1.1, Аноним (1), 13:01, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +10 +/– |
Почему, если регулярно находят дырки в этой проге, она занимает первое место по использованию? В чём её такие отличительные фичи, что все её ставят? Почему не Postfix?
| |
|
|
|
4.13, Pahanivo (ok), 14:15, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
qmail это далеко не такое уж и дэрбмо, особенно с точки зрения секурности и ГОДОВ ЕГО РАЗРАБОТКИ.
Дэрьмо это его сборка на костылях наше время.
| |
|
5.61, Аноним (61), 22:35, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Даже с учетом ГОДОВ ЕГО РАЗРАБОТКИ дерьмо.
Например принимать большое письмо на несуществующий адрес, а затем отсылать их полностью обратно это и сейчас мудачество, а уж во времена инета с помегабайтной оплатой и подавно.
| |
|
6.125, Аноним (125), 13:47, 30/09/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Мудачество - это топтать клаву не разобравшись, не осилив мануал. Конечно же можно удалять письма на несуществующий адрес.
| |
|
|
|
|
2.3, Х (?), 13:08, 29/09/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Потому как раз, что не Postfix )
Postfix тупо многое не умеет, и требуется собрать конструктор в Unix-way стиле, когда каждый компонент будет делать что-то одно. Прикольно, но для логов это тяжеловато - концы искать трудно.
Кроме того, Postfix (unix-way же!) даже в mysql сходить не умеет.
А Exim - он монолитный, но умеет все внутри себя. Для части задач это лучше.
Ну и безопасность: Exim умеет все, кода много, баги вылизываюся. А Postfix - это комплекс ПО, нужно баги по всему комплексу и собирать.
| |
|
3.6, 1 (??), 13:18, 29/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Кроме того, Postfix (unix-way же!) даже в mysql сходить не умеет.
Эээ ... Точно ?
| |
|
4.58, d (??), 21:14, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
> Кроме того, Postfix (unix-way же!) даже в mysql сходить не умеет.
Ыкспэрта видно за километр же.
| |
|
3.10, Филимон Подозрительный (?), 13:50, 29/09/2021 [^] [^^] [^^^] [ответить]
| +8 +/– |
>> баги вылизываюся
Баги действительно вылизывают. С завидной регулярностью. Почти каждый год находят возможность что-нибудь запустить по рутом и устраняют её. Респект таким пацанам! Не сдавайтесь!
| |
|
|
|
6.21, Аноним (21), 15:47, 29/09/2021 [^] [^^] [^^^] [ответить]
| +5 +/– |
Не хочу вас огорчать, но докер мало что даёт для безопасности. Любят его совсем не за это, а за возможность накатить по-быстрому (гусары, молчать!)
| |
|
5.44, Василий (??), 19:10, 29/09/2021 [^] [^^] [^^^] [ответить]
| –13 +/– |
Расскажите нам как идеально открыть 25 порт SMTP не под рутом, если порты ниже 1024 требуют административных привелегий? Монолит Exim это ошибка в архитектуре проекта. Годы дыр Sendmail ничему не научили. Жалко что Exim по дефолту ставится во многих дистрах и способствует его популярности.
| |
|
6.45, лютый жабби__ (?), 19:14, 29/09/2021 [^] [^^] [^^^] [ответить]
| +3 +/– |
>Расскажите нам как идеально открыть 25 порт SMTP не под рутом
с разморозкой, как минимум 3 способа: haproxy, redirect iptable-ями или дать права не рута, но на бинд портов
| |
|
7.50, Moomintroll (ok), 19:43, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
> ... или дать права не рута, но на бинд портов
Подозреваю, что данный аноним имел ввиду capability: cap_net_bind_service=ep
P.S. Сам так делаю уже лет 5.
| |
7.75, Аноним (21), 23:01, 29/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
> с разморозкой, как минимум 3 способа: haproxy, redirect iptable-ями или дать права не рута, но на бинд портов
Четвертый: sysctl net.ipv4.ip_unprivileged_port_start=25 (работает с ядра 4.11 ЕМНИП)
| |
|
6.111, www2 (??), 07:36, 30/09/2021 [^] [^^] [^^^] [ответить]
| +4 +/– |
Очень просто:
1. открыть порт под root'ом,
2. сбросить привилегии до обычного пользователя.
Это умеют делать все серверы. Но в случае с Exim есть другая задача, для которой нужны привилегии пользователя root: доставка писем в почтовые ящики локальных пользователей. Для того, чтобы писать в почтовый ящик любого пользователя, нужны либо привилегии этого пользователя, либо привилегии root. Т.к. Exim монолитный, то ему нужны привилегии root. Тогда он сможет форкаться и после уже переключаться на пользователя, привилегии которого нужны для выполнения определённой задачи, например на пользователя Debian-exim.
| |
|
7.192, Pahanivo (ok), 12:24, 01/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
> Это умеют делать все серверы. Но в случае с Exim есть другая
> задача, для которой нужны привилегии пользователя root: доставка писем в почтовые
> ящики локальных пользователей. Для того, чтобы писать в почтовый ящик любого
> пользователя, нужны либо привилегии этого пользователя, либо привилегии root. Т.к. Exim
> монолитный, то ему нужны привилегии root. Тогда он сможет форкаться и
> после уже переключаться на пользователя, привилегии которого нужны для выполнения определённой
> задачи, например на пользователя Debian-exim.
привилегии для группы не катят?
| |
7.247, Павел Отредиез (ok), 20:05, 05/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
Можно и cap_setuid дать для работы под пользователями. Можно группу mail rw на почтовые ящики. У меня так работало, трудно поддерживать при обновлении.
| |
|
|
|
|
3.12, Sw00p aka Jerom (?), 14:10, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
>Прикольно, но для логов это тяжеловато - концы искать трудно.
там есть идентификатор очереди, по нему можно отследить всю цепочку.
| |
|
|
5.35, Sw00p aka Jerom (?), 17:18, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
> Ты что! Это же слишком сложна.
ну не удобно, допустим нет строки вида from=<test1@test.com> to=<test2@test.com>,
нужно отдельно грепнуть по from или to, выбрать все QID и по ним уже искать какой именно from или to связан.
| |
|
|
3.17, Михрютка (ok), 15:14, 29/09/2021 [^] [^^] [^^^] [ответить]
| +3 +/– |
>>>Кроме того, Postfix (unix-way же!) даже в mysql сходить не умеет.
товарищ, если вы матчасть exim знаете на таком же уровне, вам никакая монолитность внутри себя не поможет.
| |
3.29, OpenEcho (?), 16:49, 29/09/2021 [^] [^^] [^^^] [ответить]
| +4 +/– |
> Postfix тупо многое не умеет, и требуется собрать конструктор в Unix-way стиле, когда каждый компонент будет делать что-то одно. Прикольно, но для логов это тяжеловато - концы искать трудно.
Вы о чем ??? Первый раз такое слышу
> Кроме того, Postfix (unix-way же!) даже в mysql сходить не умеет.
Вы гоните, сэр ! http://www.postfix.org/MYSQL_README.html
> А Exim - он монолитный, но умеет все внутри себя. Для части задач это лучше.
"Для части задач", ONLY !!!
| |
3.31, Василий (??), 17:03, 29/09/2021 [^] [^^] [^^^] [ответить]
| –5 +/– |
Идиот и не лечишься. Монолит Exim висит из под root ради открытия SMTP порта 25 (<1024) и постоянные баги ставят под удар весь монолит. Postfix разделён на модули, которые работают от разных системных учетных записей, ради безопасности.
Про Postfix и MySQL даже говорить не хочется. Бедная контора где ты своё ИТ показываешь. Гнать таких нужно из индустрии.
| |
|
4.37, СеменСеменыч777 (?), 17:58, 29/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Exim висит из под root ради открытия SMTP порта 25 (<1024)
допустим. если я от имени root запущу простой туннель, который
будет слушать 25/tcp и перенаправлять все на 65125/tcp,
который будет слушать Exim, запущенный от спец.юзера не root -
то вероятность успешного взлома и поимения во все дыры:
1) возрастет;
2) снизится;
3) останется такой же;
4) свой вариант.
| |
|
5.57, Аноним (-), 20:41, 29/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Exim висит из под root ради открытия SMTP порта 25 (<1024)
> допустим. если я от имени root запущу простой туннель, который
> будет слушать 25/tcp и перенаправлять все на 65125/tcp,
Аналог древнего фряшного sysctl net.inet.ip.portrange.reserved(low/high) или не менее древнего
sysctl security.mac.portacl.rules=uid:100500:tcp:25,uid:100500:tcp:465 (и т.д.)
все еще "Нету и ненужна!"?
| |
|
6.84, Аноним (84), 23:14, 29/09/2021 [^] [^^] [^^^] [ответить]
| –3 +/– |
FreeBSD всё ещё не нужна. А так, механизмов чтобы запускать exim не от рута хватает. Просто к тому моменту, когда джун узнаёт про эти механизмы, он так же обычнл узнаёт про то, что Экзим не нужен и ставит Постфикс.
| |
|
7.97, Аноним (-), 00:16, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
> FreeBSD всё ещё не нужна. А так, механизмов чтобы запускать exim не
> от рута хватает. Просто к тому моменту,
Яснопонятно - "Будем костылять, лишь бы не как в ненавистной фре!12"
| |
|
8.102, Аноним (102), 00:49, 30/09/2021 [^] [^^] [^^^] [ответить] | +/– | Ну конечно же всё развитие Линукса обусловлено исключительно антагонизмом FreeBS... текст свёрнут, показать | |
|
|
|
|
12.165, Аноним (73), 22:56, 30/09/2021 [^] [^^] [^^^] [ответить] | +1 +/– | А вот я был дальновиден Собирал всю систему без всех возможных линахс мс сюрпри... большой текст свёрнут, показать | |
|
|
|
|
|
|
6.115, Аноним (115), 10:11, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
не переживайте, все есть 😁
# sysctl net.ipv4.ip_unprivileged_port_start
net.ipv4.ip_unprivileged_port_start = 1024
ну а ацл рулы если через iptables, то обычно как-то так
iptables -A OUTPUT -p tcp -m multiport --dports 25,465 -m owner --uid-owner 120 -j ACCEPT
| |
|
7.121, bOOster (ok), 13:24, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Да уж, port_start это конечно замена операции где каждому процессу назначается индивидуальный порт, по которому он может ходить туда без root.
| |
|
|
5.117, suffix (ok), 10:49, 30/09/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Расскажите как в postfix прикрутить ocsp для сертификата :))) ?
А в exim легко !
| |
|
6.175, bOOster (ok), 07:27, 01/10/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Расскажите как в postfix прикрутить ocsp для сертификата :))) ?
> А в exim легко !
Вам бы туалеты убирать.
В postfix не нужно прикручивать ocsp, ocsp прикручивать надо к openssl которым postfix и пользуется. Каждое решение должно делать именно то на что рассчитано, а не тащить ВСЕ В СЕБЕ. Что есть худшее из всех возможных ситуаций.
| |
|
7.176, suffix (ok), 07:32, 01/10/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да я думаю Вы сами с уборкой клозетов справитесь :)
А Вы сами-то пробовали так настраивать как предлагаете ? Нравятся мне диванные аналитики бесконечно далёкие от практики !
| |
|
|
9.180, suffix (ok), 08:12, 01/10/2021 [^] [^^] [^^^] [ответить] | –1 +/– | Совершенно верно - в вашем случае лучше всегда жевать чем говорить Я просил не ... текст свёрнут, показать | |
|
|
|
6.197, Аноним (197), 16:38, 01/10/2021 [^] [^^] [^^^] [ответить] | +1 +/– | Летели 2 крокодила, один зеленый, второй налево Как зовут бабушку дворника OCS... большой текст свёрнут, показать | |
|
7.200, suffix (ok), 16:55, 01/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
1. По сути сказано верно.
2. Но наличие электроплиты это таки плюс - ведь ничего плохого от её наличия нет :)
3. Не ко мне - у меня и так на почте разумеется не let's encrypt.
| |
|
8.204, Аноним (197), 17:19, 01/10/2021 [^] [^^] [^^^] [ответить] | +/– | Отсутствие OCSP Stapling внутри MTA не является недостатком, потому что никто не... текст свёрнут, показать | |
|
|
10.224, Аноним (197), 04:09, 02/10/2021 [^] [^^] [^^^] [ответить] | +/– | У собаки пятая нога - это не плюс, это уродство Без OCSP в сертификате - это од... большой текст свёрнут, показать | |
|
|
12.229, Аноним (197), 13:55, 02/10/2021 [^] [^^] [^^^] [ответить] | +/– | Ну то есть вы участвовали в работе сайта Видимо, нужно еще более тривиальные ве... большой текст свёрнут, показать | |
|
13.230, suffix (ok), 14:09, 02/10/2021 [^] [^^] [^^^] [ответить] | +/– | 1 Слушайте нормально же общались - ну не переходите на самые худшие практики - ... большой текст свёрнут, показать | |
|
14.234, Аноним (197), 15:26, 02/10/2021 [^] [^^] [^^^] [ответить] | +/– | Ранее вы писали Я знаю что это не требуется и даже не упоминается в стандартах ... большой текст свёрнут, показать | |
|
|
|
|
|
|
|
|
|
|
4.41, Anonimous (?), 18:45, 29/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Я не поддерживаю предыдущего пользователя, но я за справедливость. Но на мой взгляд вы путаете понятие "запущен под root" и "работает под root". Exim даже из коробки, по крайней мере на большинстве популярных дистрибутивах, также как и postfix не висит под рут. А доступ к порту ниже 1024 оба сервиса получают благодаря системе инициализации (systemd, init и прочие) у которой есть необходимые привилегии.
| |
4.104, Аноньимъ (ok), 01:18, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
>Монолит Exim висит из под root ради открытия SMTP порта 25 (<1024) и постоянные баги ставят под удар весь монолит.
У вас фаервола нет? Сервер голой жопой в интернет смотрит?
| |
|
5.177, bOOster (ok), 07:38, 01/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
>>Монолит Exim висит из под root ради открытия SMTP порта 25 (<1024) и постоянные баги ставят под удар весь монолит.
> У вас фаервола нет? Сервер голой жопой в интернет смотрит?
FireWall Firewall-у рознь. Перекинуть порт в DMZ в большинстве случаев особо то не отличается выставлением SMTPs/IMAPs напрямую в интернет, а серьезные Firewall с анализатором трафика это весьма дорого и для большинства "голодранцев" недоступно. Да и они частенько толкают трафик напрямую на почтовик фильтруя его по минимуму, чтобы он сам там с ним разбирался.
| |
|
6.196, Аноньимъ (ok), 15:14, 01/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
Отличается тем что сервер можно запускать не из под рута.
Ну и много чем ещё. Например можно отфильтровать заведомо некорректные запросы и минимальную ддос защиту сделать.
Ну и система сама закрыта получается от посягательств на другие порты.
| |
|
7.202, Аноним (197), 17:09, 01/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
Это бессмысленный разговор.
Те кто ставят exim могут не знать, что файрвол на такое способен. Они берут HOWTO из интернета с тегами "ubuntu mail server exim" и копируют оттуда команды в консоль.
| |
|
|
9.207, Аноним (73), 17:54, 01/10/2021 [^] [^^] [^^^] [ответить] | +1 +/– | Зобей Когда смуззяша садится в лужу, он надувает губки обьявляет диалог бессмы... текст свёрнут, показать | |
|
|
|
|
|
4.127, xm (ok), 13:59, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Нет, не висит
# ps auxw | grep exim
mailnull 75693 0.0 0.7 25412 6712 - Is Mon03 1:04.44 /usr/local/sbin/exim -bd -q30m
| |
|
3.48, BrainFucker (ok), 19:34, 29/09/2021 [^] [^^] [^^^] [ответить]
| –5 +/– |
> Exim умеет все
В нормальные конфиги он не умеет. Полагаю много дыр как раз из-за невменяемых конфигов, в которых многие путаются.
| |
|
4.51, Moomintroll (ok), 19:52, 29/09/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
> В нормальные конфиги он не умеет.
Вы, вероятно, имеете в виду, то, что делают в Debian/Ubuntu - тогда согласен, это жесть. Но это вовсе не образец того, как надо конфигурить exim.
| |
|
|
6.70, Аноним (21), 22:52, 29/09/2021 [^] [^^] [^^^] [ответить]
| –4 +/– |
Как не надо делать почтовик, чтобы люди, пытающиеся упростить процесс его конфигурирования, не рождали на свет таких монстров, как exim4-config.
| |
|
|
4.112, www2 (??), 07:40, 30/09/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
Нормальные конфиги как раз у Exim. Можно прочитать сверху вниз и понять каждый этап обработки письма.
У Postfix куча переключателей и настроек. Чтобы сделать что-то неочевидное, нужно найти нужную настройку и вписать туда нужное значение. А если нужной настройки нет, то нужное поведение достигается только дописыванием новой программы-фильтра, через которую нужно перенаправлять письма на каком-то этапе обработки.
| |
|
|
6.249, www2 (??), 10:05, 28/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> А причём тут фильтры? Почтовик и не должен выполнять функции SpamAsassin.
SpamAssassin заглядывает вовнутрь уже принятого письма. Большинство спама можно отсеить на этапе установленного подключения, не принимая письмо.
| |
|
7.250, BrainFucker (ok), 12:33, 30/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Большинство спама можно отсеить на этапе установленного подключения, не принимая письмо.
Антиспам фильтры, в т.ч. SpamAsassin, используют протокол milter для общения с почтовым сервером. Этот протокол как раз и позволяет на каждом этапе получения письма обратиться к антиспаму и отклонить получение, если антиспам так решит.
| |
|
|
|
4.128, xm (ok), 14:00, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
О, кто-то опять не осилил Тьюринг-полный макроязык Exim
| |
|
5.251, BrainFucker (ok), 12:35, 30/01/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Тьюринг-полный макроязык Exim
Лол. Писали бы конфиги на перле сразу, чего уж мелочиться ))
| |
|
|
|
2.5, Аноним (5), 13:18, 29/09/2021 [^] [^^] [^^^] [ответить]
| +4 +/– |
Почему все продолжают пользоваться автомобилями хотя столько аварий каждый день? Почему не ходят пешком?
| |
|
|
4.23, Аноним (21), 15:50, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Лучше, конечно, встречного обгонятора в лоб словить.
Если ты пешеход - ощущения будут совсем не те.
| |
|
5.94, Аноним (73), 23:58, 29/09/2021 [^] [^^] [^^^] [ответить]
| –6 +/– |
А почему у многих горит от того, что есть более быстрые парни, которые не хотят ехать за слоупоком, плетущимся 90кмч в левом ряду?
Ты или найди для себя педаль газа или сгинь в правый ряд.
Нет же тошнят упертые. Зотя если джипульниг подпирает с высотой фар на уровне затылка слоупока, обысно да, мгонвенно занимают свое место на дороге.
И вот в этом вот всем и аналогия еще в раст вс с/с++
| |
|
6.113, An (??), 08:22, 30/09/2021 [^] [^^] [^^^] [ответить]
| +3 +/– |
Все так, если упоротые подпирают - люди перестраиваются, ибо правило трех д.
Ну а в общем - не знаю где вы живете, но если в России, то тут дорог, разрешающих Ю 90 исчезающе мало. И быстрым парням не мешало бы прочитать ПДД, а потом его соблюдать. В противном случае - сдать права и быть "быстрым парнем" без права управления авто.
| |
|
7.116, Аноним (73), 10:42, 30/09/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
>разрешающих Ю 90 исчезающе мало.
Таки точно? Или Вы про +20 нургалиев разрешил?
>Все так, если упоротые подпирают - люди перестраиваются, ибо правило трех д.
А в гермашке почему когда на автобане даже идущий 250, заранее уступает тому кто 350. А? И где после этого ддд?
>И быстрым парням не мешало бы прочитать ПДД, а потом е9го соблюдать
Нургалиев +20 разрешил.
>быстрым парнем" без права управления авто.
Рилли? Кто так решил? Или может от этого собиоаются таки порог скорости повышать на отдельных магистралях? Но опять же в этих условиях кто д?
Не умеешь ездить, тошни себе справа и не лезь туда, где ездят те, кто умеет.
| |
|
8.118, An (??), 11:57, 30/09/2021 [^] [^^] [^^^] [ответить] | +2 +/– | С каких пор отсутствие наказания является разрешением Не знаю, как в гермашке ... большой текст свёрнут, показать | |
|
9.134, Аноним (73), 16:16, 30/09/2021 [^] [^^] [^^^] [ответить] | –2 +/– | С тех, когда Нургалиев разрешил Или гугли что такое допустимый предел Слов... большой текст свёрнут, показать | |
|
8.119, пох. (?), 13:21, 30/09/2021 [^] [^^] [^^^] [ответить] | +2 +/– | в гермашке _приблизиться_ к едущему 250 на 350 - вероятнее всего будет отъем п... большой текст свёрнут, показать | |
|
|
10.140, пох. (?), 17:43, 30/09/2021 [^] [^^] [^^^] [ответить] | +1 +/– | про автобан, мой рюйске друг, про автобан Не одобряют фошизды полет твоей души... текст свёрнут, показать | |
|
|
12.158, анонн. (?), 21:25, 30/09/2021 [^] [^^] [^^^] [ответить] | +/– | Ты поосторожнее с этим источником Разница в менталитете вообще-то начинается с... большой текст свёрнут, показать | |
|
13.170, Аноним (73), 23:28, 30/09/2021 [^] [^^] [^^^] [ответить] | +/– | А что не так с этим источником Я вижу как тестируют вейроны Вижу как люди спок... большой текст свёрнут, показать | |
13.171, Аноним (73), 23:40, 30/09/2021 [^] [^^] [^^^] [ответить] | –1 +/– | Коллега, шо за стереотипы Лично меня в 4 утра в воскресенье тормозили на мкаде ... большой текст свёрнут, показать | |
|
|
|
|
|
|
|
|
|
|
|
2.24, Тот самый (?), 15:50, 29/09/2021 [^] [^^] [^^^] [ответить]
| –2 +/– |
>Почему, если регулярно находят дырки в этой проге, она занимает первое место по использованию?
Очевидая путаница в причинно следственных связях. Exim занимает первое место по использованию, поэтому его постоянно пристально проверяют и, естественно, регулярно находят баги. Баги же эти, между причим, очень оперативно исправляются.
А первое место по использованию Exim заслуженно занимает в силу своей потрясающей функциональности - на сегодняшний момент нет такого расширения SMTP, или какого-либо почтового дополнения, которое в нем не реализовано "из коробки", без костылей.
Другое дело, что 80% пользователей Exim не используют даже 20% его возможностей. Но против 80/20 не попрешь - это глобальный закон (80% пива на Земле выпивают всего 20% населения)
| |
|
3.64, Аноним (21), 22:48, 29/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Exim занимает первое место по использованию, поэтому его постоянно пристально проверяют
Так пристально, что рутовые дыры годами живут.
| |
|
|
3.40, Ghidra (?), 18:37, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
> Просто потому, что он во всех популярных deb-дистрах по умолчанию.
Папуасов совершенно не жалко, всех под трактор.
| |
|
4.66, Аноним (63), 22:50, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
А если тебя предложат под трактор, ты привычно вскрикнешь "а меня за что"?
| |
|
3.65, Аноним (63), 22:48, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Тут же хейтеры Debiana всё время ноют, что Debian плохой и непопулярный, а все давно перешли то ли на Suse, то ли на Arch. В Ubuntu по умолчанию вообще MTA не ставится, а при установке надо явно выбирать какой поставить. Так что ваш аргумент устарел.
| |
|
4.71, Аноним (73), 22:53, 29/09/2021 [^] [^^] [^^^] [ответить]
| –5 +/– |
>Тут же хейтеры Debiana всё время ноют, что Debian плохой и непопулярный
СистемдЫ в нем плохой. Ну и все остальное, что с ним связано.
| |
|
|
6.150, Аноньимъ (ok), 18:53, 30/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Этой сетевой мыльной жути не должно быть включенной по умолчанию в операционной системе. Равно как и веб сервера, фтп сервера, и прочих сетевых сервисов. Если только мы не говорим о специализированном решении, вроде прошивки для роутера.
Устраивать же механизм обмена сообщениями между пользователями и системой на основе электронной почты, фтп, самбы, аськи, жаберра, и прочих никакого к этому отношения сервисов не имеющих, идея так себе.
А админ должен осознанно принимать решения о том какие механизмы включать, а какие нет.
По умолчанию не должно быть ничего лишнего.
| |
|
7.151, Аноним (73), 19:38, 30/09/2021 [^] [^^] [^^^] [ответить] | +/– | Оно там обратную петлю слухает, по-умолчанию Что ты в этом плохого узрел Надо ... большой текст свёрнут, показать | |
|
|
9.172, Аноним (73), 23:56, 30/09/2021 [^] [^^] [^^^] [ответить] | +/– | А что ты думаешь Как есть И как надо А как точно Проще и секурней всегда с т... большой текст свёрнут, показать | |
|
|
|
|
|
|
|
2.39, YetAnotherOnanym (ok), 18:25, 29/09/2021 [^] [^^] [^^^] [ответить]
| –3 +/– |
> Почему, если регулярно находят дырки в этой проге, она занимает первое место по использованию?
Ровно потому же, почему хомячки ставят себе на смартфончики аппликухи со всевозможными онлайн-банками - удобно хочется здесь и сейчас, а денежки могут улетучится когда-нибудь потом, может быть, если не повезёт.
| |
|
3.43, Аноним (43), 19:09, 29/09/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
Денежки у хомячкрв улетучиваются совершенно не из-за банковских аппликух.
| |
3.87, Аноним (84), 23:32, 29/09/2021 [^] [^^] [^^^] [ответить]
| –4 +/– |
Сейчас бы нести ответственность за то, что банк ограбили. Я понимаю, что в постсовковой клоаке люди привыкли к тому, как о них ноги вытирают, но не до такой же степени! Украденные со счетов деньги возвращаются в полном объёме максимум за пару недель по телефонному звонку. Если в вашем банке не так, меняйте банк^Wстрану проживания.
| |
|
4.95, Аноним (73), 00:03, 30/09/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Чот ты люто загнал.
Так то прогрессивное большинство жертв отдают все сами.
Им тоже везде все по звонку? Точно?
| |
|
5.139, Michael Shigorin (ok), 17:31, 30/09/2021 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Чот ты люто загнал.
> Так то прогрессивное большинство жертв отдают все сами.
> Им тоже везде все по звонку? Точно?
Насколько слышал -- по крайней мере в штатах в целом да (с временнЫми ограничениями). Но там-то и денег по сути нет, а нарисовать ещё миллион Папандопуло никогда не было сложно.
Что до совета менять страну проживания -- сдаётся мне, тот турист не пробовал свой совет проверить на себе. А если пробовал, то сильно недоговаривает (и даже _немного странно_, почему ошивается тогда здесь-то?).
| |
|
6.146, Аноним (73), 18:29, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
>Насколько слышал -- по крайней мере в штатах в целом да
Насколько слышал, на марсе вот вот сады зацветут..
Ви утверждаете, что если денежка не застрахована на счету, а обьект Х перевел их на счет обьекта У, потому что У позвонил и представился "сотрудником" банка и сказал, что у нас аврал и вот спец счет, чтобы сохраниться?!
Мдеее.
Если по делу, в сша онлайн банкинг вообще не так развит. Там все еще чеки и нал превуалируют. Я вижу это на тытрубе и по отзывам мигрантов. За шо купил, за то продаю.
А вот ви таки снова да...
| |
6.147, Аноним (73), 18:31, 30/09/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
>Но там-то и денег по сути нет, а нарисовать ещё миллион Папандопуло никогда не было сложно.
Лол. По сравнению с кем? Менеджерами живущими на наши кровные налоги ака гранты? Да, честнее таки напечатать.
Сказочный Вы человек Михаэль, должен Вам признаться. Просто эталон!
| |
|
|
|
|
2.46, лютый жабби__ (?), 19:18, 29/09/2021 [^] [^^] [^^^] [ответить]
| –3 +/– |
>Почему, если регулярно находят дырки в этой проге, она занимает первое место по использованию
потому статистику считал ВЦИК ) например в дебльянах по дефолту файрвол пустой и exim. а в centos только 22-й порт открыт и не exim... но в статистику попали только экзимы )
| |
|
3.74, Аноним (63), 22:59, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
То есть пользователи CentOS ставят сервер, чтоб к нему никто не подконнектился. Наверное очень полезный такой сервер. И много их. Ещё и ВЦИК у него статистику до сих пор считает. Во сказочник.
| |
|
4.81, Аноним (21), 23:08, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Если это релей для своих серверов/юзеров, то да, подключаться можно только им.
| |
|
5.86, Аноним (63), 23:28, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Если на файрволе "только 22-й порт открыт и не exim", то и свои серверы/юзеры не подключатся. То есть неявно утверждается, что админы CentOS в большинстве своём способны настроить файрвол, а админы Debian - нет; что есть чушь собачья. И мы ж тут про статистику толкуем. Сколько там этих внутренних релеев по сравнению с серверами смотрящими наружу. Так что притянуто за уши.
| |
|
6.106, Аноним (63), 01:40, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Да, и в Debian Exim по умолчанию только на локалхосте слушает. Так что вся глубокая аналитика про файрволы, круто меняющие статистику, не стоит и выеденного яица.
| |
|
|
|
|
2.56, hefenud (ok), 20:15, 29/09/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
А потому что речь не про реальные почтовые сервера, а про все отвечающие по 25/tcp
А exim это дефолт в Debian и Debian-based
То есть эту чудо-статистику делают васян-хосты на которых васяны ставят exim для отправки почты и не закрывают порт наружу.
| |
|
3.72, Аноним (63), 22:55, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
А васян-хосты - это которые у людей дома за NAT-ом? И как они в статистику попали?
| |
|
4.77, Аноним (21), 23:04, 29/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Нет, просто сотни тысяч VPS с дефолтной убунтой, на которых крутятся сайтики сотен тысяч ООО "Рога и Копыта", настроенные студентами за 500 рублей.
| |
|
5.88, Аноним (63), 23:37, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Во-первых, почту принимают не сайтики, а почтовые серверы. Во-вторых, маленькие конторы обычно не настраивают собственный почтовый сервер, а используют сервер хостинг-провайдера или какой-нибудь облачный почтовый сервис. В-третьих, в Ubuntu по умолчанию вообще MTA не ставится, а при установке надо явно выбирать какой поставить. Так что Exim люди выбирают вполне сознательно.
| |
|
6.90, Аноним (73), 23:46, 29/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Слухай, со всем согласен.
Ток один вопросц, я просто такое не юзаю, потому интересно:
>Ubuntu по умолчанию вообще MTA не ставится
А как оно руту шлет почту локальную? Ну там с служебной инфой. Или считаетеся, что бубунтенку это уже не нужно?
| |
|
7.96, Аноним (63), 00:05, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Никак не шлёт по умолчанию. Ни MTA, ни MDA я не обнаружил, в /var/mail/ тоже пусто. Да, видимо считается, что не нужно. Куда cron и atd вывод шлют - тоже непонятно, наверное в никуда. atd по умолчанию вообще не ставится. Команд mail и sendmail тоже по умолчанию нету.
| |
|
8.133, пох. (?), 16:05, 30/09/2021 [^] [^^] [^^^] [ответить] | +/– | ты когда его поставишь - тоже кое-что интересненькое обнаружишь Например - отсу... текст свёрнут, показать | |
|
7.122, пох. (?), 13:25, 30/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А как оно руту шлет почту локальную? Ну там с служебной инфой.
а зачем руту почта? У бубунты рут запритить-запритить, им и логиниться-то не велят.
> Или считаетеся, что бубунтенку это уже не нужно?
даже вредно. Никогда, что-ли, не видал пары-тройки гигабайт в /var/spool/mail/www ? И кто все это должен был читать - вебсервер?
Почта - она вооон, в гугле. Ну или для поцреотов нидерланд - в яндексе.
А в Systemd/linoops не нужна никакая почта.
| |
|
|
|
|
5.107, Аноним (63), 01:52, 30/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Я смотрю, ты такой невасян, что даже не знал, что в Ubuntu Exim не по дефолту. И что Exim по умолчанию только на локалхосте слушает. И туда же, с умным видом рассуждаешь про дефолты и закрытия портов. Обычный врун-балабол, начитавшийся когда-то давно про то, что Exim якобы незаслуженно популярен. Я те аргументы тоже в сво
| |
|
6.108, Аноним (63), 01:53, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
...ё время читал, но время прошло, аргументы показали свою несосоятельность, а ты об этом так и не узнал, и продолжаешь врать.
| |
|
|
|
|
2.110, SubGun (??), 07:29, 30/09/2021 [^] [^^] [^^^] [ответить]
| +3 +/– |
Потому что Postfix деревянный по пояс. По сравнению с Exim он как лопата против экскаватора. Ну да, в экскаваторе есть много деталей, которые могут сломаться. И что теперь, копать лопатой?
А еще в экскаватор можно сесть пьяным и кого-то убить. Правильная настройка сервера Exim решает почти все проблемы. Но тут ситуация как с СУБД: обязательно находятся люди, которые запустят сервер, открытый наружу.
| |
2.11, пох. (?), 13:53, 29/09/2021 [^] [^^] [^^^] [ответить]
| +4 +/– |
Не переживай так - от начала переписывания на хруст ни один продукт еще не умер.
Подумаешь, будет лишний CoC.md
| |
2.22, Аноним (21), 15:49, 29/09/2021 [^] [^^] [^^^] [ответить]
| –3 +/– |
> Думаю, продукту осталось от силы 2-3 года жизни.
Remote shell'ы всем нужны, и китайским ботнетам, и АНБшникам. Поэтому Си не умрёт никогда!
| |
|
1.25, Тот самый (?), 16:02, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>В lookup-запросах к SQLite добавлена поддержка опции "file=<path>", позволяющей указать файл c БД для конкретной операции без указания префиксов в строке с командой SQL
Умение признавать и исправлять всой ошибки - это хорошее качество!
В 4.94 заставили все таблицы SQLite собрать в одну базу-файл. Дошло, что глупость сваляли. Исправили - теперь опять можно разнести таблицы по отдельным файлам. Ура!
| |
|
2.129, xm (ok), 14:04, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Ничего подобного.
Из ${lookup sqlite{ можно напрямую указать другой файл с базой данных.
| |
|
|
2.52, Moomintroll (ok), 19:56, 29/09/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
>>Sendmail - 3.52%
> Жестко, я ожидал в районе 0.0000001%
Ну мой exim прикидывается как раз sendmail'ом. -1 в статистике exim'у, +1 sendmail'у.
| |
|
3.82, Аноним (21), 23:12, 29/09/2021 [^] [^^] [^^^] [ответить]
| –4 +/– |
Безопасненько. Жаль, что в случае exim это практически единственная доступная защита.
| |
|
|
|
|
|
|
5.155, Аноним (73), 20:59, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Ну а как я узнаю, если взрослые не покажут?
Не. Ты дядь давай маленьких учи, негоже так.
Дома для 10-20 ящегов тебе чего из опенсмтпд не хватило?
| |
|
|
|
|
1.53, Аноним (-), 20:05, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +11 +/– |
Недавно понадобился собственный почтовик. Поставил iRedMail в 2 клика. Почта приходит. ЧЯДНТ?
| |
|
2.55, Ghidra (?), 20:10, 29/09/2021 [^] [^^] [^^^] [ответить]
| –2 +/– |
Установил Axigen, отвратительно! но все поддерживает и много фишечек которые в опенсорц не несут.
| |
2.79, Аноним (63), 23:07, 29/09/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
Что ты делаешь не так? Врёшь, очевидно. Там явно больше 2 кликов было. В Debian/Ubuntu его даже в дефолтовых репах нету.
| |
|
1.76, Аноним (73), 23:02, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Господа, как по вашему мнению, нужно ли сегодня веб морду для почтаря. Или клиентов на тачики и компуктеры достаточно? Стоит ли 443 того и по моему кроме рейнлупа ничего годного то нет, а он на богомерзком пыхе, что не гуд.
| |
|
|
3.156, Аноним (73), 21:07, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Где? Вообще везде конечно С/С++ гуд. Даже в вебе11!!
https://www.webtoolkit.eu/wt
Но это конечно для истинных гур! И не 95%. Да.
Для веб морды хорошо бы на пистоне. Дада. В этих вещах пистон хорошо.
Была неплохая вещь еще, которую пилили на кигстурпере, но ее забросили, освоив бюджет. Редиски. https://www.mailpile.is/
Ну вишь, у питоняшек смуззяшек все так. Нет денег - нет и рок н ролла. Никакой те идеи и самоотдачи без шекеля. Фейл.
| |
|
4.157, Аноним (73), 21:09, 30/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Допрлню себя, питоняшки не хотите подобрать проект? Он то реально годный!
| |
|
5.213, Аноним (73), 22:11, 01/10/2021 [^] [^^] [^^^] [ответить] | +/– | Забей Я не из обиженок Это к шигорину Наверное просто у нас разный уровень ... большой текст свёрнут, показать | |
|
|
7.218, Аноним (73), 23:39, 01/10/2021 [^] [^^] [^^^] [ответить] | +/– | Один раз мои бойцы тоже писали Просто под тот проект это был оптимальный инстру... большой текст свёрнут, показать | |
|
|
9.233, Аноним (73), 15:14, 02/10/2021 [^] [^^] [^^^] [ответить] | +/– | Кто-то с помощью молотка может построить дом, а кто-то пальцы перебить, но молот... большой текст свёрнут, показать | |
|
|
|
|
5.214, Аноним (73), 22:56, 01/10/2021 [^] [^^] [^^^] [ответить] | +/– | Ну что Вы Это как раз бальзам мне на душу Ведь я действительно не живу в мире ... большой текст свёрнут, показать | |
|
|
7.220, Аноним (73), 01:26, 02/10/2021 [^] [^^] [^^^] [ответить] | +/– | Уважаю Тогда отсюда возникает другой вопрос а кто утвердил критерий нормаль... большой текст свёрнут, показать | |
|
|
9.236, Аноним (73), 15:49, 02/10/2021 [^] [^^] [^^^] [ответить] | +/– | Жизнь она у всех разная К этому вопросу вернусь далее В ответе на Ваш вопрос ... большой текст свёрнут, показать | |
|
|
11.238, Аноним (73), 16:47, 02/10/2021 [^] [^^] [^^^] [ответить] | +/– | В природе оно как под лежачий камень вода не течет Я за Вас и Ваших детей искр... большой текст свёрнут, показать | |
|
|
|
|
|
6.228, Аноним (73), 11:29, 02/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
>Вы так говорите, как буд-то что с 5 на 6, что с 6 на 7 проблем с миграцией и обратной совместимости не было.
Фор грейт джастис поправлю себя. 6 версия у них вроде как проскочила интеграцией юникода. Но там и без того хватало намыленных шей макак и одминов при переходе на или с 5.6 емнип. Времени прошло много, могу уже и не помнить точных значений. Помню много боли адептов.
| |
|
5.215, Аноним (73), 23:05, 01/10/2021 [^] [^^] [^^^] [ответить] | +/– | Для начала, - Сравните скорость работы питона и последнего ПХП - Сравните докум... большой текст свёрнут, показать | |
5.217, Аноним (73), 23:13, 01/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
Дополню себя
>девопсы-девляпсы-пхпэшики
А это не те из-за кого нонче у авиты база отваливается средь бела дня? А платят им да, по местным меркам хорошо.
Это те реалии о которых Вы говорите? Это прогресс?
А ведь еще лет 5 назад этого не было. До того как эта девопсятина окуклилась и стала хотфиксы плейбуками сразу в прод.
Прогресс, реалии, рынок? Буэ.
| |
|
|
|
|
1.85, Аноним (85), 23:22, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Предоставлена возможность игнорирования кэша при выполнении lookup-запросов.
Неужели в редиску теперь можно ходить по-человечески... не прошло и n лет.
| |
|