Re: [Linux-sunucu] open relay

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Ali Erdinç Köroğlu (erdinc@erdinc.info)
Date: Mon 18 Jul 2005 - 18:39:56 EEST


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Merhaba,

On Mon, 18 Jul 2005 18:12:54 +0300
Murat Koç <muratkoc@kivi.com.tr> wrote:

> Selam,
> > http://www.google.com.tr/search?hl=tr&q=sendmail+buggiest+daemon&btnG=Ara&meta=
> >
> > On Mon, 18 Jul 2005 17:17:19 +0300
> >
>
> Bu geçerlilik sendmail 8.12 serisine kadar devam etti. Fakat 8.13 serisi
> özellikle güvenlik gözönüne alınarak düzenlendi ve sendmail 8.13 serisi için
> şu ana kadar herhangi bir problem çıkmadı. Ayrıca şu anda alpha seviyesinde
> olan Sendmail X yazılıyor ve güvenlik oldukça ön planda.
> http://www.sendmail.org/sm-X/index.html

Mailde yazdıklarınıza karşı değilim ancak..

> Sendmail kullanmayın şeklinde yorum yapıldığı zaman bunun 2 sebebi oluyor.
>
> 1-) Önceki güvenlik problemlerini ortaya sunmak.
> 2-) M4 kullanmasını bilmedikleri için sendmaile zor demek.

Özellikle 2. madde çok komik :))
Nasıl Qmail sevenleri varsa bende Postfix sevenlerindenim ama fanatiklik yaparak etrafa saldırmam.
RedHat bile Postfix yanında sendmail dağıtıyorsa vardır bir bildikleri ama yine de benim önerim Postfix.

> Benzer şekilde postfix üzerinde çeşitli buglar ve expoitler çıktı. En son
> qmail de 64bit sistemlerde yüksek miktarda ram bulunması ön şartı ile remote
> exploit yayınlandı. Fakat DJB kimsenin o kadar ram ayırmayacağını öne sürerek
> bunu inkar etti vs gibi şeyler dolu.
>
> Sonuçta sendmail üzerinde bir bug çıktığı zaman çok kısa sürede bu kapatılıyor
> ve dağıtımlarda kısa sürede update ediyorlar.
>
> 6-7 yıldır productionda kullanılan sendmail kurduğum sistemlerde hiç sorun
> olmadı misal ve postfix e filan geçirmeye hiç niyetimde yok onları şimdilik.
> Sakın ola qmail demeyin tabii :)
>
> Sonuçta herşey adminin ne kadar becerikli ve ne kadar sorumlu olduğuna bağlıdır.

Her yiğidin yoğurt yemesi farklıdır ama bu yoğurdun kaymaklısı var light'ı var vs..
 
> Sendmail piyasadaki en güçlü MTA lardan bir tanesidir. İstediğiniz bir sürü
> şeyi ve fazlasını yapabilirsiniz. Tabii yapabilecek bilgi ve yeteneğiniz varsa.

Sendmail kullanmanın yetenekle bir ilgisi olmadığını düşünüyorum, sadece alışkanlık bence.

Sevgiler
Ali Erdinç Köroğlu
http://www.erdinc.info

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFC281MrV6h0x2PpbERAr2OAJ9UqZ9fi0nO1Ch+UO90RC3VWids6ACgxn//
2SPAC/Wan7ObgMRM8EqwamI=
=6CyP
-----END PGP SIGNATURE-----

_______________________________________________
Linux-sunucu mailing list
Linux-sunucu@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.