[sisyphus] Re: sendmail

Sergey =?iso-8859-1?q?a=5Fs=5Fy_=CE=C1_sama=2Eru?=
Вт Фев 10 18:14:11 MSK 2004


On Tuesday 10 February 2004 15:01, Victor Forsyuk wrote:

> > К примеру, чем Apache безопасней sendmail ?
> 
> 1. Тем, что работает от выделенного пользователя, а не от root
>    (sendmail последовал этому только в 2001 году, если мне не
>    изменяет память).

Но так последовал ? Кроме того, отличие становится не очень существенным
в условиях наличия возможности исполнения cgi и наличия локальных рутовых
дырок вроде недавнего ptrace. Кстати, возникла дурная мысль мысль....
На физическом сервере заводится пара виртуалов, в одном виртуале MTA,
в другом - какой-нибудь cyrus-imap... :-)

> 2. Тем, что его код хорошо спроектирован и написан, в отличие от
>    ужасного spaghetti, которым является код сендмейла.

Кстати, V9 с нуля перепесывают. С января прошлого года.

-- 
С уважением, Сергей
a_s_y на sama.ru




Подробная информация о списке рассылки Sisyphus