nebezpecnost sendmailu (Re: cerv adore)

Miroslav Petricek mirek na petricek.cz
Středa Únor 27 13:36:08 CET 2002


On Wed, Feb 27, 2002 at 01:11:03PM +0100, Ondřej Surý wrote:
i> 
> Tady se musim pridat ;-), mam krome qmail-sendu, kteryzto je obrovsky a
> nechtelo se mi tim prokousavat (ale hodlam se do toho jeste pustit ;-),
> vice ci mene prohlidnute zdrojove kody qmailu.  co se tyce patchu
> aplikovanych na qmail, tak ty jsem taky lehce zhlednul a musim rict, ze
> vetsi strach mam z prilinkovane libssl knihovny nez z kodu qmailu.

Mate pravdu, kvalita kodu je dobra Co mi ale na qmailu nejvic vadi 
je to, ze ho kvuli kazde prkotine musim hackovat. Ja sam mam v 
qmail-smtpd.c asi ctyri ruzne patche (AUTH, TLS, spam-filter,...),
ktere jsem tam musel pridavat rucne. A to nesmim zapominat na dalsi 
patche v jinych souborech (qmail-scanner, ...). Kdyz bych to mel 
nekdy davat znovu dohromady, tak bych si hodne rozmyslel, jestli
by preci jenom nebyla jednodussi editace sendmail.cf.

-- 
/*     Miroslav Petricek           mirek na petricek.cz
       UNIS Computers          mpetricek na uniscomp.cz
---- http://www.petricek.cz/ --------------------------
    It's entirely untested, but it looks good and
        compiles. Ship it!            - Linus Torvalds               */


Další informace o konferenci Linux