|
|
3.6, Аноним (6), 13:15, 07/02/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
арч - и на сервер? да я его даже на виртуалку стремаюсь ставить. Да что там, я даже брезгую его просто скачивать - шкварить сетевой кабель, роутер и хард байтами образа арча
| |
|
|
5.58, Аноним (58), 17:55, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Толку то? Как харденед не стало, протеряла всякую актуальность. А дыры куда оперативнее в каком-нибудь коммерческом дистре вроде оракала заткнут.
| |
|
4.62, Аноним (62), 19:25, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Что не так с арчем? Как раз недавно на виртуалку поставил. Ни хуже ни лучше других
| |
|
|
2.26, Аноним (26), 14:08, 07/02/2022 [^] [^^] [^^^] [ответить]
| +5 +/– |
Да, почтовый сервер же всегда должен быть самой распоследней версии. Как только выходит новая версия - старая сразу же перестаёт работать, это все хипстеры знают.
| |
|
3.84, john_erohin (?), 18:38, 08/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Да, почтовый сервер же всегда должен быть самой распоследней версии.
доступный из Интернета - да.
> Как только выходит новая версия
так хаксоры делают SELECT из своих баз по сканам всего Интернета и
начинают прицельно долбить вновь открытые дырки.
| |
|
4.85, Аноним (26), 23:32, 08/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
А, понятно. Как только выходит новая версия - во всех старых, даже пропатченных, сразу же открываются дырки.
| |
|
5.87, john_erohin (?), 22:29, 09/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> А, понятно. Как только выходит новая версия - во всех старых, даже
> пропатченных, сразу же открываются дырки.
"пропатченная" == "новая". пруф ми вронг.
| |
|
6.88, Аноним (26), 17:10, 10/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Что-то у тебя с логикой совсем беда, раз такие вопросы задаёшь.
Во-первых, далеко не каждая новая версия выходит с исправлениями уязвимостей. Большинство новых версий выходят просто с новыми фичами и не-секурити багфиксами. Разве это не очевидно? Вот как например эта версия из новости.
Во-вторых, часто фиксы безопасности выпускают для старых релизных веток, например 3.6.*, 3.5.* и т.д.
В-третьих, бывает так, что уязвимость есть только в новых версиях, а в старых как раз нету.
В-четвёртых, некоторые дистрибутивы, например Debian Stable, накладывают патчи безопасности на старую версию, не апгрейдя её.
Надеюсь, ты узнал что-то новое. Но в следующий раз лучше сам матчасть учи, лень элементарщину расписывать.
| |
|
|
|
|
|
|
|
|
|
5.73, Аноним (73), 09:27, 08/02/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
> такой софт
А "такой" это какой - исключительно почтовые сервера или такой сложности? Если второе то думаю какой-нибудь амазоновский Firecracker или распределенные блокчейн-платформы Solana/Polkadot или веб-фреймворки actix/rocket не проще будут. Но ты же дальше начнешь ныть о нужности или распространенности, верно? И даже когда тебе под нос сунут список компаний, которые его используют, с примерами (ну типа когда гугл в андроиде на расте IPC переписывает, драйвера блютуза на него переводит) - все равно будешь ныть. С такмими как ты разговаривать и спорить бесполезно, могила исправит.
| |
|
|
|
|
3.23, garrick (?), 14:07, 07/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
А это точно в компиляторе, а не в мозгах "программистов", которые забывают память освобождать?
| |
|
4.30, Аноним (31), 14:15, 07/02/2022 [^] [^^] [^^^] [ответить]
| +3 +/– |
Память освобождать забывает растокомпилятор, а программисты забывают, что уже освободили.
| |
4.32, Аноним (32), 14:36, 07/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А это точно в компиляторе, а не в мозгах "программистов", которые забывают память освобождать?
А бывают программисты на Си, у которых в мозгах такой дыры нет? (Ну, кроме djb.)
| |
|
5.47, Совершенно другой аноним (?), 15:51, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
>> А это точно в компиляторе, а не в мозгах "программистов", которые забывают память освобождать?
> А бывают программисты на Си, у которых в мозгах такой дыры нет?
> (Ну, кроме djb.)
Например Ричард Хипп, автор fossil-scm и SQLite.
| |
|
6.77, Аноним (73), 11:38, 08/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Ну вот. Всего два программиста на весь мир. Ну может еще парочка в какой-нибудь хакерской группе сейчас какой-нибудь банк/правительственную систему вскрывают. А задач - тысячи тысяч. Все остальные сишники - с прошитыми в мозгах дыренями. Значит пусть вот несколько маргиналов на том си и пишут. Остальных не допускать, ибо суммарная стоимость их ошибок колоссальна (и прямой урон от эксплуатации и затраты в виде оплаты труда/времени на поиск и исправление). Пусть на более безопасных языках пишут.
| |
|
|
4.39, Rustofilya (?), 14:57, 07/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А это точно в компиляторе, а не в мозгах "программистов", которые забывают
> память освобождать?
Это там, где думают, что нужно просто набрать "правильных программистов" и использовать и дальше инструмент 80-х годов прошлого века
| |
|
|
|
1.12, RAMbug (?), 13:37, 07/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Первое, что делаю после развёртывания FreeBSD — дропаю отстойный шлимыло и ставлю Postfix.
| |
|
2.16, Rustofilya (?), 13:50, 07/02/2022 [^] [^^] [^^^] [ответить]
| –4 +/– |
Вот бы написать на Rust реализацию Rustfix. Или Postrust. Или Rustsend? Или sRustmain? Не знаю, какое название лучше было бы
| |
|
|
4.20, Rustofilya (?), 14:05, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Rust уже не исправить. Увы.
А зачем, любезный аноним, его исправлять? Работает же, да ещё и борроу чекер с оунершипом есть
| |
|
5.35, Аноним (32), 14:41, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Это плохо, когда переполнений нет. Господин майор из NSA недоволен. Говорит, privacy нужно только террористам, кремлеботам и виннипухам.
| |
|
|
3.22, Совершенно другой аноним (?), 14:06, 07/02/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
Сорри, слово "путать" не пропечаталось, должно выглядеть так:
> Rustfix.
Rust уже не исправить. Увы.
> Или Postrust.
Тогда его все будут путать с Postgress переписанный на Rust.
| |
|
4.25, Rustofilya (?), 14:08, 07/02/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
А я не заметил, кстати, что не пропечаталось, я его прочитал из контекста, хоть его там и не было... Ну бывает, в общем
| |
|
3.28, Аноним (31), 14:11, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
>Вот бы написать на Rust реализацию Rustfix. Или Postrust. Или Rustsend? Или sRustmain? Не знаю, какое название лучше было бы
Pofigx, всё равно, к 2k1 только увидит свет.
| |
|
2.19, DarWinux (?), 14:03, 07/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Тоже самое. Зачем вообще держать в базовой системе такое? Ладно бы действительно незаменимая тулза, так им же практически никто не пользуется.
| |
|
3.37, Аноним (32), 14:46, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Сам концепт базовой системы, дублирующей то, что есть в портах, вообще довольно странных и напоминает SystemD.
| |
|
2.49, abi (?), 16:10, 07/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Для того, чтобы письма руту слить, ИМХО, проще opensmtpd
| |
|
3.59, RAMbug (?), 18:22, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
А ты его хоть раз пытался настраивать? Скорее всего нет, иначе не задавал бы таких глупых вопросов.
Ну и в плане производительности и безопасности это полнейшее фиаско.
| |
|
4.66, YetAnotherOnanym (ok), 21:31, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Не то чтобы "пытался", а прямо скажем, настраивал и он у меня вполне себе работал в продакшоне. Конфиг правил напрямую, без м4, ничего непреодолимо сложного в этом нет - installation and operation guide написан вполне ясно и доходчиво. Насчёт производительности - допускаю, что см был построен на каких-то концепциях, которые сейчас устарели, не умеет в многоядерность и всякое такое (а может и умеет - хз, на моей нынешней работе он не используется, поэтому не слежу), но на практике источником тормозов всегда был спамассассин. И по безопасности - опять-таки, не слежу за выявлением уязвимостей в см, но в новостях и рассылках (типа CERT) - забыл когда в последний раз в нём попадалось какое-то упоминание.
| |
|
5.70, Аноним (70), 00:18, 08/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> не слежу за выявлением уязвимостей в см, но в новостях и рассылках (типа CERT) - забыл когда в последний раз в нём попадалось какое-то упоминание.
потому что уже мало кем используется
| |
|
|
|
|
1.21, Аноним (26), 14:05, 07/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> /etc/postfix/master.cf
Хм, как-то не блм-ненько...
> /etc/postfix/main.cf
Блин, и имя для переименования уже занято...
| |
|
2.34, Аноним (32), 14:39, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
>> /etc/postfix/master.cf
> Хм, как-то не блм-ненько...
Это они еще keepalived не видели, с его Entering MASTER STATE
| |
|
1.36, Аноним (32), 14:43, 07/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Кто работает с postfix, подскажите, чем лучше парсить его логи, чтобы на выходе получить по одной строчке для каждого письма?
| |
1.46, Аноним (-), 15:30, 07/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
www.postfix.org не открывается из-под уфанета и йоты, хотя нормально доступен через лук.
странно.
| |
1.52, Аноним (52), 17:22, 07/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А есть ли что-нибудь простенькое для установки на свой сервер? С минимумом зависимостей, простым конфигом. Для приема-отправки, безо всяких проверок на спам, вирусы.
| |
|
2.63, Аноним (63), 20:07, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
проще, чем postfix, настроенный по одному из тысяч мануалов в сети (наверное хватит даже встроенного мана) -- не бывает! А next->next->done вылезет боком, но немного позже. И далеко не сразу об этом станет известно.
| |
|
3.69, penetrator (?), 00:13, 08/02/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
postfix нифига не простой в настройке, потому что большинство мануалов устаревшие, если что-то надо сделать отличное от стандартной конфигурации приходится перелопатить тонну ссылок, пока найдешь нужные примеры конфигов, имена параметров, работающие именно в твоей версии,
т.е. тестить тестить и тестить
но если настроил, то работает надежно, есть сервер который уже лет 8 тащит, никогда такого не было, чтобы оно упало и просто сдохло, как это неоднократно случалось например под Windows Server
| |
|
|
|
6.81, Sw00p aka Jerom (?), 14:02, 08/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> там справочная информация
инфы на самом сайте более чем достаточно, и нет необходимости искать другие ссылки.
| |
|
|
|
|
2.65, Аноним (65), 21:28, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
OpenSMTPd. Конфиг проще некуда, для твоего случая укладывается в пять строчек.
| |
2.68, imak (ok), 23:58, 07/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Не понятно из вопроса, нужен полноценный почтовик или минималка для отправки логов на полноценный почтовик.
Если второй вариант, то использую msmtprc.
| |
|
3.89, Аноним (52), 14:36, 11/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Полноценный почтовик: IMAP, SMTP, прием писем с других адресов, но без всего лишнего типа проверки на спам и вирусы.
| |
|
2.76, Аноним (76), 10:35, 08/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> для установки на свой сервер?
Вы уверены, что обладаете ресурсами для обеспечения безопасности собственного почтового сервера?
| |
|
1.64, User_o0 (?), 20:24, 07/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Как он дружит со всякими жмайлам яндексами? Корпорасты ещё не всех обязали перейти к ним.
| |
1.71, Аноним (71), 00:28, 08/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
странно, что у opensmtpd такой маленький процент. он на голову выше постфикса.
| |
1.72, Ivan_83 (ok), 01:43, 08/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Перешёл с постфикса на opensmtpd потому что везде юзаю libressl а в постфиксе чего то с тлс кодом такого необычного наворотили (что подозрительн) и с либрой он не собирается.
Но у меня только MTA, снаружи чужую почту не получаю.
| |
|
2.82, Аноним (26), 17:39, 08/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Статья на каком-то индийском сайте, от 2013 года, рассказывающая про исследование 2012 года, в Индии. Зачем такое постить в 2022? Ты здесь всех идиотами считаешь?
| |
|
|