Re: [Linux-sunucu] open relay

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Murat Koç (muratkoc@kivi.com.tr)
Date: Mon 18 Jul 2005 - 18:12:54 EEST


Selam,

> http://www.google.com.tr/search?hl=tr&q=sendmail+buggiest+daemon&btnG=Ara&m
>eta=
>
> On Mon, 18 Jul 2005 17:17:19 +0300
>

Bu geçerlilik sendmail 8.12 serisine kadar devam etti. Fakat 8.13 serisi
özellikle güvenlik gözönüne alınarak düzenlendi ve sendmail 8.13 serisi için
şu ana kadar herhangi bir problem çıkmadı. Ayrıca şu anda alpha seviyesinde
olan Sendmail X yazılıyor ve güvenlik oldukça ön planda.
http://www.sendmail.org/sm-X/index.html

Sendmail kullanmayın şeklinde yorum yapıldığı zaman bunun 2 sebebi oluyor.

1-) Önceki güvenlik problemlerini ortaya sunmak.
2-) M4 kullanmasını bilmedikleri için sendmaile zor demek.

Benzer şekilde postfix üzerinde çeşitli buglar ve expoitler çıktı. En son
qmail de 64bit sistemlerde yüksek miktarda ram bulunması ön şartı ile remote
exploit yayınlandı. Fakat DJB kimsenin o kadar ram ayırmayacağını öne sürerek
bunu inkar etti vs gibi ÅŸeyler dolu.

Sonuçta sendmail üzerinde bir bug çıktığı zaman çok kısa sürede bu kapatılıyor
ve dağıtımlarda kısa sürede update ediyorlar.

6-7 yıldır productionda kullanılan sendmail kurduğum sistemlerde hiç sorun
olmadı misal ve postfix e filan geçirmeye hiç niyetimde yok onları şimdilik.
Sakın ola qmail demeyin tabii :)

Sonuçta herşey adminin ne kadar becerikli ve ne kadar sorumlu olduğuna
bağlıdır.

Sendmail piyasadaki en güçlü MTA lardan bir tanesidir. İstediğiniz bir sürü
şeyi ve fazlasını yapabilirsiniz. Tabii yapabilecek bilgi ve yeteneğiniz
varsa.

Çok canınız isterse sendmail.com dan sendmaili kullanırsınız.

-- 
Murat Koç
Kivi BiliÅŸim Teknolojileri

_______________________________________________
Linux-sunucu mailing list
Linux-sunucu@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.