Достаточно ли выключить Exim чтобы уберечься от уязвимости?

12
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
1105

Всем привет!

Пришло письмо с угрозой уязвимости в почтовом сервере Exim.

Достаточно ли выключить Exim на сервере и убрать его из автозагрузки не удаляя утилиту для того чтобы обезопасить сервер?

С обновлениями беда, со сборкой из исходников беда.

И возможно странный вопрос, эта программа нужна для того чтобы с сервера почту кому-то отправлять – типа функция mail в php чтобы работала?

Заранее всем спасибо за ответы!


W1
На сайте с 22.01.2021
Offline
285
#1
Наверное, правильнее обновить.
Мой форум - https://webinfo.guru –Там я всегда на связи
B
На сайте с 27.05.2018
Offline
111
#2
Dmitriy_2014 :

Всем привет!

Пришло письмо с угрозой уязвимости в почтовом сервере Exim.

Достаточно ли выключить Exim на сервере и убрать его из автозагрузки не удаляя утилиту для того чтобы обезопасить сервер?

С обновлениями беда, со сборкой из исходников беда.

И возможно странный вопрос, эта программа нужна для того чтобы с сервера почту кому-то отправлять – типа функция mail в php чтобы работала?

Заранее всем спасибо за ответы!


Новая угроза? Или та которая была 5 месяцев назад? 

suffix
На сайте с 26.08.2010
Offline
325
#3
Последняя я так думаю, о найденных и исправленных аж 21 уязвимости !

https://www.opennet.ru/opennews/art.shtml?num=55079

Но если у вас опенрелей не включен, если на почтовом сервере нет доступа никому кроме Вас то можно не обновляться :)

Эта не та страшная 0-day уязвимость что была год назад. 
Клуб любителей хрюш (https://www.babai.ru)
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#4
webinfo1 #:
Наверное, правильнее обновить.

К сожалению советы от владельцев дата центров и профессионалов выше некуда такие:

Из письма от хостинговой компании:


Для операционных систем CentOS 6, Debian 8, Ubuntu 16.04 и более ранних версий обновление недоступно. 
Эти ОС объявлены устаревшими, и для них больше не выпускаются обновления и исправления.
Если на вашем сервере используется устаревшая ОС, рекомендуем заказать сервер с актуальной версией ОС и перенести на него сайты.
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#5
Biomusor #:

Новая угроза? Или та которая была 5 месяцев назад? 

Письмо пришло 6 мая, видимо что-то новое.
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#6
suffix #:
Последняя я так думаю, о найденных и исправленных аж 21 уязвимости !
Да скорее всего это из-за этого.
W1
На сайте с 22.01.2021
Offline
285
#7
Dmitriy_2014 #:

К сожалению советы от владельцев дата центров и профессионалов выше некуда такие:

О чём сожалеете? О том, что обновляться лень?

Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#8
webinfo1 #:

О чём сожалеете? О том, что обновляться лень?

Так нельзя её обновить, я понимаю это Linux и все такое, ввел команду и пожалуйста, но как говорится * там плавал. Ну, о чем вы говорите если сам провайдер говорит, что не обновиться тебе братан :-), или вы типа о том, что, а чё такого купил бы новый сервак да перенес сайт, из-за утилиты который я в целом то и не пользуюсь, это мне пока не подходит.

Вы бы лучше подсказали мне если я её выключил и service status показывает, что она остановлена, то и уязвимости не будут работать или это не совсем так и нужно удалять её.
suffix
На сайте с 26.08.2010
Offline
325
#9
А в чём проблема-то через make установить новую версию если так сильно её хотите (но повторюсь с 4.93 на 4.94.2 переходить надо только если вашим почтовым сервером чужие люди пользуются.
W1
На сайте с 22.01.2021
Offline
285
#10
Dmitriy_2014 #:

Так нельзя её обновить, я понимаю это Linux и все такое, ввел команду и пожалуйста, но как говорится * там плавал. Ну, о чем вы говорите если сам провайдер говорит, что не обновиться тебе братан

Провайдер как раз говорит, что надо обновляться:

Если на вашем сервере используется устаревшая ОС, рекомендуем заказать сервер с актуальной версией ОС и перенести на него сайты.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий