|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Milter-плагине к Spamassassin, MaxDB, TikiWiki ..." | +/– | |
Сообщение от opennews (ok) on 17-Мрт-10, 21:37 | ||
Несколько новых опасных уязвимостей: | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимости в Milter-плагине к Spamassassin, MaxDB, TikiWiki ..." | +/– | |
Сообщение от artemrts (ok) on 17-Мрт-10, 21:37 | ||
root+:|команда для выполнения в shell | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Не по теме" | +1 +/– | |
Сообщение от Аноним (??) on 17-Мрт-10, 22:31 | ||
| ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от sHaggY_caT (ok) on 17-Мрт-10, 23:33 | ||
Нда.. не проще ли требовать соотвествия RFC поля rcpt to средствами MTA, чем парсить это каким-то внешним софтом? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от zazik (ok) on 18-Мрт-10, 10:01 | ||
>Нда.. не проще ли требовать соотвествия RFC поля rcpt to средствами MTA, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от sHaggY_caT (ok) on 18-Мрт-10, 10:38 | ||
>>Нда.. не проще ли требовать соотвествия RFC поля rcpt to средствами MTA, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от zazik (ok) on 18-Мрт-10, 10:44 | ||
Проверить допустимые символы в отправителе/получателе и соответствие шаблону адреса милое дело, по-моему. Шелл-команды, способной пройти эту проверку не припомню. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от zazik (ok) on 18-Мрт-10, 10:45 | ||
Существование домена или наличие в нём MX-а? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от sHaggY_caT (ok) on 18-Мрт-10, 11:10 | ||
>Существование домена или наличие в нём MX-а? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от zazik (ok) on 18-Мрт-10, 11:16 | ||
>1. проверяем, что бы в конверте был fqdn-домен | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от sHaggY_caT (ok) on 18-Мрт-10, 11:18 | ||
>>1. проверяем, что бы в конверте был fqdn-домен | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от zazik (ok) on 18-Мрт-10, 11:22 | ||
>Конечно. И PTR, хотя это не красиво, но с другой стороны те, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от sHaggY_caT (ok) on 18-Мрт-10, 11:33 | ||
>>Конечно. И PTR, хотя это не красиво, но с другой стороны те, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от zazik (ok) on 18-Мрт-10, 11:36 | ||
>Я для себя решила, что ковыряние в m4 это пустая трата времени | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от sHaggY_caT (ok) on 18-Мрт-10, 11:36 | ||
>>Конечно. И PTR, хотя это не красиво, но с другой стороны те, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от DeadLoco (ok) on 23-Мрт-10, 01:41 | ||
Я предпочитаю начислять баллы за разного рода отступления от правил. Само по себе отсутствие обратной прописи не отсеивает письмо, но там, как правило, еще кривое ехло, и адрес отправителя неприличного вида, и хост отправителя навевает, и по спф тоже набегает немало. В сумме, как правило, два тяжелых прегрешения, три средних или четыре+ легких дают безжалостный отлуп. Еще на стадии коннекта. Всего полтора десятка проверок простеньких, а отсекается 95% мусора. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от Аноним (??) on 25-Мрт-10, 13:54 | ||
>>Конечно. И PTR, хотя это не красиво, но с другой стороны те, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от zazik (ok) on 25-Мрт-10, 14:07 | ||
>Каждый расщепленный ДНС МХ в вайтлист руками пишете? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от panolex on 18-Мрт-10, 15:13 | ||
читаем внимательно - при использовании milter | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от DeadLoco (ok) on 23-Мрт-10, 12:33 | ||
>кстати exim может работать(и так даже лучше) без milter напрамую с SpamAssassin | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от o.k. on 18-Мрт-10, 01:20 | ||
Connected to mx10.domain.ru. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Критическая уязвимость в Milter-плагине к Spamassassin. Проб..." | +/– | |
Сообщение от cvsup (ok) on 18-Мрт-10, 10:24 | ||
Содержимое поля rcpt to надо было в угловые скобки поставить. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |