免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2324 | 回复: 10
打印 上一主题 下一主题

FB开启sendmail不安全吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-17 18:20 |只看该作者 |倒序浏览
我看好多人都把sendmail禁用了,于是我也在把sendmail起动的时候关闭了,但是通过php的mail函数无法发送邮件,我这里想请教一下,开启sendmail有什么不安全的地方。

论坛徽章:
0
2 [报告]
发表于 2007-01-17 19:00 |只看该作者
====

对于计算机的管理者来说,不安全因素主要有两种:

1、外因

代码缺陷,网络攻击,硬件问题,等等

2、内因

安全意识差,不会管理,无意识操作,等等

====

论坛徽章:
0
3 [报告]
发表于 2007-01-17 20:08 |只看该作者
但是php手册里面讲,如果开启php的mail发送必须得开启这个sendmail

论坛徽章:
0
4 [报告]
发表于 2007-01-17 20:15 |只看该作者
我对sendmail 一直都是模模糊糊的,在FB5.4下我一直都是 按网络上 说的关了它的,LZ 如果搞懂了 可以给我说下,先谢了。

论坛徽章:
0
5 [报告]
发表于 2007-01-17 20:19 |只看该作者
我看好多人都说sendmail比较老,都是qmail,一会看看qmail去

论坛徽章:
0
6 [报告]
发表于 2007-01-17 20:33 |只看该作者
原帖由 上岸的鱼 于 2007-1-17 20:19 发表
我看好多人都说sendmail比较老,都是qmail,一会看看qmail去


BSD 也很老。

我的意思是说,这种经典的东西,都用了多少年了,说不安全多半是因为管理者的问题。

====

论坛徽章:
0
7 [报告]
发表于 2007-01-17 20:34 |只看该作者
原帖由 上岸的鱼 于 2007-1-17 20:08 发表
但是php手册里面讲,如果开启php的mail发送必须得开启这个sendmail


的确。这个是后台。

====

论坛徽章:
0
8 [报告]
发表于 2007-01-17 21:03 |只看该作者
呵呵,衷心谢谢楼上,我看fb到手册里面对sendmail讲解的还是比较详细的。


记得有人说过,FB开发组绝对不会将一个不安全的openssh放到系统里面,我想同样不会将一个不安全的sendmail放在系统里面,并且是默认开启。

可能是sendmail配置比较难?导致大家都去用其他的mailserver?

还是其他mailserver功能上比较好点?

[ 本帖最后由 上岸的鱼 于 2007-1-17 21:07 编辑 ]

论坛徽章:
0
9 [报告]
发表于 2007-01-17 21:26 |只看该作者
====

默认开启?那也没什么,不过是监听 localhost 罢了。自己去配置,倒是得先研究研究再作出改动。

注意:功能越多,开发组精力分散也越多,开发出来的软件也越 “不安全”,或者不 “安全”

====

论坛徽章:
0
10 [报告]
发表于 2007-01-18 09:01 |只看该作者
楼上的这两天发言风格变了呀

====

sendmail 配置起来太复杂,一不小心就可能带来问题(网上有一个很有趣的评论:如果你打算完全手写sendmail配置文件,我很佩服你的勇气;如果你打算再做第二遍,那你一定是疯了 )。但是默认的sendmail配置肯定是安全的。

我个人建议在 FreeBSD 上面使用 postfix。qmail 多见于提供公共邮件服务的地方,一般是配合web前端使用,性能比较好,但其稳定性、安全性方面的风评并不高。

====

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP