Exchange? ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #70, #72 | ||
| 49. Сообщение от onanim (?), 05-Май-21, 10:52 | –2 +/– |  | 
| вот кстати да, на мейлру мои письма чаще не доходят, чем на гмейл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #62 | ||
| 50. Сообщение от Аноним (50), 05-Май-21, 10:54 | +/– |  | 
| Debian как всегда не обновил | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #53 | ||
| 51.  
    Сообщение от ззззззз  (?), 05-Май-21, 10:54 | +/– |  | 
| Ну чел точно знает где копать! проговорился :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 52. Сообщение от Аноним (52), 05-Май-21, 10:56 | +/– |  | 
| Еще одна жертва маркетинга Раста. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #54 | ||
| 53. Сообщение от Аноним (52), 05-Май-21, 10:57 | +/– |  | 
| Дебиан он особо-то и не нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #56 | ||
| 54. Сообщение от Аноним (54), 05-Май-21, 11:33 | +3 +/– |  | 
| Да это все та же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 55. Сообщение от YetAnotherOnanym (ok), 05-Май-21, 11:52 | +1 +/– |  | 
| У него же страшный и ужасный sendmail.cf! Это ж надо прочитать "Sendmail Installation and Operation Guide", а это слишком сложно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #66 | ||
| 56. Сообщение от Аноним (56), 05-Май-21, 11:57 | +/– |  | 
| Автора дебиана застрелили. Rip теперь им управляют те же макаки что и exim. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 57. Сообщение от Аноним (-), 05-Май-21, 12:08 | +/– |  | 
| >> Проблемам подвержены все версии Exim, история которых отслеживается в Git с 2004 года | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 58. Сообщение от Аноним (54), 05-Май-21, 12:17 | +2 +/– |  | 
| Если верить недавней новости, треть серверов (у Exit оставшиеся две трети), что далеко не "никому". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #69 | ||
| 59. Сообщение от Аноним (60), 05-Май-21, 12:39 | +/– |  | 
| 10! Карл, 10! Удаленных! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #64, #81 | ||
| 60. Сообщение от Аноним (60), 05-Май-21, 12:41 | +1 +/– |  | 
| Руки поправь. Всё отлично доходит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 61. Сообщение от Pahanivo (ok), 05-Май-21, 12:42 | +/– |  | 
| > позволяет сразу удалённо выполнить код с правами root | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #77 | ||
| 62. Сообщение от пох. (?), 05-Май-21, 13:32 | +/– |  | 
| > но мейлру хотя бы пишет в ответ на недоставленное письмо код ошибки и ссылку на разбан | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 63. Сообщение от andy (??), 05-Май-21, 13:36 | –1 +/– |  | 
| > главное ведь не сломать совместимость с г-нецом мамонта | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #68 | ||
| 64. Сообщение от Аноним (50), 05-Май-21, 13:39 | +/– |  | 
| Тебе жалко? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 65. Сообщение от lockywolf (ok), 05-Май-21, 13:41 | –1 +/– |  | 
| Зачем, если есть qmail? Netqmail, конечно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. Сообщение от пох. (?), 05-Май-21, 13:44 | +/– |  | 
| Ну вот ты прочитал? Тогда расскажи мне, как в сендмэйле банально проверить на входящем релее наличие адреса пользователя в ldap без костылей и подпорок? Нет, доставлять будет не этот сендмэйл, но реджект надо отправить на нем, чтобы не слать потом писем на ни в чем не виноватых постмастеров поддельных from. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #76, #80, #111 | ||
| 67. Сообщение от пох. (?), 05-Май-21, 13:46 | +/– |  | 
| > Гугл не игнорирует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #73, #90 | ||
| 68. Сообщение от пох. (?), 05-Май-21, 13:53 | –3 +/– |  | 
| postconf mynetworks_style | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 69. Сообщение от пох. (?), 05-Май-21, 13:54 | –3 +/– |  | 
| > Если верить недавней новости, треть серверов (у Exit оставшиеся две трети), | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #94 | ||
| 70. Сообщение от BorichL (?), 05-Май-21, 13:54 | +1 +/– |  | 
| У него там gmail.com | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #125 | ||
| 71. Сообщение от BorichL (?), 05-Май-21, 14:01 | +/– |  | 
| Ой, как дорого жить! А я то дурак и не знал, когда настраивал, что не смогу настроить. Вот до сих пор не понимаю, как же я смог! Сам то пробовал настраивать, или тёплое креслице придавило начальствующий моск и это сисадмин нашептал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #88 | ||
| 72. Сообщение от Аноним (72), 05-Май-21, 14:06 | –6 +/– |  | 
| > а что у тебя там сейчас, MS Exchange? ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #92 | ||
| 73. Сообщение от Онаним (?), 05-Май-21, 14:19 | +/– |  | 
| Наверное наоборот, надо попробовать порассылать :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #74 | ||
| 74. Сообщение от пох. (?), 05-Май-21, 14:38 | +/– |  | 
| Не надо сказочек. Просто удали нахер все рассылки "дорогой обожаемый пользователь, мы снова повысили ценник на нашу нахер тебе ненужную услугу триперпей, без которой хрен тебе а не интернет!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 Ответы: #86 | ||
| 75. Сообщение от adsh (ok), 05-Май-21, 14:52 | +1 +/– |  | 
| Debug: exim -bhc <sender_ip> 2>debug.log | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 76. Сообщение от YetAnotherOnanym (ok), 05-Май-21, 15:00 | +/– |  | 
| Смотря что считать костылями. Первое, что приходит на ум - найти (или, в крайнем случае, написать) прокладку, которая будет через милтер брать энвилопный адрес и проверять на валидность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #78 | ||
| 77. Сообщение от Moomintroll (ok), 05-Май-21, 15:01 | –1 +/– |  | 
| > его под непривилигированным юзером не запустить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #79 | ||
| 78. Сообщение от пох. (?), 05-Май-21, 15:07 | +/– |  | 
| Ну то есть чудовищный набор костылей и подпорок, внешних по отношению к mta, да еще и milter-based - то есть стопудов неосиляемый, если только за тебя это уже кто-то не сделал (что маловероятно, ибо никому кроме сендмэйла не нужно, а те васяны от старости уже подохли) и весьма чреватый не то что дырками, а просто крэшами под нагрузкой (привет идиотии пихавших мультитредовый милтер в сендмэйл) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #85 | ||
| 79. Сообщение от пох. (?), 05-Май-21, 15:13 | –4 +/– |  | 
| > Правда нужно сделать пару телодвижений: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 | ||
| 80. Сообщение от slepnoga (??), 05-Май-21, 15:15 | –2 +/– |  | 
| Мильтер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 81. Сообщение от adsh (ok), 05-Май-21, 16:38 | +/– |  | 
| Они были, когда о них никто и не знал. А теперь их уже нет :). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #121 | ||
| 83. Сообщение от пох. (?), 05-Май-21, 17:26 | –1 +/– |  | 
| > Да нет там особенных проблем с настройкой, если понимать, что и как | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #84 | ||
| 84. Сообщение от adsh (ok), 05-Май-21, 17:45 | +2 +/– |  | 
| Если настроить SPF/DKIM/DMARC и следить за пользователями - особых проблем с гуглом нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
| 85. Сообщение от YetAnotherOnanym (ok), 05-Май-21, 17:47 | +/– |  | 
| Не знаю насчёт чудовищности, но внешний по отношению к мта - это, имхо, правильно, ровно так же, как вне мта почта проверяется на спам и малварь. А насчёт крашей - когда у нас юзеры ловили вируса, который ставил спамагента, LA на машине со спамассассином мог подскочить до нескольких сотен, потом скрипт блочил IP абонента и LA опускался до нормы. Крашей не было, бэкскеттера тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #96 | ||
| 86. Сообщение от Онаним (?), 05-Май-21, 19:15 | +/– |  | 
| Да не, ты тоже гонишь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #87, #98 | ||
| 87. Сообщение от Онаним (?), 05-Май-21, 19:19 | +/– |  | 
| Менее 0.01%, сорян. Он в масштабе 0.001-0.003% | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 88. Сообщение от Онаним (?), 05-Май-21, 19:21 | +/– |  | 
| Не, я наверное даже рискнул бы его поддержать - мне клиенты "заказать на аутсорс" тоже нужны :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #89 | ||
| 89. Сообщение от Онаним (?), 05-Май-21, 19:22 | +/– |  | 
| (не, есть ребята, которые берут почту only для своих доменов, но их от общего числа клиентов по почте не сильно заметно, по числу ящиков чуть поболее, но тоже так это себе) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #99 | ||
| 90. Сообщение от Онаним (?), 05-Май-21, 19:25 | +/– |  | 
| (у нас спам другого характера. на билбордах например) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 91. Сообщение от vantoo (ok), 05-Май-21, 19:49 | +/– |  | 
| Чем меньше функционала, тем меньше дыр. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #109 | ||
| 92. Сообщение от DIO (?), 05-Май-21, 20:12 | +5 +/– |  | 
| мусье а ну как прийдете с продленки ознакомтесь в чем разница между MTA и MUA | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 93. Сообщение от DIO (?), 05-Май-21, 20:13 | +/– |  | 
| ага... только на бейсике только бдсм! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 94. Сообщение от fske (?), 05-Май-21, 20:42 | +/– |  | 
| А ты думал твои дырявые эксченжи что-то решают? Ну тогда ты в который раз подверждаешь истину, что ты сказочной долбо..б | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 95. Сообщение от Аноним (100), 05-Май-21, 21:06 | +2 +/– |  | 
| Настраиваешь SPF, DKIM, DMARC и обратку. И не хостишь на помойках, подсети которых во всех блеклистах. И внезапно все работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #97 | ||
| 96. Сообщение от пох. (?), 05-Май-21, 22:19 | +1 +/– |  | 
| Ну действительно, ведь к мта задача обработки,с-ко, СЕССИИ - не имеет ни малейшего отношения. Давайте при открытом tcp соединении вызовем стосорок нескучных интерфейсов (из fork&exec mta причем!) и пусть весь мир подождет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #108 | ||
| 97. Сообщение от пох. (?), 05-Май-21, 22:22 | +/– |  | 
| да-да, заплати за воздух чтобы гугль был счастлив. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 Ответы: #101, #112 | ||
| 98. Сообщение от пох. (?), 05-Май-21, 22:35 | +/– |  | 
| Ну, значит клиенты за тебя стараются, набивают гуглю статистику "корпоративным дизайном". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 99. Сообщение от пох. (?), 05-Май-21, 22:37 | +/– |  | 
| небось, те самые жлобы, не желающие хоститься на "правильных" ip-адресах с точки зрения гугля. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 100. Сообщение от Аноним (100), 05-Май-21, 22:49 | +2 +/– |  | 
| Пытались, и успешно. Там есть определенный порог вхождения, который надо преодолеть, вникнув в его терминологию и workflow, и документация написана из предположения, что читающий это все понимает, но в целом задокументировано все ничуть не хуже сендмейла, в чем-то даже лучше. В целом все очень гибко, чего не хватает, можно докостылить на перле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #102 | ||
| 101. Сообщение от Аноним (100), 05-Май-21, 22:55 | +1 +/– |  | 
| Я сам себе дядя :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #104, #130 | ||
| 102. Сообщение от pin (??), 06-Май-21, 00:10 | +/– |  | 
| В postfix не так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #103, #110 | ||
| 103. Сообщение от Аноним (100), 06-Май-21, 00:24 | +/– |  | 
| Так постфикс не комбайн. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 | ||
| 104. Сообщение от пох. (?), 06-Май-21, 00:26 | +/– |  | 
| > Помойка в смысле совсем помойка, с дешевого хецнера все отлично работает с первой попытки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
| 105. Сообщение от Аноним (105), 06-Май-21, 02:30 | +1 +/– |  | 
| как обновиться в CentOS 6? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #113, #131 | ||
| 106. Сообщение от Тот самый (?), 06-Май-21, 02:31 | +2 +/– |  | 
| >Как будто кто-то из вас сможет в 2021ом году собственный почтовик запустить так, чтобы от него кто-то почту смог получить, особенно на гмыле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 107. Сообщение от а (?), 06-Май-21, 09:07 | +1 +/– |  | 
| а в чем проблема? Вот отправил письмо со своего сервера на гмейл - пришло без проблем. Никому не платил, даже сертификат ссл самоподписанный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 108. Сообщение от YetAnotherOnanym (ok), 06-Май-21, 09:53 | +/– |  | 
| Отработать сессию - это (в данном случае) ответить на "rcpt to:", а вот как принять решение о том, что ответить - это уже решает mta, и тут полностью всё в руках его автора - реализовать все необходимые алгоритмы в самом mta, или сделать возможность делегировать этот вопрос стороннему ПО по усмотрению админа (например, у кого-то имена привязяны к какому-нибудь радиусу или таках+ - их поддержку тоже в мта запихивать?). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 109. Сообщение от xm (ok), 06-Май-21, 10:44 | +1 +/– |  | 
| Нет функционала - нет дыр. PROFIT! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 110. Сообщение от xm (ok), 06-Май-21, 10:47 | +2 +/– |  | 
| Потому что сам Postfix в сравнении с Exim умеет примерно ничего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 | ||
| 111. Сообщение от xm (ok), 06-Май-21, 10:51 | +1 +/– |  | 
| > Ну ок, продаваны ironport не зря паркуют свой линкольн около пятиэтажной виллы в гейареа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #119 | ||
| 112. Сообщение от xm (ok), 06-Май-21, 11:01 | +1 +/– |  | 
| > да-да, заплати за воздух чтобы гугль был счастлив. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 113. Сообщение от Тот самый (?), 06-Май-21, 13:26 | +2 +/– |  | 
| >как обновиться в CentOS 6? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 | ||
| 114. Сообщение от Аноним. (?), 06-Май-21, 19:22 | +/– |  | 
| > Есть: https://github.com/hyperfekt/secure-mta | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 115. Сообщение от Аноним. (?), 06-Май-21, 19:23 | +/– |  | 
| > Сплошные сишные оверфлоу хахаха | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 116. Сообщение от Аноним. (?), 06-Май-21, 19:35 | +/– |  | 
| > Сплошные сишные оверфлоу хахаха | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 117. Сообщение от Аноним. (?), 06-Май-21, 19:44 | +/– |  | 
| > Некоторые так и живут с недоразвитым мозгом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 118. Сообщение от Аноним. (?), 06-Май-21, 19:46 | +/– |  | 
| > Перечитайте Rust Book, от integer overflow (о чем там первые две строчки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 119. Сообщение от liggtspeed (?), 07-Май-21, 01:57 | +/– |  | 
| Ага. И с каждым новым апдейтом экзима, правим конфиги. Потому как старые, вдруг резко перестают работать.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 Ответы: #126 | ||
| 120. Сообщение от Аноним (120), 07-Май-21, 02:41 | +/– |  | 
| ты-то уже 4-й десяток перейти не можешь, с твоей стороны странно ожидать подобного от других | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 121. Сообщение от Аноним (121), 07-Май-21, 04:31 | +/– |  | 
| Из минисоты наверно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 122. Сообщение от Аноним (-), 07-Май-21, 05:22 | +/– |  | 
| Так не врут же - если программа не работает, то и хакнуть ее не получится. А на 34-й строчке хрустик заметил что языком п... - не мешки ворочать, вот и пропал запал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 123. Сообщение от Аноним (-), 07-Май-21, 05:25 | +/– |  | 
| Это Exim, они марку держат. Так что пришлось бы и на русте unsafe везде налепить, обвесив UB-ом. Чуваки из Qualis видимо просто были первые кто вообще анализатор на этом запустил. Вот и нашли 20 багов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 124. Сообщение от Аноним (-), 07-Май-21, 05:27 | +/– |  | 
| > ну если "правильная архитектура" это когда ПО просто ничего не умеет толком - то да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 125. Сообщение от Аноним (-), 07-Май-21, 05:28 | +/– |  | 
| Его там еще не зобанили? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 126. Сообщение от xm (ok), 07-Май-21, 11:18 | +/– |  | 
| Учитесь писать их так, чтобы править ничего не требовалось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 | ||
| 127. Сообщение от xm (ok), 08-Май-21, 15:27 | +/– |  | 
| ойц, ужо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #129 | ||
| 128. Сообщение от suffix (ok), 08-Май-21, 17:35 | +/– |  | 
| Прочитал информацию эту в оригинале и если я не ошибаюсь то если exim-ом пользуюсь только я сам то вышеуказанные "уязвимости" мне нестрашны ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 129. Сообщение от Аноним (15), 10-Май-21, 16:14 | +/– |  | 
| Угу. 2 RCE за семь лет, из них только одна в конфигурации по умолчанию. А в обсуждаемой новости сколько, и за какой это период, напомнить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 | ||
| 130. Сообщение от Аноним (15), 10-Май-21, 16:22 | +/– |  | 
| Mail.Ru может ругаться на SPF, но на самом деле хочет DKIM. После появления _dmarc и dk2048-2021._domainkey в зоне, всё стало шоколадно. Ну, filter dkimsign, конечно, тоже подключил. ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
| 131. Сообщение от Аноним (15), 10-Май-21, 16:27 | +/– |  | 
| apt-get install lenny | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |