The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новая версия почтового сервера Exim 4.95, opennews (??), 29-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Новая версия почтового сервера Exim 4.95"  +10 +/
Сообщение от Аноним (1), 29-Сен-21, 13:01 
Почему, если регулярно находят дырки в этой проге, она занимает первое место по использованию? В чём её такие отличительные фичи, что все её ставят? Почему не Postfix?
Ответить | Правка | Наверх | Cообщить модератору

2. "Новая версия почтового сервера Exim 4.95"  –7 +/
Сообщение от lockywolf (ok), 29-Сен-21, 13:04 
Интереснее, почему не qmail
Ответить | Правка | Наверх | Cообщить модератору

4. "Новая версия почтового сервера Exim 4.95"  +12 +/
Сообщение от Аноним (4), 29-Сен-21, 13:15 
Потому что qmail дерьмо.
Ответить | Правка | Наверх | Cообщить модератору

13. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Pahanivo (ok), 29-Сен-21, 14:15 
qmail это далеко не такое уж и дэрбмо, особенно с точки зрения секурности и ГОДОВ ЕГО РАЗРАБОТКИ.
Дэрьмо это его сборка на костылях наше время.
Ответить | Правка | Наверх | Cообщить модератору

61. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (61), 29-Сен-21, 22:35 
Даже с учетом ГОДОВ ЕГО РАЗРАБОТКИ дерьмо.
Например принимать большое письмо на несуществующий адрес, а затем отсылать их полностью обратно это и сейчас мудачество, а уж во времена инета с помегабайтной оплатой и подавно.
Ответить | Правка | Наверх | Cообщить модератору

125. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (125), 30-Сен-21, 13:47 
Мудачество - это топтать клаву не разобравшись, не осилив мануал. Конечно же можно удалять письма на несуществующий адрес.
Ответить | Правка | Наверх | Cообщить модератору

3. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Х (?), 29-Сен-21, 13:08 
Потому как раз, что не Postfix )

Postfix тупо многое не умеет, и требуется собрать конструктор в Unix-way стиле, когда каждый компонент будет делать что-то одно. Прикольно, но для логов это тяжеловато - концы искать трудно.

Кроме того, Postfix (unix-way же!) даже в mysql сходить не умеет.

А Exim - он монолитный, но умеет все внутри себя. Для части задач это лучше.

Ну и безопасность: Exim умеет все, кода много, баги вылизываюся. А Postfix - это комплекс ПО, нужно баги по всему комплексу и собирать.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

6. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от 1 (??), 29-Сен-21, 13:18 
> Кроме того, Postfix (unix-way же!) даже в mysql сходить не умеет.

Эээ ... Точно ?

Ответить | Правка | Наверх | Cообщить модератору

7. "Новая версия почтового сервера Exim 4.95"  +4 +/
Сообщение от аноним3264 (?), 29-Сен-21, 13:27 
нет
Ответить | Правка | Наверх | Cообщить модератору

58. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от d (??), 29-Сен-21, 21:14 
> Кроме того, Postfix (unix-way же!) даже в mysql сходить не умеет.

Ыкспэрта видно за километр же.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

10. "Новая версия почтового сервера Exim 4.95"  +8 +/
Сообщение от Филимон Подозрительный (?), 29-Сен-21, 13:50 
>> баги вылизываюся

Баги действительно вылизывают. С завидной регулярностью. Почти каждый год находят возможность что-нибудь запустить по рутом и устраняют её. Респект таким пацанам! Не сдавайтесь!

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

14. "Новая версия почтового сервера Exim 4.95"  +5 +/
Сообщение от Pahanivo (ok), 29-Сен-21, 14:15 
А если не пускать сам сервис под рутом?
Ответить | Правка | Наверх | Cообщить модератору

16. "Новая версия почтового сервера Exim 4.95"  –6 +/
Сообщение от Аноним (16), 29-Сен-21, 14:47 
В докер эту оверинженерную какаху сумрачных ученых.
Ответить | Правка | Наверх | Cообщить модератору

21. "Новая версия почтового сервера Exim 4.95"  +5 +/
Сообщение от Аноним (21), 29-Сен-21, 15:47 
Не хочу вас огорчать, но докер мало что даёт для безопасности. Любят его совсем не за это, а за возможность накатить по-быстрому (гусары, молчать!)
Ответить | Правка | Наверх | Cообщить модератору

44. "Новая версия почтового сервера Exim 4.95"  –13 +/
Сообщение от Василий (??), 29-Сен-21, 19:10 
Расскажите нам как идеально открыть 25 порт SMTP не под рутом, если порты ниже 1024 требуют административных привелегий? Монолит Exim это ошибка в архитектуре проекта. Годы дыр Sendmail ничему не научили. Жалко что Exim по дефолту ставится во многих дистрах и способствует его популярности.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

45. "Новая версия почтового сервера Exim 4.95"  +3 +/
Сообщение от лютый жабби__ (?), 29-Сен-21, 19:14 
>Расскажите нам как идеально открыть 25 порт SMTP не под рутом

с разморозкой, как минимум 3 способа: haproxy, redirect iptable-ями или дать права не рута, но на бинд портов

Ответить | Правка | Наверх | Cообщить модератору

50. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Moomintroll (ok), 29-Сен-21, 19:43 
> ...  или дать права не рута, но на бинд портов

Подозреваю, что данный аноним имел ввиду capability: cap_net_bind_service=ep

P.S. Сам так делаю уже лет 5.

Ответить | Правка | Наверх | Cообщить модератору

75. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (21), 29-Сен-21, 23:01 
> с разморозкой, как минимум 3 способа: haproxy, redirect iptable-ями или дать права не рута, но на бинд портов

Четвертый: sysctl net.ipv4.ip_unprivileged_port_start=25 (работает с ядра 4.11 ЕМНИП)

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

240. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от старый_anonoim (?), 03-Окт-21, 14:00 
xinitd - запускай все что хочешь на любых портах , с обработкой данных сервисом с нерутовыми правами. Например на 21 порту in.ftpd
Ответить | Правка | Наверх | Cообщить модератору

103. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноньимъ (ok), 30-Сен-21, 01:12 
На фаерволле порт редиректе.
У вас же фаерволл есть?
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

111. "Новая версия почтового сервера Exim 4.95"  +4 +/
Сообщение от www2 (??), 30-Сен-21, 07:36 
Очень просто:
1. открыть порт под root'ом,
2. сбросить привилегии до обычного пользователя.

Это умеют делать все серверы. Но в случае с Exim есть другая задача, для которой нужны привилегии пользователя root: доставка писем в почтовые ящики локальных пользователей. Для того, чтобы писать в почтовый ящик любого пользователя, нужны либо привилегии этого пользователя, либо привилегии root. Т.к. Exim монолитный, то ему нужны привилегии root. Тогда он сможет форкаться и после уже переключаться на пользователя, привилегии которого нужны для выполнения определённой задачи, например на пользователя Debian-exim.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

192. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Pahanivo (ok), 01-Окт-21, 12:24 
> Это умеют делать все серверы. Но в случае с Exim есть другая
> задача, для которой нужны привилегии пользователя root: доставка писем в почтовые
> ящики локальных пользователей. Для того, чтобы писать в почтовый ящик любого
> пользователя, нужны либо привилегии этого пользователя, либо привилегии root. Т.к. Exim
> монолитный, то ему нужны привилегии root. Тогда он сможет форкаться и
> после уже переключаться на пользователя, привилегии которого нужны для выполнения определённой
> задачи, например на пользователя Debian-exim.

привилегии для группы не катят?

Ответить | Правка | Наверх | Cообщить модератору

226. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от onanim (?), 02-Окт-21, 08:15 
тогда пользователи, входящие в эту группу, смогут читать письма других пользователей
Ответить | Правка | Наверх | Cообщить модератору

247. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Павел Отредиез (ok), 05-Окт-21, 20:05 
Можно и cap_setuid дать для работы под пользователями. Можно группу mail rw на почтовые ящики. У меня так работало, трудно поддерживать при обновлении.
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

12. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Sw00p aka Jerom (?), 29-Сен-21, 14:10 
>Прикольно, но для логов это тяжеловато - концы искать трудно.

там есть идентификатор очереди, по нему можно отследить всю цепочку.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

34. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от минона (?), 29-Сен-21, 17:05 
Ты что! Это же слишком сложна.
Ответить | Правка | Наверх | Cообщить модератору

35. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Sw00p aka Jerom (?), 29-Сен-21, 17:18 
> Ты что! Это же слишком сложна.

ну не удобно, допустим нет строки вида from=<test1@test.com> to=<test2@test.com>,
нужно отдельно грепнуть по from или to, выбрать все QID и по ним уже искать какой именно from или to связан.

Ответить | Правка | Наверх | Cообщить модератору

49. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Sokoloff (?), 29-Сен-21, 19:36 
Сто лет назад написал скрипт для анализа логов Postfix-а. Может кому пригодиться.

Анализатор логов postfix`а maillog - https://github.com/SokoloffA/maillog

Ответить | Правка | Наверх | Cообщить модератору

60. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Sw00p aka Jerom (?), 29-Сен-21, 21:44 
Пасиб
Ответить | Правка | Наверх | Cообщить модератору

15. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (15), 29-Сен-21, 14:43 
>но умеет все внутри себя

Поэтому у тебя нет девушки?

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

73. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 29-Сен-21, 22:55 
Не. Он уже постиг дзен!
Ответить | Правка | Наверх | Cообщить модератору

17. "Новая версия почтового сервера Exim 4.95"  +3 +/
Сообщение от Михрютка (ok), 29-Сен-21, 15:14 
>>>Кроме того, Postfix (unix-way же!) даже в mysql сходить не умеет.

товарищ, если вы матчасть exim знаете на таком же уровне, вам никакая монолитность внутри себя не поможет.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

29. "Новая версия почтового сервера Exim 4.95"  +4 +/
Сообщение от OpenEcho (?), 29-Сен-21, 16:49 
> Postfix тупо многое не умеет, и требуется собрать конструктор в Unix-way стиле, когда каждый компонент будет делать что-то одно. Прикольно, но для логов это тяжеловато - концы искать трудно.

Вы о чем ??? Первый раз такое слышу

> Кроме того, Postfix (unix-way же!) даже в mysql сходить не умеет.

Вы гоните, сэр ! http://www.postfix.org/MYSQL_README.html

> А Exim - он монолитный, но умеет все внутри себя. Для части задач это лучше.

"Для части задач", ONLY !!!

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

31. "Новая версия почтового сервера Exim 4.95"  –5 +/
Сообщение от Василий (??), 29-Сен-21, 17:03 
Идиот и не лечишься. Монолит Exim висит из под root ради открытия SMTP порта 25 (<1024) и постоянные баги ставят под удар весь монолит. Postfix разделён на модули, которые работают от разных системных учетных записей, ради безопасности.

Про Postfix и MySQL даже говорить не хочется. Бедная контора где ты своё ИТ показываешь. Гнать таких нужно из индустрии.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

37. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от СеменСеменыч777 (?), 29-Сен-21, 17:58 
> Exim висит из под root ради открытия SMTP порта 25 (<1024)

допустим. если я от имени root запущу простой туннель, который
будет слушать 25/tcp и перенаправлять все на 65125/tcp,
который будет слушать Exim, запущенный от спец.юзера не root -
то вероятность успешного взлома и поимения во все дыры:
1) возрастет;
2) снизится;
3) останется такой же;
4) свой вариант.

Ответить | Правка | Наверх | Cообщить модератору

57. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (-), 29-Сен-21, 20:41 
>> Exim висит из под root ради открытия SMTP порта 25 (<1024)
> допустим. если я от имени root запущу простой туннель, который
> будет слушать 25/tcp и перенаправлять все на 65125/tcp,

Аналог древнего фряшного sysctl net.inet.ip.portrange.reserved(low/high) или не менее древнего
sysctl security.mac.portacl.rules=uid:100500:tcp:25,uid:100500:tcp:465 (и т.д.)
все еще "Нету и ненужна!"?

Ответить | Правка | Наверх | Cообщить модератору

84. "Новая версия почтового сервера Exim 4.95"  –3 +/
Сообщение от Аноним (84), 29-Сен-21, 23:14 
FreeBSD всё ещё не нужна. А так, механизмов чтобы запускать exim не от рута хватает. Просто к тому моменту, когда джун узнаёт про эти механизмы, он так же обычнл узнаёт про то, что Экзим не нужен и ставит Постфикс.
Ответить | Правка | Наверх | Cообщить модератору

93. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 29-Сен-21, 23:53 
Не нужна, не нужна! Линуксу нужен раст!
Ответить | Правка | Наверх | Cообщить модератору

97. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (-), 30-Сен-21, 00:16 

> FreeBSD всё ещё не нужна. А так, механизмов чтобы запускать exim не
> от рута хватает. Просто к тому моменту,

Яснопонятно - "Будем костылять, лишь бы не как в ненавистной фре!12"

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

102. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (102), 30-Сен-21, 00:49 
Ну конечно же всё развитие Линукса обусловлено исключительно антагонизмом FreeBSD! Торвальдс лично по ночам читает исходники BSD и потом в lkml обсуждает планы, как сделать чтобы «не как у них». Просто прими факт: FreeBSD в наше время на вторых ролях, доступный хобби проект для гиков. Это не показатель её качества и уж точно не показатель годности её пользователей, просто так сложилась жизнь.
Ответить | Правка | Наверх | Cообщить модератору

109. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (-), 30-Сен-21, 02:19 
>> Аналог древнего фряшного <просто дать ядру белый список (u/g)id:port> есть?
> FreeBSD всё ещё не нужна.

...
> Экзим не нужен

...
> Просто прими факт: FreeBSD в наше время на вторых ролях, доступный хобби проект для гиков.

Классика опеннета ...

Ответить | Правка | Наверх | Cообщить модератору

123. "Новая версия почтового сервера Exim 4.95"  +2 +/
Сообщение от bOOster (ok), 30-Сен-21, 13:29 
Все как обычно, "Ссссы в глаза - все божья роса!"

А тем временем ядра сетей NetFlix, Amazon, и т.п., игровые консоли Sony PS, различные Enterprise NASы, свитчи, маршрутизаторы и т.д. на FreeBSD пашут. Надож быть таким упоротым чтобы всех их под Гиков подписать..

Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору

141. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 18:06 
Коллега, ты их не агитируй. Представь что случится с няшной ламповой бсдей, когда эти бубунтята к нам набегут?! Свчт свят свят! Не надо нам такого щастя!
Ответить | Правка | Наверх | Cообщить модератору

144. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от bOOster (ok), 30-Сен-21, 18:23 
> Коллега, ты их не агитируй. Представь что случится с няшной ламповой бсдей,
> когда эти бубунтята к нам набегут?! Свчт свят свят! Не надо
> нам такого щастя!

Научатся порядку. Повзрослеют.

Ответить | Правка | Наверх | Cообщить модератору

149. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 18:49 
Это одно. Ну а если бсдя займет интересную корпоратам долю рынка, не повторится ли то, что сейчас у гнутых происходит? Я этого очень не хотеть и переживать. После бсдей бежать будет некуда.
Ответить | Правка | Наверх | Cообщить модератору

162. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (162), 30-Сен-21, 22:19 
Не займёт, не волнуйся. В крайнем случае на DragonflyBSD перекатишься. Она ещё более элитарная, чем FreeBSD — ей вообще никто пользуется.
Ответить | Правка | Наверх | Cообщить модератору

164. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 22:49 
Не ну знаешь, такими категориями и на хайку можно...только мне не шашечки, а еще и ехать надо!
Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

159. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от анонн. (?), 30-Сен-21, 21:46 
> Коллега, ты их не агитируй. Представь что случится с няшной ламповой бсдей,
> когда эти бубунтята к нам набегут?!

Дык уже. Недавно было выкидывание "устаревшего" питона 2.7 с поломкой и удалением пары тысяч портов со _сборочными_ зависимостями (в том числе, свежего Palemoon, портов электрон, llvm до 7 версии и т.д.)
https://www.mail-archive.com/freebsd-ports@freebsd.org/...
https://www.mail-archive.com/freebsd-ports@freebsd.org/...
Потому что "не поддерживается и уязгвимости!!" (хотя казалось бы, при использовании _для сборки_ и плевать)
Предлагали tauthon, который типа форк 2.7 с обратной совместимостью -
> - - No usage of lang/tauthon by the framework or any port, no excuses.
> - - lang/tauthon will be removed on 2021-06-23 as noticed in the port itself,
>  no excuses. Tauthon is not guaranteed to be compatible with any official

но и этого ж было мало, поэтому нужно было еще и
https://www.freshports.org/lang/tauthon/
>  DEPRECATED: Uses Python 2.7 codebase
>  This port expired on: 2021-06-23

смузихлебы парнокопытные, блин.

Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

160. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от анонн. (?), 30-Сен-21, 21:51 

> https://www.mail-archive.com/freebsd-ports@freebsd.org/...

Вишенка на тортике:
> - We are indeed faster with dropping Python 2.7 than e.g. Ubuntu, however
>  more recent Debian/Ubuntu distributions are more and more dropping Python
>  2.7 too. This also has to do with how their branching model works, the
>  package set of Ubuntu LTS is determined a few months before the release
>  itself.
>

Ответить | Правка | Наверх | Cообщить модератору

167. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 23:05 
Мде, с вишенкой ты меня совсем расстроил.
Ну дженту из дуалбута я сносить собрался как дед прогнется под раст. А вот звоночки бубенчатых уже и в бсдишечке. Карашо я без питонов живу, посоны!
Ответить | Правка | Наверх | Cообщить модератору

165. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (73), 30-Сен-21, 22:56 
>Недавно было выкидывание "устаревшего" питона 2.7 с поломкой и удалением пары тысяч портов

А вот я был дальновиден. Собирал всю систему без всех возможных линахс мс сюрпризов. Так же без всего, до чего гипотетически способны дотянуться питоняшки. Даже ниндзю задепрекейтил. Да, дольше собирается чутка все, но зато пистонов нет. Ты скажешь паранойя? Я скажу принципы + умвр.

С ужасом жду что же станет с дженточкой. Там портажи на питонах...

И при этом говорю, поцоны вон мэйлпай, шикарный проект на питонах. Поднимите да пилите...хоть бы что. Оно и аффтары как отработали собранное на кикстартере так и забили. И по факту из вменяемого под вебмейл морду имеем ток рейнлуп на богомерзком пыхе. Нет. Надо лезть им туда, где им не надо. Ну погодь, раста кодеры себя в ядре проявят. Я в тот же день дженту с болью снесу, как дед таки прогнется.

Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

166. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 23:02 
>в том числе, свежего Palemoon, портов электрон,

Погодь, а палемун в портах есть разве?

А по электрону вопрос. Не знаешь почему электрон богомерзкий есть, а криптокошелей на его базе нет?

Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

169. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от анонн. (?), 30-Сен-21, 23:17 
>>в том числе, свежего Palemoon, портов электрон,
> Погодь, а палемун в портах есть разве?

https://www.freshports.org/www/palemoon/
> port deleted on 2021-02-15
> REASON: Depends on expired version of python

.

> А по электрону вопрос. Не знаешь почему электрон богомерзкий есть, а криптокошелей
> на его базе нет?

И электронов больше нет (впрочем, их толком и не было никогда - электроно-апстрим патчи не принимает, скромно кивая на гугл. Гугл - года с 2012 кладет большой и толстый. Поэтому портированные версии быстро протухают. Держится лишь хромиум, для которого патчей уже на 5 тыщ строк накопилось).
А портирование криптокошелей видимо никому не сдалось.


Ответить | Правка | Наверх | Cообщить модератору

190. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 01-Окт-21, 10:34 
По поводу палемуна не знал, что был. Спасибо за инфу!
По мне конечно мульти кошель бы кокой нужен. Но, маемо шо маемо. Электронщики работают ток там где есть шкурный интерес.
Ответить | Правка | К родителю #169 | Наверх | Cообщить модератору

161. "Новая версия почтового сервера Exim 4.95"  –2 +/
Сообщение от Аноним (162), 30-Сен-21, 22:15 
Да-да, целый Нетфликс на бсд и у Амазона в 3½ местах! Про то, что всё остальное на Линуксах бсд-фанбои предпочитают скромно умалчивать. Нишевость не признак крутизны так-то.

> свитчи, маршрутизаторы

Вот уж где действительно БСД подходит лучше всего. Запустить OpenSSH, cli и пару роутинговых демонов чтобы биты на картах ставить в нужные значения и убраться с дороги. При стоимости лицензии 0$ BSD действительно достойный конкурент QNX в этой нише, сразу как поддержку NUMA запрогали. Но даже этот головокружительный успех не делает из FreeBSD сколько-нибудь значимой ОС общего назначения. Такая вот почётная роль у неё теперь — обслуживать доступ к Линукс-машинам.

Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

168. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 23:12 
Да заспокойся! Нас 0.001%
Вас прогрессивное большинство. Только никогда, слышите никогда не бнгите к нам! Ни при коких обстоятельствах!

Договорились?

Ответить | Правка | Наверх | Cообщить модератору

174. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 01-Окт-21, 01:53 
>BSD действительно достойный конкурент QNX

Говорят, что в стране беда с веществами. Или там где ты достаток в них?

Ну я как бе про монолит и микроядро. КуНикс помню на 10Бб эх ляпота. Но они не конкуренты с бсди. Совсем.

Ответить | Правка | К родителю #161 | Наверх | Cообщить модератору

120. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от bOOster (ok), 30-Сен-21, 13:21 
Не надо бить пингвинам по "колокольчикам"
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

115. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (115), 30-Сен-21, 10:11 
не переживайте, все есть 😁

# sysctl net.ipv4.ip_unprivileged_port_start
net.ipv4.ip_unprivileged_port_start = 1024

ну а ацл рулы если через iptables, то обычно как-то так
iptables -A OUTPUT -p tcp -m multiport --dports 25,465 -m owner --uid-owner 120 -j ACCEPT

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

121. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от bOOster (ok), 30-Сен-21, 13:24 
Да уж, port_start это конечно замена операции где каждому процессу назначается индивидуальный порт, по которому он может ходить туда без root.
Ответить | Правка | Наверх | Cообщить модератору

117. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от suffix (ok), 30-Сен-21, 10:49 
Расскажите как в postfix прикрутить ocsp для сертификата :)))  ?

А в exim легко !

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

175. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от bOOster (ok), 01-Окт-21, 07:27 
> Расскажите как в postfix прикрутить ocsp для сертификата :)))  ?
> А в exim легко !

Вам бы туалеты убирать.
В postfix не нужно прикручивать ocsp, ocsp прикручивать надо к openssl которым postfix и пользуется. Каждое решение должно делать именно то на что рассчитано, а не тащить ВСЕ В СЕБЕ. Что есть худшее из всех возможных ситуаций.

Ответить | Правка | Наверх | Cообщить модератору

176. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от suffix (ok), 01-Окт-21, 07:32 
Да я думаю Вы сами с уборкой клозетов справитесь :)

А Вы сами-то пробовали так настраивать как предлагаете ? Нравятся мне диванные аналитики бесконечно далёкие от практики !

Ответить | Правка | Наверх | Cообщить модератору

179. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от bOOster (ok), 01-Окт-21, 08:00 
> Да я думаю Вы сами с уборкой клозетов справитесь :)
> А Вы сами-то пробовали так настраивать как предлагаете ? Нравятся мне диванные
> аналитики бесконечно далёкие от практики !

(facepalm) мне сказать больше нечего. Увы.
https://www.openssl.org/docs/man1.0.2/man1/ocsp.html

Ответить | Правка | Наверх | Cообщить модератору

180. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от suffix (ok), 01-Окт-21, 08:12 
Совершенно верно - в вашем случае лучше всегда жевать чем говорить!

Я просил не ссылку на ман openssl, а спрашивал пробовали ли вы вашим способом добиться работы ocsp  с сертификатом в postfix ?

Ну уже вижу что не пробовали - тупо обыкновенное балобольство :(

Ответить | Правка | Наверх | Cообщить модератору

182. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от bOOster (ok), 01-Окт-21, 08:51 
> Совершенно верно - в вашем случае лучше всегда жевать чем говорить!
> Я просил не ссылку на ман openssl, а спрашивал пробовали ли вы
> вашим способом добиться работы ocsp  с сертификатом в postfix ?
>  Ну уже вижу что не пробовали - тупо обыкновенное балобольство :(

Ладно, добавлю что Postfix умеет в shell скрипты... И openssl-ocsp тут было тоже не с проста.


Ответить | Правка | Наверх | Cообщить модератору

184. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от suffix (ok), 01-Окт-21, 09:03 
Все возможности postfix будете в постах расписывать :) ?

И так уже понятно что Вы сами никогда не добивались ocsp к сертификату tls в postfix.

Ответить | Правка | Наверх | Cообщить модератору

186. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от bOOster (ok), 01-Окт-21, 09:16 
> Все возможности postfix будете в постах расписывать :) ?
> И так уже понятно что Вы сами никогда не добивались ocsp к
> сертификату tls в postfix.

Ой школьник, какой вопрос, такой ответ. MailMessage содержимое подписанное сертификатом и TLS подписанный сертификатом это разные вещи и вообще относятся абсолютно разным уровням OSI, и в ответ на твой первый вопрос логично предположить что разговор идет о MailMessage в разрезе темы почтового сервера. Но у тебя походу тупо каша в голове раз ты не удосужился уточнить что-же ты хочешь вообще.
Ну а если речь касается TLS - то тут POstfix опять не причем и логично предположить что такое соединение нужно проверять на уровне FireWall. На freebsd делается посредством pf и netgraph.

Ответить | Правка | Наверх | Cообщить модератору

187. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от suffix (ok), 01-Окт-21, 09:21 
Девочка, много ещё умных слов не по делу писать будешь ?

Мне стесняться нечего - вместо тысячи слов:

https://www.immuniweb.com/ssl/mail.babai.ru/WxGZsI4I/

Это результаты моего почтового сервера.

Ну а ты понятно что в ответ только опять партию "умных" слов напишешь :))))

Ответить | Правка | Наверх | Cообщить модератору

189. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от bOOster (ok), 01-Окт-21, 09:30 
> Девочка, много ещё умных слов не по делу писать будешь ?
> Мне стесняться нечего - вместо тысячи слов:
> https://www.immuniweb.com/ssl/mail.babai.ru/WxGZsI4I/
> Это результаты моего почтового сервера.
> Ну а ты понятно что в ответ только опять партию "умных" слов
> напишешь :))))

Конечно напишу, тебе 52 года по профилю - а ты вопрос изначальный сформулировать правильно не можешь. Стыдно должно быть...

За сим откланиваюсь.

Ответить | Правка | К родителю #187 | Наверх | Cообщить модератору

197. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (197), 01-Окт-21, 16:38 
Летели 2 крокодила, один зеленый, второй налево. Как зовут бабушку дворника?

OCSP - это протокол для получения ответов о валидности сертификата с центра сертификации.
По-нормальному, это когда есть двухступенчатая инфраструктура PKI. У тебя есть корневой и промежуточный ЦС. Корневой выдает сертификаты для других ЦС, а промежуточный выдаёт сертификаты для пользователей (S/MIME) и серверов (TLS). Эта инфраструктура предполагает развертывание маленького, но отказоустойчивого вебсервера, на базе которого обслуживаются ответы CDP и AIA.

Клиент SSL (не в смысле почты, а тот кто производит проверку) должен иметь возможность выкачать цепочку. Для этих задач у тебя в полях сертификата пишутся URL-адреса к файликам CRT в формате DER. Так работает расширение Authority Information Access (AIA). Технически ты можешь использовать для этого 3 формата адресов http:// ldap:// на практике последний современные клиенты библиотеки поймут http, ldap далеко не все. OCSP - описывается в расширении AIA. Помимо этого у тебя есть CDP (CRL Distribution Point) который отдаёт списки CRL (Certificate Revocation List) и они вообще в другом расширении. Там опять же либо веб-сервер, либо ldap.

OCSP решает проблему больших CRL на промежуточном ЦС. Если для установки соединения, для проверки сертификата необходимо выкачать файлик размером 10 мегабайт, то это проблема. Сначала для решения этой проблемы придумывали костыли вроде "delta" CRL, предлагая партиционировать CRL так чтобы список большой список отзыва перевыпускался редко и кешировался надолго и был второй список отзыва с изменениями для большого, которые потом будут применены в основной к дате и времени перевыпуска основного. На развертываниях среднего размера это решает проблемы, на крупных - нет.

OCSP это другой способ проверки отозванности. При правильно развертывании, когда OCSP-вебсервис работает относительно отдельных файлов CRL и не дрюкает ЦС запросами, когда на нем учтен возможный всплеск запросов при перевыпуске важного сертификата путем балансировки нагрузки его вполне достаточно. OCSP бесполезен, если инфраструктура PKI держит только лишь сертификаты с "проверкой подлинности сервера" и выпускает их реже раза в месяц. Проще обойтись CRL. Если есть постоянный выпуск сертификатов с "проверкой подлинности клиента" и их много, то возможно это имеет смысл.

Ситуация усугубляется если у вас не хватает мощностей на OCSP-ответы после перевыпуска и OCSP- единственный вариант для вашего ЦС (Let's Encrypt свалка). Вот тут вам может понадобиться OCSP Staple. Изначально это придумано выросло из костыля - кэширование OCSP-ответов на балансировщике нагрузки. Логика такая. ЦС разгрузили, нагрузка пошла на OCSP. Вебсервер с OCSP разгрузили нагрузка теперь на балансировщиках. Теперь давайте раздадим кэш на сами веб-сервера, на которых вешается серверный сертификат. Пусть сам веб-сервер ходит и с определенной периодичностью получает OCSP-ответы и прикрепляет их к TLS-сессии. Естественно, сертификат могут успеть отозвать, а кэш может остаться и конечно эти ответы должны быть подписаны на ЦС с указанием времени жизни.

Так вот, самое главное!

OCSP Stapling - это технология для веб-серверов, придуманная, в основном, для больших дешевых ЦС и для сайтов, публикуемых сквозь CDN. При чем здесь почта?! Никакой ПОЧТОВЫЙ сервер не обязан это делать, особенно когда речь идет об MTA. Даже MUA может не суметь это проверить. Поддержка кэширования ответов OCSP в Exim - это как купить автомобиль со встроенной электроплитой. Никто не спорит, что электроплита это круто, она не является важной и обязательной частью автомобиля. Postfix, как и другие нормальные почтари не поддерживают это по принципиальным соображениям.

Желание пользоваться OCSP на почтаре берется у тех кто пользуется Let's Encrypt и всякими флагами Must Staple. Тех кто не понимает, зачем это всё нужно. На минуточку, вам почтовый клиент не обязан wildcard в сертификате понимать, не то что OCSP Stapling. Хочешь нормальный сертификат для почты? Иди покупай сертификат, да так чтобы в нем были и AIA и CDP, чтобы и классический OCSP и CRL были доступны одновременно. А если у тебя несколько имён или IP иди докупать SAN. Это почта, дружок.

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

200. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от suffix (ok), 01-Окт-21, 16:55 
1. По сути сказано верно.

2. Но наличие электроплиты это таки плюс - ведь ничего плохого от её наличия нет :)

3. Не ко мне - у меня и так на почте разумеется не let's encrypt.

Ответить | Правка | Наверх | Cообщить модератору

201. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 01-Окт-21, 17:06 
>Но наличие электроплиты это таки плюс - ведь ничего плохого от её наличия нет :)

Индукционные или классические?
А ведь газком регулировать всяко убобнее..

Ответить | Правка | Наверх | Cообщить модератору

210. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Michael Shigorinemail (ok), 01-Окт-21, 19:00 
> А ведь газком регулировать всяко убобнее..

Хозяйке на заметку: этот же персонаж за последние несколько дней оставил на форуме около двухсот комментариев (заметил по профнепригодному флуду в ветке про альт, посмотрел в других местах -- беда какая-то с человеком, надеюсь, он всё-таки ещё найдёт себе общение по душе в реальном мире).

Ответить | Правка | Наверх | Cообщить модератору

246. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 05-Окт-21, 13:18 
Мы уже все прояснили. А что до непригодного флуда, так перечитай и контекст и подумай причем тут газ.
Ответить | Правка | Наверх | Cообщить модератору

204. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (197), 01-Окт-21, 17:19 
> Но наличие электроплиты это таки плюс - ведь ничего плохого от её наличия нет :)

Отсутствие OCSP Stapling внутри MTA не является недостатком, потому что никто не обязан по стандартам ни иметь, ни вообще его ожидать на клиенте. Поэтому мимо.

> Не ко мне - у меня и так на почте разумеется не let's encrypt.

Тогда зачем нужен OCSP?

Ответить | Правка | К родителю #200 | Наверх | Cообщить модератору

205. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от suffix (ok), 01-Окт-21, 17:27 
1. Да, отсутствие не является недостатком, но присутствие является плюсом :)

2. Как зачем ? Без ocsp в тесте:

https://www.immuniweb.com/ssl/mail.babai.ru/WxGZsI4I/

не получить соответствие pci dss, hipaa и nist :)

p.s.

Да, мне не только ехать, но и шашечки :)

Ответить | Правка | Наверх | Cообщить модератору

224. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (197), 02-Окт-21, 04:09 
> Да, отсутствие не является недостатком, но присутствие является плюсом :)
> не получить соответствие pci dss, hipaa и nist :)
> Да, мне не только ехать, но и шашечки :)

У собаки пятая нога - это не плюс, это уродство.

Без OCSP в сертификате - это одно. Без OCSP Stapling (это разные вещи!!!) внутри почтаря - он там нафиг никому не нужен, кроме странных разработчиков exim и шашечного тебя. В одном случае у тебя есть ответчик OCSP, а во втором у тебя вместо веб-сервиса OCSP на запросы отвечает Александр Друзь^W^W твой веб-сервер/почтарь-exim.

Видимо ты всё никак в толк не возьмешь, что OCSP это часть инфраструктуры PKI, а OCSP Stapling - это костыль для веб-серверов для снижения нагрузки, который разработчики exim пропихнули к себе.

MUA должен опрашивать OCSP и проверять ответ и никто не в праве ожидать наличия поддержки OCSP Stapling на стороне почтового клиента. Это не является частью стандарта. Ты видимо не понимаешь, что для поддержки OCSP Stapling нужен специально оформленный клиент. Браузеры это поддерживают, почтовые клиенты не обязаны.

Ты просто пихнул почтарь в автопроверялку сертификатов-онлайн для вебмакак. И видимо слабо понимаешь, почему всё это мимо... Я уже не говорю что эта сертификация проходится не на сайте в интернете.

Ответить | Правка | Наверх | Cообщить модератору

225. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от suffix (ok), 02-Окт-21, 06:34 
Я что-то в толк не возьму ?
Я что-то слабо понимаю? :)))

На странице

https://www.immuniweb.com/ssl/#about

После фразы

«The following security experts helped us improve this free product:»

Первым в списке ваш покорный слуга :)

Так что с лекцией о тривиальных вещах можете завязывать :)

P.S.

Вы и правда думаете что не существует почтовых клиентов умеющих опрашивать ocsp ?

Ответить | Правка | Наверх | Cообщить модератору

227. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от suffix (ok), 02-Окт-21, 09:50 
И чтобы Вас не смущать имел ввиду в предыдущих постах, последнем посте и далее везде stapling :)
Ответить | Правка | Наверх | Cообщить модератору

229. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (197), 02-Окт-21, 13:55 
> Первым в списке ваш покорный слуга :)

Ну то есть вы участвовали в работе сайта. Видимо, нужно еще более тривиальные вещи говорить...

> Я что-то слабо понимаю? :)))

Да слабо понимаете разницу между словами МОЖЕТ, СЛЕДУЕТ и ДОЛЖЕН, и в каких конкретно случаях они применяются.
Это выражается, например вот в таких заявлениях.
> Вы и правда думаете что не существует почтовых клиентов умеющих опрашивать ocsp ?

Это же почта... Там 465-й порт с обязательным TLS сделали стандартом только в 2018 году. STARTTLS стандарт для Submission везде до сих пор. И по современному стандарту СЛЕДУЕТ реализовать оба порта 465 и 587, но не обязаны. И вот в рамках Implicit TLS МОЖЕТ быть OCSP Stapling. И в такое умеет только Exim на сервере и Thunderbird на клиенте. C 25-ым портом для MTA всё еще веселее. Он МОЖЕТ поддерживать TLS и НЕ ДОЛЖЕН требовать STARTTLS. И никто не требует именно Stapling средствами почтаря. Это выдержки из современных почтовых стандартов.

Я не секуритиЫксперт о котором пишут на сайтах. Я корпоративную почту деплоить умею на организации от 2500 человек и выше.
> pci dss, hipaa и nist

Покажи мне где хоть один из этих формуляровыдавателей требует наличие поддержки не просто OCSP, а именно Stapling средствами MTA/MSA.

P.S. Я не верю онлайн-проверяльщикам, как раз потому что их непонятно кто делает. Если мне проверяльщик напишет тот кто выдаёт формуляры - это другое дело.

Ответить | Правка | К родителю #225 | Наверх | Cообщить модератору

230. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от suffix (ok), 02-Окт-21, 14:09 
1.

Слушайте нормально же общались - ну не переходите на самые худшие практики - я об додумывании за оппонента !

Я нигде не писал что какой-то rfc требует поддержки ocsp stapling!

2.

Да из клиентов пока только thunderbird.

Я скорее об общем принципе - если есть какая-то то фича и ваш почтовый сервис её поддерживает то надо внедрять пусть она понадобится раз в год полутора землекопам !

Вот mta-sts уже лет 5 скоро будет, но большинство не внедряет (хотя он очень полезен для "почтового общения" с gmail), я уж неговорю об tlsa dane под dnssec который очень желателен для "почтового общения" с почтовиками бенилюкса и т.д. и т.п.

3.

Я нисколько не против postfix, я тупо привёл (да, не необходимую) фичу которая в exim есть а в postfix нет. Всё ! Больше я ничего не делал :)
Не надо за это меня распинать на кресте пожалуйста :)

Ответить | Правка | Наверх | Cообщить модератору

234. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (197), 02-Окт-21, 15:26 
> Я нигде не писал что какой-то rfc требует поддержки ocsp stapling!

Ранее вы писали:
> Как зачем ? Без ocsp в тесте: https://www.immuniweb.com/ssl/mail.babai.ru/WxGZsI4I/
> не получить соответствие pci dss, hipaa и nist :)
> p.s. Да, мне не только ехать, но и шашечки :)

Я знаю что это не требуется и даже не упоминается в стандартах.

Поэтому для меня удивительно, почему это формулярщики вроде вышеупомянутых pci dss, hipaa и nist вдруг требуют OCSP Stapling от почтаря. И мне еще интересно в каком месте, учитывая что от граничного MTA требовать наличие обязательного TLS в любой форме запрещено явно.

Отсюда у меня возникает закономерный вопрос:
> Покажи мне где хоть один из этих формуляровыдавателей требует наличие поддержки не просто OCSP, а именно Stapling средствами MTA/MSA.

То есть меня интересует, может они в своих документах это прописали...

А еще я ранее писал про то что вы, возможно, путаете требования к TLS, инфраструктуре PKI и сертификатам X.509, которые используются для службы WWW, в рамках которой работает некий корпоративный портал объект проверки (требования очень жёсткие), и требования к почтовому серверу той компании, которая проходит эту стандартизацию. Отсюда, я прошу ткнуть меня носом в документ с таким требованием для получения "шашечки" для почтаря. У меня есть сомнения... Все дело в том, что существует жёсткое, прописанное в стандартах, требование, а именно, запрет обязательности TLS в публичной SMTP сети (ради её связности). Требование самого TLS для почты - это нонсенс, не то что требование наличия OCSP Stapling для прохождения стандартизации.

Отсюда, кстати, исторически, столько путаницы с Implicit TLS и стандартизацией порта 465, который сначала предполагался как защищенная версия 25-го порта MTA, потом был разжалован потому что нет возможности натравить на него инфраструктуру MX по получению, потом по-факту был внедрён группой публичных почтовых провайдеров для совершенно другой задачи (SMTP Submission) потом был стандартизирован под эту задачу в 2018-году, как альтернатива STARTTLS на порту 587 с задатками заменить STARTTLS на Submission-задаче когда-нибудь в будущем, и то, если всё пройдет гладко.

> если есть какая-то то фича и ваш почтовый сервис её поддерживает то надо внедрять пусть она понадобится раз в год полутора землекопам !

Это дурацкий принцип. У меня другой, чем меньше админить и чем проще сервис, тем лучше. Нет смысла сопровождать то, что теоретически нужно полутора землекопам.

> Я нисколько не против postfix, я тупо привёл (да, не необходимую) фичу которая в exim есть а в postfix нет. Всё ! Больше я ничего не делал :)

В изначальном комментарии это было подано как преимущество, а затем сказано, что это нужно для получения стандартизаций. А тем временем, у тех кто проходит подобные стандартизации не MTA, конечно, но MSA обычно MS Exchange или аналогичный, а не dovecot-ы в связках с postfix-ами и exim-ами. И вот у Exchange есть отличная функция хостинга голосовой почты (была до 2019 а потом переехала в Azure). Это когда ты берешь почтарь и подключаешь его SIP-транком (!!!) к АТС. Ставишь в соответствие LDAP-базе телефонные номера с учетками (обычная PBX) или поднимаешь SIP-домен поверх почтового (SIP-сервер). Отличная такая функция, нужная полутора землекопам, стоит развернуть?

Я писал:
> Отсутствие OCSP Stapling внутри MTA не является недостатком, потому что никто не обязан по стандартам ни иметь, ни вообще его ожидать на клиенте. Поэтому мимо.

Так вот заявление о том, что exim поддерживает OCSP Stapling - это плюс, примерно равнозначно, что MS Exchange поддерживает SIP-B2BUA - это плюс. Да, наверное, для тех кому надо... Ответ "не нужно" тут уместен, несмотря на то что на опеннете это заезжено, это реально не нужно большинству. Однако, продолжать разговор махая "шашечками" - это ошибка, потому что возникают сомнения уже по тому, а правда ли эти стандартизации требуют от почтаря...

Далее продолжается:
> Вы и правда думаете что не существует почтовых клиентов умеющих опрашивать ocsp ?

И потом уже:
> Да из клиентов пока только thunderbird.

Как я и говорил, никто не ожидает от MUA, что он будет реагировать на Stapling. И есть один единственный Thunderbird, который я, лично, избегаю как огня при любом крупном развертывании почты.

> Не надо за это меня распинать на кресте пожалуйста :)

Ведьма! Сжечь ведьму! =)

Ответить | Правка | К родителю #230 | Наверх | Cообщить модератору

235. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от suffix (ok), 02-Окт-21, 15:45 
1.

Предлагаю мир, дружбу и жвачку ! Всё-таки в 21-ом веке жечь ведьму не гуманно как-то ?

2.

Лично я считаю что то что даже tls необязателен из-за тонн устаревшего легаси в итоге может привести к смерти коммуникации через электронную почту.

3.

Сейчас не помню точно но в регламентах hipaa требование ocsp stapling дано к любому tls не обговаривая отдельно web  это или почта. pdf-ку нашёл, но читать лень :)

4.

Сейчас вот нашёл случайно тему:

https://www.hmailserver.com/forum/viewtopic.php?t=34972

Где автор озаботился тестом что я приводил, и в 10-м (2-ом снизу) посте в качестве примера приводит мой второй почтовый сервер (mail.suffix.ru).

Вроде мелочь но ЧСВ греет :))))

Ответить | Правка | К родителю #234 | Наверх | Cообщить модератору

41. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Anonimous (?), 29-Сен-21, 18:45 
Я не поддерживаю предыдущего пользователя, но я за справедливость. Но на мой взгляд вы путаете понятие "запущен под root" и "работает под root". Exim даже из коробки, по крайней мере на большинстве популярных дистрибутивах, также как и postfix не висит под рут. А доступ к порту ниже 1024 оба сервиса получают благодаря системе инициализации (systemd, init и прочие) у которой есть необходимые привилегии.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

104. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноньимъ (ok), 30-Сен-21, 01:18 
>Монолит Exim висит из под root ради открытия SMTP порта 25 (<1024) и постоянные баги ставят под удар весь монолит.

У вас фаервола нет? Сервер голой жопой в интернет смотрит?

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

177. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от bOOster (ok), 01-Окт-21, 07:38 
>>Монолит Exim висит из под root ради открытия SMTP порта 25 (<1024) и постоянные баги ставят под удар весь монолит.
> У вас фаервола нет? Сервер голой жопой в интернет смотрит?

FireWall Firewall-у рознь. Перекинуть порт в DMZ в большинстве случаев особо то не отличается выставлением SMTPs/IMAPs напрямую в интернет, а серьезные Firewall с анализатором трафика это весьма дорого и для большинства "голодранцев" недоступно. Да и они частенько толкают трафик напрямую на почтовик фильтруя его по минимуму, чтобы он сам там с ним разбирался.

Ответить | Правка | Наверх | Cообщить модератору

196. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноньимъ (ok), 01-Окт-21, 15:14 
Отличается тем что сервер можно запускать не из под рута.

Ну и много чем ещё. Например можно отфильтровать заведомо некорректные запросы и минимальную ддос защиту сделать.

Ну и система сама закрыта получается от посягательств на другие порты.

Ответить | Правка | Наверх | Cообщить модератору

202. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (197), 01-Окт-21, 17:09 
Это бессмысленный разговор.

Те кто ставят exim могут не знать, что файрвол на такое способен. Они берут HOWTO из интернета с тегами "ubuntu mail server exim" и копируют оттуда команды в консоль.

Ответить | Правка | Наверх | Cообщить модератору

206. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от bOOster (ok), 01-Окт-21, 17:30 
> Это бессмысленный разговор.
> Те кто ставят exim могут не знать, что файрвол на такое способен.
> Они берут HOWTO из интернета с тегами "ubuntu mail server exim"
> и копируют оттуда команды в консоль.

Как реальный пример мой разговор с suffix - об TLS ocsp. Он чуть выше. Человек ocsp TLS eximom фильтрует и радуется. Ему невдомек что TLS надо на FireWall отсекать, так как неважно что у тебя за серверы за файрволом если отозвали TLS сертификат, то уже ни на почту ни на FTP - ;анахронизм но иногда используется) никуда ходить уже нельзя, и нужно всегда рубить эту сессию.

Ответить | Правка | Наверх | Cообщить модератору

207. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (73), 01-Окт-21, 17:54 
Зобей. Когда смуззяша садится в лужу, он: надувает губки/обьявляет диалог бессмысленным/заявляет, что у него нет времени (на котегоф). Зум зум.
Ответить | Правка | Наверх | Cообщить модератору

239. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от bOOster (ok), 02-Окт-21, 16:48 
> Зобей. Когда смуззяша садится в лужу, он: надувает губки/обьявляет диалог бессмысленным/заявляет,
> что у него нет времени (на котегоф). Зум зум.

На Диване хочу посидеть )

Ответить | Правка | Наверх | Cообщить модератору

127. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от xm (ok), 30-Сен-21, 13:59 
Нет, не висит

# ps auxw | grep exim
mailnull 75693   0.0  0.7  25412  6712  -  Is   Mon03       1:04.44 /usr/local/sbin/exim -bd -q30m

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

48. "Новая версия почтового сервера Exim 4.95"  –5 +/
Сообщение от BrainFucker (ok), 29-Сен-21, 19:34 
> Exim умеет все

В нормальные конфиги он не умеет. Полагаю много дыр как раз из-за невменяемых конфигов, в которых многие путаются.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

51. "Новая версия почтового сервера Exim 4.95"  +2 +/
Сообщение от Moomintroll (ok), 29-Сен-21, 19:52 
> В нормальные конфиги он не умеет.

Вы, вероятно, имеете в виду, то, что делают в Debian/Ubuntu - тогда согласен, это жесть. Но это вовсе не образец того, как надо конфигурить exim.

Ответить | Правка | Наверх | Cообщить модератору

62. "Новая версия почтового сервера Exim 4.95"  +2 +/
Сообщение от Аноним (61), 29-Сен-21, 22:37 
Можно даже сказать что это образец как не надо.
Ответить | Правка | Наверх | Cообщить модератору

70. "Новая версия почтового сервера Exim 4.95"  –4 +/
Сообщение от Аноним (21), 29-Сен-21, 22:52 
Как не надо делать почтовик, чтобы люди, пытающиеся упростить процесс его конфигурирования, не рождали на свет таких монстров, как exim4-config.
Ответить | Правка | Наверх | Cообщить модератору

63. "Новая версия почтового сервера Exim 4.95"  +3 +/
Сообщение от Аноним (63), 29-Сен-21, 22:41 
Наоборот, это у постфикса конфиги невменяемые.
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

112. "Новая версия почтового сервера Exim 4.95"  +2 +/
Сообщение от www2 (??), 30-Сен-21, 07:40 
Нормальные конфиги как раз у Exim. Можно прочитать сверху вниз и понять каждый этап обработки письма.

У Postfix куча переключателей и настроек. Чтобы сделать что-то неочевидное, нужно найти нужную настройку и вписать туда нужное значение. А если нужной настройки нет, то нужное поведение достигается только дописыванием новой программы-фильтра, через которую нужно перенаправлять письма на каком-то этапе обработки.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

114. "Новая версия почтового сервера Exim 4.95"  –5 +/
Сообщение от BrainFucker (ok), 30-Сен-21, 08:27 
А причём тут фильтры? Почтовик и не должен выполнять функции SpamAsassin.
Ответить | Правка | Наверх | Cообщить модератору

249. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от www2 (??), 28-Янв-22, 10:05 
> А причём тут фильтры? Почтовик и не должен выполнять функции SpamAsassin.

SpamAssassin заглядывает вовнутрь уже принятого письма. Большинство спама можно отсеить на этапе установленного подключения, не принимая письмо.

Ответить | Правка | Наверх | Cообщить модератору

250. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от BrainFucker (ok), 30-Янв-22, 12:33 
>  Большинство спама можно отсеить на этапе установленного подключения, не принимая письмо.

Антиспам фильтры, в т.ч. SpamAsassin, используют протокол milter для общения с почтовым сервером. Этот протокол как раз и позволяет на каждом этапе получения письма обратиться к антиспаму и отклонить получение, если антиспам так решит.

Ответить | Правка | Наверх | Cообщить модератору

128. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от xm (ok), 30-Сен-21, 14:00 
О, кто-то опять не осилил Тьюринг-полный макроязык Exim
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

251. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от BrainFucker (ok), 30-Янв-22, 12:35 
> Тьюринг-полный макроязык Exim

Лол. Писали бы конфиги на перле сразу, чего уж мелочиться ))

Ответить | Правка | Наверх | Cообщить модератору

5. "Новая версия почтового сервера Exim 4.95"  +4 +/
Сообщение от Аноним (5), 29-Сен-21, 13:18 
Почему все продолжают пользоваться автомобилями хотя столько аварий каждый день? Почему не ходят пешком?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

8. "Новая версия почтового сервера Exim 4.95"  +7 +/
Сообщение от Аноним (8), 29-Сен-21, 13:30 
Потому что лучше сбить, чем быть сбитым
Ответить | Правка | Наверх | Cообщить модератору

23. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (21), 29-Сен-21, 15:50 
Лучше, конечно, встречного обгонятора в лоб словить.
Если ты пешеход - ощущения будут совсем не те.
Ответить | Правка | Наверх | Cообщить модератору

94. "Новая версия почтового сервера Exim 4.95"  –6 +/
Сообщение от Аноним (73), 29-Сен-21, 23:58 
А почему у многих горит от того, что есть более быстрые парни, которые не хотят ехать за слоупоком, плетущимся 90кмч в левом ряду?

Ты или найди для себя педаль газа или сгинь в правый ряд.
Нет же тошнят упертые. Зотя если джипульниг подпирает с высотой фар на уровне затылка слоупока, обысно да, мгонвенно занимают свое место на дороге.

И вот в этом вот всем и аналогия еще в раст вс с/с++

Ответить | Правка | Наверх | Cообщить модератору

113. "Новая версия почтового сервера Exim 4.95"  +3 +/
Сообщение от An (??), 30-Сен-21, 08:22 
Все так, если упоротые подпирают - люди перестраиваются, ибо правило трех д.
Ну а в общем - не знаю где вы живете, но если в России, то тут дорог, разрешающих Ю 90 исчезающе мало. И быстрым парням не мешало бы прочитать ПДД, а потом его соблюдать. В противном случае - сдать права и быть "быстрым парнем" без права управления авто.
Ответить | Правка | Наверх | Cообщить модератору

116. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 30-Сен-21, 10:42 
>разрешающих Ю 90 исчезающе мало.

Таки точно? Или Вы про +20 нургалиев разрешил?

>Все так, если упоротые подпирают - люди перестраиваются, ибо правило трех д.

А в гермашке почему когда на автобане даже идущий 250, заранее уступает тому кто 350. А? И где после этого ддд?

>И быстрым парням не мешало бы прочитать ПДД, а потом е9го соблюдать

Нургалиев +20 разрешил.

>быстрым парнем" без права управления авто.

Рилли? Кто так решил? Или может от этого собиоаются таки порог скорости повышать на отдельных магистралях? Но опять же в этих условиях кто д?

Не умеешь ездить, тошни себе справа и не лезь туда, где ездят те, кто умеет.

Ответить | Правка | Наверх | Cообщить модератору

118. "Новая версия почтового сервера Exim 4.95"  +2 +/
Сообщение от An (??), 30-Сен-21, 11:57 
> Таки точно? Или Вы про +20 нургалиев разрешил?

С каких пор отсутствие наказания является разрешением?

> А в гермашке почему когда на автобане даже идущий 250, заранее уступает тому кто 350. А? И где после этого ддд?

Не знаю, как в "гермашке" - если у них на автобанах нет ограничений, то все ок.
У нас на большинстве дорог ограничение 90. И если на такой дороге летишь 140 - никто не обязан тебя пропускать, только если по желанию.

>> Нургалиев +20 разрешил.

Не знаю, что и кто вам разрешил. Есть ПДД - там все разрешения и запреты прописаны.

>> Не умеешь ездить, тошни себе справа и не лезь туда, где ездят те, кто умеет.

Превышение скоростного режима это не "умение ездить" а всего лишь нарушение ПДД.

>> Рилли? Кто так решил? Или может от этого собиоаются таки порог скорости повышать на отдельных магистралях? Но опять же в этих условиях кто д?

Вот когда на отдельных магистралях повысят - тогда на них и ускоримся.
А по поводу "кто так решил" - в гугле забанили?
Первая же ссылка:
На сегодня, согласно ст. 12.9 КоАП России, за превышение скорости от 20 до 40 км/ч предусмотрен штраф 500 рублей, от 40 до 60 км/ч — 1000–1500 рублей, от 60 до 80 км/ч — штраф 2000–2500 рублей или лишение прав на 4–6 месяцев, от 80 км/ч — 5000 рублей или лишение прав на полгода.

Ответить | Правка | Наверх | Cообщить модератору

134. "Новая версия почтового сервера Exim 4.95"  –2 +/
Сообщение от Аноним (73), 30-Сен-21, 16:16 
>С каких пор отсутствие наказания является разрешением

С тех, когда "Нургалиев разрешил". Или гугли что такое "допустимый предел". Слово допустимо оно как понять?

>Не знаю, как в "гермашке" - если у них на автобанах нет ограничений, то все ок.

У нас на большинстве дорог ограничение 90. И если на такой дороге летишь 140 - никто не обязан тебя пропускать, только если по желанию.

Я гермашку привел для сравнения менталитета.
А у нас шибко много людей стало, которые как это называется, дорвались до своего кредитного корыта и почувствовали себя богами. Дескать я вот тут еду и мне на всез плевать. Как это называется? Жлобство. А подумать, что может у летящего 140 жена рожает на пассажирке, в его голове никак.
Но к счастью такого меньше у нас стало. Помню на цкаде оказался во времена, когда камер не повесили еще. Взял 200 и что вы таки думаете, все участники дорожного движения заблаговременно покидали полосу, без идиотских морганий и проч. Моргунов сам терпеть не могу. Включил им аварийку и низенько полетел. Вот культура! Но так могут не все, к сожалению.
Или противоположный пример, иду по мкаду 180 на авто спорт класса, вижу приближается шкодебенц сзади, меня почему-то не обломало перестроиться и уступить. Он даже моргнул аварийкой. Мог ли я просто ускориться облалая 500+ лс и не пустить его? Мог. Мне просто это было не нужно и мое чсв вообще не пострадало от того, что пропустил человека. Наоборот порадовался, за его аварийку. Да и потом может у него действительно дело жизни и смерти... не мне его судить.

>Не знаю, что и кто вам разрешил. Есть ПДД - там все разрешения и запреты прописаны.

И шо там написано в современных пдд?

>Превышение скоростного режима это не "умение ездить" а всего лишь нарушение ПДД.

Правильно! Умение ездить - это не создавать аварийную ситуация на дороге, а ее предотвращать. А что делает настойчивый в левом ряду на 90кмч? Правильно, вынуждет торопыгу идти на повышенный риск. Так и кто тут кто?

>за превышение скорости от 20

Ты сам ответил на свой вопрос.

Ответить | Правка | Наверх | Cообщить модератору

138. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Michael Shigorinemail (ok), 30-Сен-21, 17:25 
Пожалуйста, обратите внимание на пункты 3 и 6 правил форума: http://wiki.opennet.ru/ForumHelp (ссылка под формой отправления комментария).

От характеристик воздержусь.

Ответить | Правка | Наверх | Cообщить модератору

142. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 30-Сен-21, 18:09 
О как, полиция набижала. С болью на тот комент про кооперативы, да?

Любезный, посмотрите кто начал флейм. Я увидел тему и высказал свое мнение. Или форумы не для этого, а для того чтобы слушать только одно мнение?

Простите, я думал, что для этого есть телезвизирь!

Ответить | Правка | Наверх | Cообщить модератору

148. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 30-Сен-21, 18:38 
Точнее с полицией я погорячился. Как там на украине называли тех, кто в рядах вермахта служил из местных, не напомните?) Вот это ближе.
Ответить | Правка | Наверх | Cообщить модератору

152. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 19:40 
>От характеристик воздержусь.

А что же отец засмущался? Школьнику надо помочь, рассказать, как надо!
Весь в внимании, поглощаю каждое слово Учителя!

Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

119. "Новая версия почтового сервера Exim 4.95"  +2 +/
Сообщение от пох. (?), 30-Сен-21, 13:21 
> А в гермашке почему когда на автобане даже идущий 250, заранее уступает тому кто 350.

"в гермашке" _приблизиться_ к едущему 250 на 350 - вероятнее всего будет отъем прав.
Навсегда. Ну там через польскую мафию некоторые говорят выкручиваются, на время - пока не поймают.
Даже без попыток ему "поморгать" или тем более посигналить. Просто приближаться нельзя.

Хочет и может тебя заранее увидеть и пропустить - пропускает. Нет - ну извини дорогая, так получилось.

Запомните и другим рюйске долб...ам "ездить умеют" передайте. Потому что у вас права отнять нельзя, но можно навсегда запретить въезд - что и произойдет, если вы попадете в полицейский компьютер с такой историей.

Именно по этой и другим аналогичным причинам - они и могут позволить себе не иметь верхнего лимита.
Хотя из-за понаехавших регулярно возникает идея обязательные для всех лимиты все же ввести.

Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

126. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от анонн. (?), 30-Сен-21, 13:47 
>> А в гермашке почему когда на автобане даже идущий 250, заранее уступает тому кто 350.
> "в гермашке" _приблизиться_ к едущему 250 на 350 - вероятнее всего будет отъем прав.
> Даже без попыток ему "поморгать" или тем более посигналить. Просто приближаться нельзя.

Ну, с попыткой "поморгать" - могут и до трех лет "неба в клеточку" дать.

Ответить | Правка | Наверх | Cообщить модератору

135. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 30-Сен-21, 16:20 
>в гермашке" _приблизиться_ к едущему 250 на 350 - вероятнее всего будет отъем прав.

Навсегда.

Там про автобан написано же. Что ты такое несешь?

>Запомните и другим рюйске долб...ам "ездить умеют" передайте.

О нерюйске гений. Ты прочейтал букавы, но не понял смысл. Отправляю тебя в букварь. Мож поможет.

>Хотя из-за понаехавших регулярно возникает идея обязательные для всех лимиты все же ввести.

Смищно! Это как новые "масквачи" про переехавших. Ага. В букварь.

Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору

140. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от пох. (?), 30-Сен-21, 17:43 
> Там про автобан написано же. Что ты такое несешь?

про автобан, мой рюйске друг, про автобан.

Не одобряют фошизды полет твоей души по автобану - поэтому езди там лучше на автобусе. Пока хотя бы не ознакомишься с местными правилами. А то они, оказывается, не только отсутствием верхнего лимита отличаются, и отсутствие одних запретов компенсируется очень жестким отношением к другим.

Что в общем логично, иначе бы все убились давно, ездя по рюйским понятиям на таких скоростях.


Ответить | Правка | Наверх | Cообщить модератору

143. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 18:15 
>Не одобряют фошизды полет твоей души по автобану - поэтому езди там лучше на автобусе.

Я не ездить по тем штрассе, я смотреть ютуб где истинно арийские сумрачные гении ездят. Вот от туда и увидел, что говорю. Про спб нашу аналогию приводиою ну и в пдд указано: не занимайте левые ряды при свободных правых.

>ездя по рюйским понятиям на таких скоростях.

Шо за зверь токой "рюйске понятия"? Про воровские понятия слыхал. Про научные слыхал. А "рюйске" - це шо?

Ответить | Правка | Наверх | Cообщить модератору

158. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от анонн. (?), 30-Сен-21, 21:25 
>>Не одобряют фошизды полет твоей души по автобану - поэтому езди там лучше на автобусе.
> Я не ездить по тем штрассе, я смотреть ютуб

Ты поосторожнее с этим источником.
Разница в менталитете вообще-то начинается с полиции, которой не влом в 5 утра тормознуть едущего (в гордом одиночестве, т.к. не только 5 утра, но еще и воскресенье) по средней полосе автобана и сделать строгое внушение (хотя в принципе могли бы и штрафануть).
А вот "оттормаживание" и прочее "воспитывание", особенно на автобане, вполне могут приравнивать к "принуждению" (Nötigung - хз. правильный ли это перевод) - а это уже вполне "от одного года до трех лет" ну или соотв. штраф.
Как впрочем и "подпирание" с "морганием".
"Подпиральщику" по любому будет штраф за несоблюдение дистанции (на скорости 140км/ч дистанция меньше 20 метров = 240€, 2 пункта в Фленсбурге, 1 месяц лишения прав), приблизиться же на дистанцию в несколько метров и "моргать" на автобане - вполне себе повод для возбуждения уголовного процесса.

Ответить | Правка | Наверх | Cообщить модератору

170. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 23:28 
>Ты поосторожнее с этим источником.

А что не так с этим источником? Я вижу как тестируют вейроны. Вижу как люди спокойно уходят в правую полосу, если видят в зеркало транспортное средство передвигающееся с более высокой скоростью.

Что не так с ютубом? С тестами на реальных автобанах? Реальными расовыми немцами.

Я не знаю что в немецких пдд написано. Про наши знаю:
9.4. Вне населенных пунктов, а также в населенных пунктах на дорогах, обозначенных знаком 5.1 или 5.3 или где разрешено движение со скоростью более 80 км/ч, водители транспортных средств должны вести их по возможности ближе к правому краю проезжей части. Запрещается занимать левые полосы движения при свободных правых.

Какие в принципе вопросы и чего товарищ пох в принципе возбудился я понять не могу?

И про какие "рюйске" понятия и о каких "понаехавших" он вещает? Или он сам куда понаезал и возомнил себя "арийцем"?

Ответить | Правка | Наверх | Cообщить модератору

171. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 30-Сен-21, 23:40 
Коллега, шо за стереотипы:

>начинается с полиции, которой не влом в 5 утра тормознуть едущего (в гордом одиночестве, т.к. не только 5 утра, но еще и воскресенье) по средней полосе автобана и сделать строгое внушение (хотя в принципе могли бы и штрафануть).

Лично меня в 4 утра в воскресенье тормозили на мкаде на 160 или чот такое, не помню. Когда гаишник бежал, мне подумалось, что он самоубийца. Обошлось.

>А вот "оттормаживание" и прочее "воспитывание", особенно на автобане, вполне могут приравнивать к "принуждению" (Nötigung - хз. правильный ли это перевод) - а это уже вполне "от одного года до трех лет" ну или соотв. штраф.

Как впрочем и "подпирание" с "морганием".

Вы откуда все это берете? Где тут в треде написано про моргание, оттормаживание итд? Откуда все эти бредни?

Подпирание в моем контексте - это когда в 15 метрах ты видишь высокий авто в зеркале, ты уже инстинктивно пысаешсо. Это инстинкт самосохранения. Понимаешь?

>приблизиться же на дистанцию в несколько метров и "моргать" на автобане - вполне себе повод для возбуждения уголовного процесса.

Спасибо, буду знать. А ты плиз перечитай что я пейсал. Ок?

Ответить | Правка | Наверх | Cообщить модератору

124. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (-), 30-Сен-21, 13:29 
> А в гермашке почему когда на автобане даже идущий 250, заранее уступает
> тому кто 350. А? И где после этого ддд?

Нигде. Там свое сокращение, с буквой A вместо D (да и "Arschloch" для таких водятлов по смыслу куда лучше подходит).
И потому что читали ПДД - если у водителя есть возможность ехать "более справа", то он и должен ехать справа. И штраф не такой "детский" (помимо денег - штрафное очко в Фленсбурге), как в РФ.

> Не умеешь ездить, тошни себе справа и не лезь туда, где ездят те, кто умеет.

Если бы вы, "умельцы", расшибались бы в одиночку ...

Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

136. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (73), 30-Сен-21, 16:25 
>И потому что читали ПДД - если у водителя есть возможность ехать "более справа", то он и должен ехать справа.

Первый адекватный ответ.

Все остальное ответы на неадекватные набросы.

Ответить | Правка | Наверх | Cообщить модератору

137. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 16:27 
>Если бы вы, "умельцы", расшибались бы в одиночку ...

Если бы бабушка была дедушкой...А в целом кто-то и лес санитарить должен:)

Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

19. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (19), 29-Сен-21, 15:19 
Вы предпочитаете продукты, в которых дырки не находят?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

20. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (21), 29-Сен-21, 15:46 
Которые из них не состоят на 95%.
Ответить | Правка | Наверх | Cообщить модератору

24. "Новая версия почтового сервера Exim 4.95"  –2 +/
Сообщение от Тот самый (?), 29-Сен-21, 15:50 
>Почему, если регулярно находят дырки в этой проге, она занимает первое место по использованию?

Очевидая путаница в причинно следственных связях. Exim занимает первое место по использованию, поэтому его постоянно пристально проверяют и, естественно, регулярно находят баги. Баги же эти, между причим, очень оперативно исправляются.

А первое место по использованию Exim заслуженно занимает в силу своей потрясающей функциональности - на сегодняшний момент нет такого расширения SMTP, или какого-либо почтового дополнения, которое в нем не реализовано "из коробки", без костылей.

Другое дело, что 80% пользователей Exim не используют даже 20% его возможностей. Но против 80/20 не попрешь - это глобальный закон (80% пива на Земле выпивают всего 20% населения)

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

64. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (21), 29-Сен-21, 22:48 
> Exim занимает первое место по использованию, поэтому его постоянно пристально проверяют

Так пристально, что рутовые дыры годами живут.

Ответить | Правка | Наверх | Cообщить модератору

28. "Новая версия почтового сервера Exim 4.95"  –2 +/
Сообщение от Ilya Indigo (ok), 29-Сен-21, 16:42 
Просто потому, что он во всех популярных deb-дистрах по умолчанию.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

36. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (36), 29-Сен-21, 17:51 
первый вменяемый ответ
Ответить | Правка | Наверх | Cообщить модератору

40. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Ghidra (?), 29-Сен-21, 18:37 
> Просто потому, что он во всех популярных deb-дистрах по умолчанию.

Папуасов совершенно не жалко, всех под трактор.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

66. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (63), 29-Сен-21, 22:50 
А если тебя предложат под трактор, ты привычно вскрикнешь "а меня за что"?
Ответить | Правка | Наверх | Cообщить модератору

80. "Новая версия почтового сервера Exim 4.95"  +2 +/
Сообщение от Аноним (21), 29-Сен-21, 23:07 
Он не папуас, он в попу ас, это другое, понимать надо.
Ответить | Правка | Наверх | Cообщить модератору

83. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (63), 29-Сен-21, 23:12 
И в попу ас, и спереди мастер? :)
Ответить | Правка | Наверх | Cообщить модератору

65. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (63), 29-Сен-21, 22:48 
Тут же хейтеры Debiana всё время ноют, что Debian плохой и непопулярный, а все давно перешли то ли на Suse, то ли на Arch. В Ubuntu по умолчанию вообще MTA не ставится, а при установке надо явно выбирать какой поставить. Так что ваш аргумент устарел.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

71. "Новая версия почтового сервера Exim 4.95"  –5 +/
Сообщение от Аноним (73), 29-Сен-21, 22:53 
>Тут же хейтеры Debiana всё время ноют, что Debian плохой и непопулярный

СистемдЫ в нем плохой. Ну и все остальное, что с ним связано.

Ответить | Правка | Наверх | Cообщить модератору

105. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноньимъ (ok), 30-Сен-21, 01:20 
>В Ubuntu по умолчанию вообще MTA не ставится

И слава Богу.

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

145. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 30-Сен-21, 18:24 
Я раньше думал, что ты поумнее.
Ответить | Правка | Наверх | Cообщить модератору

150. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноньимъ (ok), 30-Сен-21, 18:53 
Этой сетевой мыльной жути не должно быть включенной по умолчанию в операционной системе. Равно как и веб сервера, фтп сервера, и прочих сетевых сервисов. Если только мы не говорим о специализированном решении, вроде прошивки для роутера.

Устраивать же механизм обмена сообщениями между пользователями и системой на основе электронной почты, фтп, самбы, аськи, жаберра, и прочих никакого к этому отношения сервисов не имеющих, идея так себе.


А админ должен осознанно принимать решения о том какие механизмы включать, а какие нет.

По умолчанию не должно быть ничего лишнего.

Ответить | Правка | Наверх | Cообщить модератору

151. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 19:38 
>жути не должно быть включенной по умолчанию в операционной системе

Оно там обратную петлю слухает, по-умолчанию.
Что ты в этом плохого узрел?

>Устраивать же механизм обмена сообщениями между пользователями и системой на основе электронной почты, фтп, самбы, аськи, жаберра, и прочих никакого к этому отношения сервисов не имеющих, идея так себе.

Надо все переложить на системдЫ, работющего сам знаешь как и с кокими правами...
Не, ну это более сесурно, да...

>А админ должен осознанно принимать решения о том какие механизмы включать, а какие нет.

По умолчанию не должно быть ничего лишнего.

Мыше одмины в исп панельке уже не те, да  но айсипи панель откуда долдна логи, события там брать.

Не должно включать веб и фтп серверов по умолчанию да. А вот локальная почта на петле - это всю жизнь было юникс веем. И никому не мешало. Или ты лез и давал слушать внешний интерфейс?

Ответить | Правка | Наверх | Cообщить модератору

163. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноньимъ (ok), 30-Сен-21, 22:45 
> Надо все переложить на системдЫ, работющего сам знаешь как и с кокими
> правами...

Не думаю что так надо.

> Не, ну это более сесурно, да...

Не знаю как более секурно. Думаю с системдой проще, но это неточно.

> Мыше одмины в исп панельке уже не те, да  но айсипи
> панель откуда долдна логи, события там брать.

Ну не по емейлу наверное логи передавать нужно.
Для сообщений есть брокеры сообщений.

> Не должно включать веб и фтп серверов по умолчанию да. А вот
> локальная почта на петле - это всю жизнь было юникс веем.

Юникс вей никогда не был хорош.
Да, исторически это использовали, когда не было ничего лучше, а работа происходила из консоли.
Сейчас сервера управляются совсем по другому, и пользователь заходя в рабочую среду не видит сообщения "ю хев нью мейл".
И админ не видит, заходя по ssh то.

> Оно там обратную петлю слухает, по-умолчанию.
> Что ты в этом плохого узрел?
> И никому не мешало. Или ты лез и давал слушать внешний
> интерфейс?

Не, не лез, но штука эта очень странная.

Проблема концептуальная, а не то чтобы техническая. Есть такой вот *сервис* как электронная почта, переусложнённый до жути, но имеющий определенную утилитарность. Но эта вся утилитарность его именно в качестве интернет сервиса. Что его кусок делает в системе в режиме локалхост онли - непонятно.

Ответить | Правка | Наверх | Cообщить модератору

172. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 23:56 
>Не думаю что так надо.

А что ты думаешь? Как есть? И как надо?

>Не знаю как более секурно. Думаю с системдой проще, но это неточно.

А как точно? Проще и секурней всегда с тем, что проще и меньше. А системдЫ точно такой?)

>Ну не по емейлу наверное логи передавать нужно.

Для сообщений есть брокеры сообщений.

Как там для айсипи панельных одминов я не знаю, а в мою бытность мре даже на емейл логи приходили с сурьезными варнингами. Это системдЫ уже тоже умеет? Хотя я не удивлюсь если и этому научат:)

>Юникс вей никогда не был хорош.

Да, исторически это использовали, когда не было ничего лучше, а работа происходила из консоли.

А чем он никогда не был хорошь? Эм. А сейчас у одминов серверов работа из гуев происходит? Да? А зачем этим одминам вообще линукс тогда? И зачем даже мс коре эдишон зопилил?

>не видит сообщения "ю хев нью мейл".

И админ не видит, заходя по ssh то.

Не ну ясно не видит. Вам же там выпилили мта.

>Не, не лез, но штука эта очень странная.

Хто странная лупбэк? Юникс сокеты? Хто странная то?

>Есть такой вот *сервис* как электронная почта, переусложнённый до жути, но имеющий определенную утилитарность.

Оу щщи! Оу майн гот! Елекстронная пошта переусложненная до жути? Что может быть проще симпл майл трансфер протокола?! Сипмл! Кип ит симпл ступид! А ты говоришь бникс вей не тот.

>Что его кусок делает в системе в режиме локалхост онли - непонятно.

Пойду завтра нажрусь стекломоя, запью боярой, отыщу на дороге шигорина и впечатаюсь в него на 100500 кмч. Жить так больше невозможно. Еще и доброе дело)))

Ответить | Правка | Наверх | Cообщить модератору

173. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноньимъ (ok), 01-Окт-21, 00:31 
Нефина оно не симпледимпле.
И вы это прекрасно знаете.
Минимальный конфиг это целое приключение.
Не говоря уже о базовой безопасности.
И не забывайте что конечная цель это безопасно доставить письмо адресату через IMAP и SMTP.
Ответить | Правка | Наверх | Cообщить модератору

191. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 01-Окт-21, 10:49 
>Нефина оно не симпледимпле.

И вы это прекрасно знаете.

Хто? Смтп?? Да ладно! Рфц почитай.

>Минимальный конфиг это целое приключение.

Ну щас ты начнешь, что и овпн сложна итд.
Ось наприклад опенсмтпд, щито в нем сложного? Проще даже питонячего парсеру жи!

>И не забывайте что конечная цель это безопасно доставить письмо адресату через IMAP и SMTP.

Доставьте мне через аймап)
Слу, ты чо принимал вчера?

Ответить | Правка | Наверх | Cообщить модератору

194. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноньимъ (ok), 01-Окт-21, 14:59 
Вы притворяетесь что не понимаете что такое электронная почта и как она работает.
Ответить | Правка | Наверх | Cообщить модератору

195. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноньимъ (ok), 01-Окт-21, 15:08 
>Хто? Смтп?? Да ладно! Рфц почитай.

Простота протокола, и простота реализации использования и поднятия рабочей системы, это разные вещи.

Ответить | Правка | К родителю #191 | Наверх | Cообщить модератору

198. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 01-Окт-21, 16:53 
Я задал конкретный вопросц. Вот ты хаешь юнихс вей. Я привел конкретный юникс продукт. Он очень прост в конфигурировании. Что не так?
Ответить | Правка | Наверх | Cообщить модератору

209. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноньимъ (ok), 01-Окт-21, 18:56 
> Я привел конкретный юникс продукт.

SMTP это не продукт, это протокол.

Ответить | Правка | К родителю #198 | Наверх | Cообщить модератору

211. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 01-Окт-21, 21:01 
Для тех кто в танке третий раз. Есть труь юникс реализация смтп - опенсмтпд. Что в ней сложного? Там смуззяну буквально 3 директивы поправить и все взлетит. И взлетит секурно.
Ответить | Правка | К родителю #209 | Наверх | Cообщить модератору

193. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от СеменСеменыч777 (?), 01-Окт-21, 14:51 
>  Что может быть проще симпл майл трансфер протокола?

MAPI.

помню времена когда они конкурировали.

Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору

199. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 01-Окт-21, 16:55 
Семен Семеныч....совсем стыд потерял?!
Я тут молодежь в протоколы, а ты так жирно со своим апи.

Не ну что сказать...

Ответить | Правка | Наверх | Cообщить модератору

203. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от СеменСеменыч777 (?), 01-Окт-21, 17:09 
все очень просто. в пылу полемики не задавайте риторические вопросы,
на них можно получить нериторические (и неожиданные) ответы.
Ответить | Правка | Наверх | Cообщить модератору

208. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 01-Окт-21, 18:07 
Да где тут пыл? Я Вас таки умоляю! Это даже не шахматы же. Так в подкидного...
Ну а мапи протоколом то никогда полноценным не был. Да?
Кстати про мапи можно тут интересного почерпнуть.

>https://en.m.wikipedia.org/wiki/Embrace,_extend,_and_extinguish

Протокол вот https://datatracker.ietf.org/doc/html/rfc3501

И вот https://datatracker.ietf.org/doc/html/rfc821/

Что неожиданного в наброшенных апи от мс то? Где в рфц их "протокол"? Или предполагается, что для смуззибоев инженерная группа уже и не нужна?
Ах, сейчас они говорят и образование не нужно же. Они рождаются, смотрят ютуб и прям из яслей набрасывають...

Ответить | Правка | Наверх | Cообщить модератору

39. "Новая версия почтового сервера Exim 4.95"  –3 +/
Сообщение от YetAnotherOnanym (ok), 29-Сен-21, 18:25 
> Почему, если регулярно находят дырки в этой проге, она занимает первое место по использованию?

Ровно потому же, почему хомячки ставят себе на смартфончики аппликухи со всевозможными онлайн-банками - удобно хочется здесь и сейчас, а денежки могут улетучится когда-нибудь потом, может быть, если не повезёт.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

43. "Новая версия почтового сервера Exim 4.95"  +2 +/
Сообщение от Аноним (43), 29-Сен-21, 19:09 
Денежки у хомячкрв улетучиваются совершенно не из-за банковских аппликух.
Ответить | Правка | Наверх | Cообщить модератору

87. "Новая версия почтового сервера Exim 4.95"  –4 +/
Сообщение от Аноним (84), 29-Сен-21, 23:32 
Сейчас бы нести ответственность за то, что банк ограбили. Я понимаю, что в постсовковой клоаке люди привыкли к тому, как о них ноги вытирают, но не до такой же степени! Украденные со счетов деньги возвращаются в полном объёме максимум за пару недель по телефонному звонку. Если в вашем банке не так, меняйте банк^Wстрану проживания.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

95. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (73), 30-Сен-21, 00:03 
Чот ты люто загнал.
Так то прогрессивное большинство жертв отдают все сами.
Им тоже везде все по звонку? Точно?
Ответить | Правка | Наверх | Cообщить модератору

139. "Новая версия почтового сервера Exim 4.95"  –2 +/
Сообщение от Michael Shigorinemail (ok), 30-Сен-21, 17:31 
> Чот ты люто загнал.
> Так то прогрессивное большинство жертв отдают все сами.
> Им тоже везде все по звонку? Точно?

Насколько слышал -- по крайней мере в штатах в целом да (с временнЫми ограничениями).  Но там-то и денег по сути нет, а нарисовать ещё миллион Папандопуло никогда не было сложно.

Что до совета менять страну проживания -- сдаётся мне, тот турист не пробовал свой совет проверить на себе.  А если пробовал, то сильно недоговаривает (и даже _немного странно_, почему ошивается тогда здесь-то?).

Ответить | Правка | Наверх | Cообщить модератору

146. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 30-Сен-21, 18:29 
>Насколько слышал -- по крайней мере в штатах в целом да

Насколько слышал, на марсе вот вот сады зацветут..

Ви утверждаете, что если денежка не застрахована на счету, а обьект Х перевел их на счет обьекта У, потому что У позвонил и представился "сотрудником" банка и сказал, что у нас аврал и вот спец счет, чтобы сохраниться?!

Мдеее.

Если по делу, в сша онлайн банкинг вообще не так развит. Там все еще чеки и нал превуалируют. Я вижу это на тытрубе и по отзывам мигрантов. За шо купил, за то продаю.

А вот ви таки снова да...

Ответить | Правка | Наверх | Cообщить модератору

147. "Новая версия почтового сервера Exim 4.95"  +2 +/
Сообщение от Аноним (73), 30-Сен-21, 18:31 
>Но там-то и денег по сути нет, а нарисовать ещё миллион Папандопуло никогда не было сложно.

Лол. По сравнению с кем? Менеджерами живущими на наши кровные налоги ака гранты? Да, честнее таки напечатать.
Сказочный Вы человек Михаэль, должен Вам признаться. Просто эталон!

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

46. "Новая версия почтового сервера Exim 4.95"  –3 +/
Сообщение от лютый жабби__ (?), 29-Сен-21, 19:18 
>Почему, если регулярно находят дырки в этой проге, она занимает первое место по использованию

потому статистику считал ВЦИК ) например в дебльянах по дефолту файрвол пустой и exim. а в centos только 22-й порт открыт и не exim... но в статистику попали только экзимы )

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

74. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (63), 29-Сен-21, 22:59 
То есть пользователи CentOS ставят сервер, чтоб к нему никто не подконнектился. Наверное очень полезный такой сервер. И много их. Ещё и ВЦИК у него статистику до сих пор считает. Во сказочник.
Ответить | Правка | Наверх | Cообщить модератору

81. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (21), 29-Сен-21, 23:08 
Если это релей для своих серверов/юзеров, то да, подключаться можно только им.
Ответить | Правка | Наверх | Cообщить модератору

86. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (63), 29-Сен-21, 23:28 
Если на файрволе "только 22-й порт открыт и не exim", то и свои серверы/юзеры не подключатся. То есть неявно утверждается, что админы CentOS в большинстве своём способны настроить файрвол, а админы Debian - нет; что есть чушь собачья. И мы ж тут про статистику толкуем. Сколько там этих внутренних релеев по сравнению с серверами смотрящими наружу. Так что притянуто за уши.
Ответить | Правка | Наверх | Cообщить модератору

106. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (63), 30-Сен-21, 01:40 
Да, и в Debian Exim по умолчанию только на локалхосте слушает. Так что вся глубокая аналитика про файрволы, круто меняющие статистику, не стоит и выеденного яица.
Ответить | Правка | Наверх | Cообщить модератору

56. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от hefenud (ok), 29-Сен-21, 20:15 
А потому что речь не про реальные почтовые сервера, а про все отвечающие по 25/tcp
А exim это дефолт в Debian и Debian-based

То есть эту чудо-статистику делают васян-хосты на которых васяны ставят exim для отправки почты и не закрывают порт наружу.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

69. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (63), 29-Сен-21, 22:52 
> и Debian-based

Неправда

Ответить | Правка | Наверх | Cообщить модератору

72. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (63), 29-Сен-21, 22:55 
А васян-хосты - это которые у людей дома за NAT-ом? И как они в статистику попали?
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

77. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (21), 29-Сен-21, 23:04 
Нет, просто сотни тысяч VPS с дефолтной убунтой, на которых крутятся сайтики сотен тысяч ООО "Рога и Копыта", настроенные студентами за 500 рублей.
Ответить | Правка | Наверх | Cообщить модератору

88. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (63), 29-Сен-21, 23:37 
Во-первых, почту принимают не сайтики, а почтовые серверы. Во-вторых, маленькие конторы обычно не настраивают собственный почтовый сервер, а используют сервер хостинг-провайдера или какой-нибудь  облачный почтовый сервис. В-третьих, в Ubuntu по умолчанию вообще MTA не ставится, а при установке надо явно выбирать какой поставить. Так что Exim люди выбирают вполне сознательно.
Ответить | Правка | Наверх | Cообщить модератору

90. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (73), 29-Сен-21, 23:46 
Слухай, со всем согласен.
Ток один вопросц, я просто такое не юзаю, потому интересно:

>Ubuntu по умолчанию вообще MTA не ставится

А как оно руту шлет почту локальную? Ну там с служебной инфой. Или считаетеся, что бубунтенку это уже не нужно?

Ответить | Правка | Наверх | Cообщить модератору

96. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (63), 30-Сен-21, 00:05 
Никак не шлёт по умолчанию. Ни MTA, ни MDA я не обнаружил, в /var/mail/ тоже пусто. Да, видимо считается, что не нужно. Куда cron и atd вывод шлют - тоже непонятно, наверное в никуда. atd по умолчанию вообще не ставится. Команд mail и sendmail тоже по умолчанию нету.
Ответить | Правка | Наверх | Cообщить модератору

133. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от пох. (?), 30-Сен-21, 16:05 
> Никак не шлёт по умолчанию. Ни MTA, ни MDA я не обнаружил,

ты когда его поставишь - тоже кое-что интересненькое обнаружишь. Например - отсутствие в комплекте поставки /etc/aliases вовсе (ну в целом логично - это системный файл а не mta-специфичный, и за его содержимое по хорошему отвечает архитектор системы, а не собиратель пакета конкретного mta - откуда тому знать, какие в этой системе приняты системные акаунты. Только у свалки пакетов - нет архитекторов.)

> cron и atd вывод шлют - тоже непонятно, наверное в никуда.

никуда. И вообще, что за немодный cron? У нас в systemd/linoops приняты "таймеры"!

Ответить | Правка | Наверх | Cообщить модератору

122. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от пох. (?), 30-Сен-21, 13:25 
> А как оно руту шлет почту локальную? Ну там с служебной инфой.

а зачем руту почта? У бубунты рут запритить-запритить, им и логиниться-то не велят.

> Или считаетеся, что бубунтенку это уже не нужно?

даже вредно. Никогда, что-ли, не видал пары-тройки гигабайт в /var/spool/mail/www ? И кто все это должен был читать - вебсервер?

Почта - она вооон, в гугле. Ну или для поцреотов нидерланд - в яндексе.
А в Systemd/linoops не нужна никакая почта.

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

132. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (73), 30-Сен-21, 16:00 
Дело говоришь. От того скорблю таким инновацЫям.
Ответить | Правка | Наверх | Cообщить модератору

92. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от hefenud (ok), 29-Сен-21, 23:50 
Нет, это то что ты поставил на виртуалку за два бакса, васян
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

107. "Новая версия почтового сервера Exim 4.95"  +1 +/
Сообщение от Аноним (63), 30-Сен-21, 01:52 
Я смотрю, ты такой невасян, что даже не знал, что в Ubuntu Exim не по дефолту. И что Exim по умолчанию только на локалхосте слушает. И туда же, с умным видом рассуждаешь про дефолты и закрытия портов. Обычный врун-балабол, начитавшийся когда-то давно про то, что Exim якобы незаслуженно популярен. Я те аргументы тоже в сво
Ответить | Правка | Наверх | Cообщить модератору

108. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (63), 30-Сен-21, 01:53 
...ё время читал, но время прошло, аргументы показали свою несосоятельность, а ты об этом так и не узнал, и продолжаешь врать.
Ответить | Правка | Наверх | Cообщить модератору

110. "Новая версия почтового сервера Exim 4.95"  +3 +/
Сообщение от SubGun (??), 30-Сен-21, 07:29 
Потому что Postfix деревянный по пояс. По сравнению с Exim он как лопата против экскаватора. Ну да, в экскаваторе есть много деталей, которые могут сломаться. И что теперь, копать лопатой?
А еще в экскаватор можно сесть пьяным и кого-то убить. Правильная настройка сервера Exim решает почти все проблемы. Но тут ситуация как с СУБД: обязательно находятся люди, которые запустят сервер, открытый наружу.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

11. "Новая версия почтового сервера Exim 4.95"  +4 +/
Сообщение от пох. (?), 29-Сен-21, 13:53 
Не переживай так - от начала переписывания на хруст ни один продукт еще не умер.

Подумаешь, будет лишний CoC.md

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

22. "Новая версия почтового сервера Exim 4.95"  –3 +/
Сообщение от Аноним (21), 29-Сен-21, 15:49 
> Думаю, продукту осталось от силы 2-3 года жизни.

Remote shell'ы всем нужны, и китайским ботнетам, и АНБшникам. Поэтому Си не умрёт никогда!

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

26. "Новая версия почтового сервера Exim 4.95"  –1 +/
Сообщение от Аноним (19), 29-Сен-21, 16:18 
Ожидаете в скором времени появление RExim на расте?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

27. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Ghidra (?), 29-Сен-21, 16:39 
На Java от АНБ
Ответить | Правка | Наверх | Cообщить модератору

33. "Новая версия почтового сервера Exim 4.95"  –2 +/
Сообщение от псевдонимус (?), 29-Сен-21, 17:05 
Думаю тебе тут осталось примерно столько же жизни.  
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

221. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (-), 02-Окт-21, 03:39 
Так это мaмкины одмины ставят)
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

222. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (222), 02-Окт-21, 03:40 
Постфик не осилили!
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

223. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Аноним (-), 02-Окт-21, 03:41 
Мaмкины одмины не смогли окончить универ.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

248. "Новая версия почтового сервера Exim 4.95"  +/
Сообщение от Анон123амм (?), 06-Окт-21, 10:40 
а почему не Sendmail?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру