Re: Config exim sous debian

Top Page

Reply to this message
Author: Olivier_Allard-Jacquin
Date:  
To: guilde
Subject: Re: Config exim sous debian
> > c'est faisable de se passer d'exim. D'un certain point de vue, c'est
> > même plus sécurisé, car cela fait un démon de moins qui tourne, et un
> > port de moins d'ouvert.
>
> Je ne connais pas Exim, mais avec Postfix tu peux mettre
>
>     inet_interfaces = localhost


        Je connais aussi, et j'utilise bien sûr !! :)


> dans main.cf et ça fait tomber l'argument du port ouvert.


        Je pensais bien que quelqu'un allait dire un truc comme cela !


"Et si le ver est déjà dans le fruit, et qu'il boulotte postfix en passant
par derrière ?". Traduction : Un utilisateur / démon local peut agresser
(buffer overflow) postfix en utilisant l'interface loopback, et récupérer
les droits du démon postfix. C'est le problème avec les exploits locaux...
Et cela, franchement je ne vois pas comment l'éviter !

        Ceci étant, je préfère personnellement avoir un postfix sur ma 
machine, ne serait-ce que pour m'envoyer des mails en local ou à distance, 
en utilisant des scripts.


        Quelque chose du genre :


ma_commande | mail -s "Resultat de la commande" olivier

Et puis, c'est tellement bien de recevoir par mail les resultats de ses
cron. :)

                                                        Olivier