Postfix - body_checks, header_checks
Radim Bláha
blaha na blansko.cz
Čtvrtek Duben 24 00:29:51 CEST 2003
Lubos Kaspar napsal(a):
>
>Mne se podobne snahy zdaji docela zbytecne az smesne, protoze:
>
>- do hlavicky From: si kazdy (trouba) muze dat cokoliv;
>- obsah prilohy nemusi vubec byt poplatny typu jejiho obsahu;
>- odhaduji, ze neni zajisteno, aby se radek "Content-Type:..." hledal
> bud pouze v hlavickach zpravy (MIME-zprava o 1 casti) nebo v hlavickach
> MIME-casti; pokud se telo MIME-zpravy o vice castech bere v body_checks
> jako celek, pak by se attachment mohl indikovat falesne (kdyby treba
> ten radek byl v nejakem beznem textu, treba jako soucast text/plain).
>
>Konstrukce podobnych udelatek je vetsinou dosti kontraproduktivni.
>Pokud nekdo takovou radobyfiltraci vyzaduje, asi je ucelnejsi mu
>vysvetlit, ze je to na urovni povestneho nabirani vody sitem.
>--
>Lubos Kaspar
>
To mate jiste pravdu, ale vychazite z predpokladu ze ten 'kazdy' vi jak
je to filtrovane a co presne tam napsat aby to proslo, coz v mem pripade
neni moc pravdepodobne. Je jasne ze timto zpusobem nezabranim prostemu
prejmenovani koncovky u souboru v priloze.
Mozna se ale budete divit jak je tento zpusob ucinny v nasem 'ustave' -
hlavicku From si vedome nezmeni nikdo ze zamestnancu, protoze proste
nevi co to je, prejmenovat soubor mozna nekoho napadne, polovina z nich
ale nebude vedet jak na to, protoze maji zobrazovani koncovek souboru
vypnute a projet to zipem proste nezvladnou. :) Opravdu.
Tento zpusob me bez problemu funguje jiz pres rok a plne vyhovuje a
dostacuje v tom, ceho chci dosahnout - omezeni posilani nesmyslu v
powerpointu, funny videoklipu a zakladni filtrace virovych pripon typu
vbs, lnk, src, com apod.
Jen v tuto chvili nevim jakym zpusobem bych v tomto globalnim pravidle
udelal vyjimku tak, abych tem, kteri opravdu potrebuji posilani
takovychto priloh povolil a nenutil je prilohy prejmenovavat a podobne.
Samozrejme privitam Vas navrh jak toto vyresit lepe, elegantneji a
bezchybne jinym zpusobem.
Radim Blaha
Další informace o konferenci Sendmail