[Comm] Re: 2.4 kernel vulnerability

Artem K. Jouravsky =?iso-8859-1?q?ujo_=CE=C1_ifirst=2Eru?=
Пн Мар 24 12:43:59 MSK 2003


On Sat, Mar 22, 2003 at 11:28:41AM +0300, Denis Smirnov wrote:
> On Fri, Mar 21, 2003 at 06:12:11PM +0300, Artem K. Jouravsky wrote:
> 
>  > Нет. Но, если уж на то пошло, что это за рассылка по безопасности,
>  > которая втихаря может отписать и не сказать никому?
> 
> Кому она скажет, если доставить не может?
Хороший вопрос. Может, не отписывать? К сожалению, я такой галки в
мылмане просто не видел -- значит, это фича by default, причем гвоздями
:(

>  > Есть вообще смысл на
>  > неё подписываться и спать спокойно, или надо многократно всё это
>  > дублировать, чтобы в один прекрасный день узнать, что один ящик был
>  > отписан полгода назад, другой три месяца, а третий ну вот только что,
>  > буквально перед тем, как вас сломали?
>  > Я подписан на bugtraq at securityfocus dot com, и поведение ezmlm 
>  > мне нравится куда больше. 
> 
> Если для вас потеря почты является нормальной штатной ситуацией -- вам
> не нужны рассылки по security, ибо всё равно они вам не помогут.

> Почта -- основной сервис в интернете, и если нет возможности обеспечить
> её надёжное хождение остаётся только забыть об использовании сети
> вообще. IMHO.
5 баллов. Поймите, не всегда и не всё может решить администратор, иногда
есть ещё директор, который назначил себя же security officer'ом и
подписывает любые заявки, блокированные мной, практически не глядя. У
меня от пермишнов 777 уже в глазах рябит на хостинг-сервере. 
Какое это имеет отношение к топику? Да очень просто: у нас нет бэкапного MX,
просто потому что он "не нужен". И как прикажете обеспечивать доставку
почты?

> Падение канала на короткий срок не может являться причиной недоставки
> письма, таковой причиной обычно являются проблемы на почтовом сервере.
Может. Если это падение достаточно частое (а последнее время это, к
сожалению, так и есть, и это от меня не зависит -- у нас радиоканал) и
оно совпадёт с попытками доставки почты. Да, вероятность не выглядит
большой, но то, что она ЕСТЬ, уже странно. Не такой уж и большой трафик
у этой рассылки, и прозевать отписку легче лёгкого.

> Выводы из этого делайте сами.
Я и сделал -- подписался на другие рассылки.


-- 
Best wishes,                 | ICQ 103399444
	Artem K. Jouravsky,  | JID ujo на jabber.ru
iFirst Ltd, System Administrator.
-----------------------
Нет человека-2000 - нет проблемы-2000! 
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20030324/a647a799/attachment-0005.bin>


Подробная информация о списке рассылки community