The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новая версия почтового сервера Exim 4.95, opennews (??), 29-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Новая версия почтового сервера Exim 4.95"  +8 +/
Сообщение от Филимон Подозрительный (?), 29-Сен-21, 13:50 
>> баги вылизываюся

Баги действительно вылизывают. С завидной регулярностью. Почти каждый год находят возможность что-нибудь запустить по рутом и устраняют её. Респект таким пацанам! Не сдавайтесь!

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

14. "Новая версия почтового сервера Exim 4.95"  +5 +/
Сообщение от Pahanivo (ok), 29-Сен-21, 14:15 
А если не пускать сам сервис под рутом?
Ответить | Правка | Наверх | Cообщить модератору

16. "Новая версия почтового сервера Exim 4.95"  –6 +/
Сообщение от Аноним (16), 29-Сен-21, 14:47 
В докер эту оверинженерную какаху сумрачных ученых.
Ответить | Правка | Наверх | Cообщить модератору

21. "Новая версия почтового сервера Exim 4.95"  +5 +/
Сообщение от Аноним (21), 29-Сен-21, 15:47 
Не хочу вас огорчать, но докер мало что даёт для безопасности. Любят его совсем не за это, а за возможность накатить по-быстрому (гусары, молчать!)
Ответить | Правка | Наверх | Cообщить модератору

44. "Новая версия почтового сервера Exim 4.95"  –13 +/
Сообщение от Василий (??), 29-Сен-21, 19:10 
Расскажите нам как идеально открыть 25 порт SMTP не под рутом, если порты ниже 1024 требуют административных привелегий? Монолит Exim это ошибка в архитектуре проекта. Годы дыр Sendmail ничему не научили. Жалко что Exim по дефолту ставится во многих дистрах и способствует его популярности.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

45. "Новая версия почтового сервера Exim 4.95"  +3 +/
Сообщение от лютый жабби__ (?), 29-Сен-21, 19:14 
>Расскажите нам как идеально открыть 25 порт SMTP не под рутом

с разморозкой, как минимум 3 способа: haproxy, redirect iptable-ями или дать права не рута, но на бинд портов

Ответить | Правка | Наверх | Cообщить модератору

50. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Moomintroll (ok), 29-Сен-21, 19:43 
> ...  или дать права не рута, но на бинд портов

Подозреваю, что данный аноним имел ввиду capability: cap_net_bind_service=ep

P.S. Сам так делаю уже лет 5.

Ответить | Правка | Наверх | Cообщить модератору

75. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (21), 29-Сен-21, 23:01 
> с разморозкой, как минимум 3 способа: haproxy, redirect iptable-ями или дать права не рута, но на бинд портов

Четвертый: sysctl net.ipv4.ip_unprivileged_port_start=25 (работает с ядра 4.11 ЕМНИП)

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

240. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от старый_anonoim (?), 03-Окт-21, 14:00 
xinitd - запускай все что хочешь на любых портах , с обработкой данных сервисом с нерутовыми правами. Например на 21 порту in.ftpd
Ответить | Правка | Наверх | Cообщить модератору

103. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноньимъ (ok), 30-Сен-21, 01:12 
На фаерволле порт редиректе.
У вас же фаерволл есть?
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

111. "Новая версия почтового сервера Exim 4.95"  +4 +/
Сообщение от www2 (??), 30-Сен-21, 07:36 
Очень просто:
1. открыть порт под root'ом,
2. сбросить привилегии до обычного пользователя.

Это умеют делать все серверы. Но в случае с Exim есть другая задача, для которой нужны привилегии пользователя root: доставка писем в почтовые ящики локальных пользователей. Для того, чтобы писать в почтовый ящик любого пользователя, нужны либо привилегии этого пользователя, либо привилегии root. Т.к. Exim монолитный, то ему нужны привилегии root. Тогда он сможет форкаться и после уже переключаться на пользователя, привилегии которого нужны для выполнения определённой задачи, например на пользователя Debian-exim.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

192. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Pahanivo (ok), 01-Окт-21, 12:24 
> Это умеют делать все серверы. Но в случае с Exim есть другая
> задача, для которой нужны привилегии пользователя root: доставка писем в почтовые
> ящики локальных пользователей. Для того, чтобы писать в почтовый ящик любого
> пользователя, нужны либо привилегии этого пользователя, либо привилегии root. Т.к. Exim
> монолитный, то ему нужны привилегии root. Тогда он сможет форкаться и
> после уже переключаться на пользователя, привилегии которого нужны для выполнения определённой
> задачи, например на пользователя Debian-exim.

привилегии для группы не катят?

Ответить | Правка | Наверх | Cообщить модератору

226. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от onanim (?), 02-Окт-21, 08:15 
тогда пользователи, входящие в эту группу, смогут читать письма других пользователей
Ответить | Правка | Наверх | Cообщить модератору

247. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Павел Отредиез (ok), 05-Окт-21, 20:05 
Можно и cap_setuid дать для работы под пользователями. Можно группу mail rw на почтовые ящики. У меня так работало, трудно поддерживать при обновлении.
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру