URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 130784
[ Назад ]

Исходное сообщение
"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "

Отправлено opennews , 17-Июн-23 20:05 
Спустя два с половиной года с момента прошлого обновления сформирован выпуск переносимой редакции SMTP-сервера  OpenSMTPD 7.3.0p0, развиваемого под эгидой проекта OpenBSD и нацеленного на создание простой замены Sendmail. Сервер поддерживает большую часть требований спецификации RFC 5321 и реализует ряд используемых повсеместно расширений протокола, таких как поддержка аутентификации пользователей (SMTP AUTH), TLS-шифрование трафика, уведомления о доставке DSN (Delivery Status Notification), расширенные коды статуса (Enhanced Status Codes), блокирование спама по "серым спискам" через интеграцию со spamd. Поддерживается работа во FreeBSD,  NetBSD, DragonFlyBSD, macOS и Linux...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=59311


Содержание

Сообщения в этом обсуждении
"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 17-Июн-23 20:05 
У него нехорошая репутация, слишком уж критическую и детскую дыру нашли, увы.

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 17-Июн-23 20:09 
Тем и лучше. Меньше будут пользоваться, а значит меньше уязвимостей найдут, а значит репутация улучшится.

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 18-Июн-23 21:00 
;)

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 19-Июн-23 08:12 
Словно этого кого-то останавливало:

- Exchange используют, потому что это отличный (ну а кто конкурент?) groupware продукт, и на безопасность при выборе можно не смотреть (повторюсь, конкурентов полноценно нет).
- self-hosted почтовые серверы все реже создаются с нуля (увы), а те, что создаются, делаются по этому убогому варианту "postfix + dovecot + дебильное хранение юзеров в СУБД, сделанное студентом", причем по тому же howto родом из 90-х. Конкуренцию серьезным продуктам этот комбайн не особо-то и составляет.

Тому, кто ставит себе OpenSMTPd, можно не то чтобы посочувствовать, но, если ставит он его не для себя на свой сервер, то клиентам его (в будущем) точно будет грустно.

С другой стороны, OpenSMTPd не комбайн ни разу, так что он все равно полагается на те же компоненты как LDA, как источники авторизации, как веб-мейл, как...

В общем, детская ошибка - просто от того, что никому, он, блин, не нужен, вот и не находилась до сих пор ошибка. По ходу, даже авторам не нужен! )


"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Штыбель , 19-Июн-23 09:04 
В перечислении почтарей, вы ЭмДємона забыли упомянуть.

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено 1 , 19-Июн-23 09:22 
В целом соглашусь, но (и это прогресс !) СУБД сейчас, в основном, выбирается LDAP

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 19-Июн-23 11:04 

> - Exchange используют, потому что это отличный (ну а кто конкурент?) groupware
> продукт

обычная почта, только с откатами


"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено миша ты еблан , 22-Июн-23 16:15 
А что там по поводу qmail?

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 17-Июн-23 20:10 
Обычная для OpenBSD.

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Даже я это застал , 17-Июн-23 23:27 
Дыра была в переносимой версии, не в версии OpenBSD. Так причём тогда?

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 17-Июн-23 23:48 
> Дыра была в переносимой версии, не в версии OpenBSD. Так причём тогда?

Ещё с openssh была похожая история. И с libressl. Тут есть некая закономерность.


"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 18-Июн-23 01:11 
И еще вишенка на торте, детский баг в виртуализации, когда GUEST мог хосту страницы в kernel mode (!!!) менять аж. Найдено вообще кадром из нетбзды, а при попытке вон тех делать хорошую мину при плохой игре вышло знатное секурити-опускалово опенщиков.

Ващет пойнт виртуализации это защита хоста от поползновений гуестов, а не эскалация их птичьих правов сразу в кернелмод, и зафейлить пойнт виртуализации жестче еще надо суметь :)


"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 18-Июн-23 07:23 
А ещё дыры находят в nginx, postgresql, многих других проектах, а вишенка на торте - ядро Linux. Тоже некая закономерность.

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 18-Июн-23 10:12 
Только они не заявляли о своей защищённости и не объявляли себя лучше других (песенки о "плохом" GNU особенно прелестны). Линус в своё время вполне заслуженно назвал OpenBSD дрочащими обезьянами, но всё намного хуже, чем на первый взгляд, и постоянная демонстрация тотального непрофессионализма это прекрасно иллюстрирует.

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 19-Июн-23 03:12 
>Линус в своё время вполне заслуженно назвал OpenBSD дрочащими обезьянами

Может это он про сообщество Linux сказал? Очень похоже на это)

Любой код содержит ошибки и чем больше кода, тем больше ошибок.

Опенок хорош не "сферической безопасностью в вакууме", а тем, что предлагает альтернативный путь развития. Он не лучше и не хуже. Он другой.


"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 20-Июн-23 02:16 
>а тем, что предлагает альтернативный путь развития

Это оставаться на уровне девяностых? Это скорее альтернативный путь неразвития, ну, тоже путь, да.


"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 20-Июн-23 08:57 
дыра была и в нативной и в переносной версии

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено beck , 17-Июн-23 22:50 
Такой же дырявый, как и вся OpenBSD.

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Даже я это застал , 17-Июн-23 23:28 
Номера CVE, которые касались бы именно версии из OpenBSD, не подскажите?

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено ssh , 18-Июн-23 03:42 
Немедленно прекратите тролить автора самого безопасного, оптимального и красивого кода!

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 18-Июн-23 07:25 
OpenBSD до GNU/Linux по степени дырости очень, очень далеко.

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Ananimus , 18-Июн-23 11:25 
Но не такой дырявый как io_uring!

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 18-Июн-23 23:01 
Если у вас нет штанов то и порваться они не смогут. Круто, правда?! У опенщиков как-то также, но с IO. Врядли кто станет использовать опенок с 100Gig адаптером или энтерпрайзными SSD где счет на миллионы IOPS идет.

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 19-Июн-23 03:14 
Инструмент нужно применять по назначению.

В здравом уме никто не будет использовать самолёт для передвижения под водой. У опенка другая ниша.


"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 19-Июн-23 08:16 
Судя по новостям и форумам - быть "самым быстрым парнем на деревне".

Как говорится - "он говорит, так и Вы говорите", вот они и говорят, что они самые безопасные. Но, как ни смешно, их нишу никто не может толком назвать в разрезе не "поиметься", а именно "построить большую систему из разных серверов, которую многие люди смогу успешно эксплуатировать годами".

А как игрушка "для себя" (мозги поострить), и как повод для повыпендриваться - самое то.

Только не говорите, что ниже опенка - это роутеры и бордеры. Т.е., это, конечно, справедливо, но они-то пилят систему общего серверного назначения, правда?


"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 19-Июн-23 08:17 
*"ниша опенка"

"Выпуск OpenSMTPD 7.3.0p0, SMTP-сервера от проекта OpenBSD "
Отправлено Аноним , 20-Июн-23 05:48 
Че взъелись? Нормальная система. Электронная почта устаревает но миру пока нужен дистр что бы быстро развернуть почтовый клиент