nebezpecnost sendmailu (Re: cerv adore)

Pavel ŠVARC stefan.samecek na volny.cz
Středa Únor 27 17:21:19 CET 2002


Ondřej Surý wrote:

> Jde videt, ze jste to vubec nepochopil.  Neni to o funkcionalite, ale o
> tom, jak je ten kod psany, jestli autor dodrzuje zakladni principy (jako
> napriklad kontrolovat buffery na overflow), jakym stylem pise kod a jakym
> nad nim premysli atd.  Muzu s klidnym svedomim rict, ze kod od djb je
> nejhezci a nejlip navrzeny, co jsem ve svem zivote videl (nerikam, ze jsem
> toho videl hodne).
ano tohle uznávám ale uznejte že být ten kód poloviční nebo i menší bude 
možno ho lépe kontrolovat.

> Jeste bych se zminil o tom, ze by musel zkontrolovat glibc...  qmail z
> glibc pouziva jen opravdu zakladni funkce a napriklad praci se stringy ma
> vlastni, kolem hodne veci ma hezky napsane API...
pokud by to tak dělal každý tak nám ten LINUX pěkně bude plnit disky a to 
myslím není cílem všech ostatních snah :O)))

> SSH ne vsichni jeho admini mu neveri slepe, nekteri admini mu veri protoze
> byli osviceni ;-)
:O)) 

Stefan


Další informace o konferenci Linux