Достаточно ли выключить Exim чтобы уберечься от уязвимости?

12
Dmitriy_2014
На сайте с 01.07.2014
Offline
370
#11
webinfo1 #:

Провайдер как раз говорит, что надо обновляться:

Ладно, я все понял, конечно надо обновляться и покупать новый сервер, но не сейчас и не из-за какой-то там Exim. Жду выгодных тарифов, акций и снижения цен :).

Думаю, что если программа не активна, то и уязвимостей нет, бог с ней.
W1
На сайте с 22.01.2021
Offline
306
#12
Dmitriy_2014 #:

Ладно, я все понял, конечно надо обновляться и покупать новый сервер, но не сейчас и не из-за какой-то там Exim

Это надо было делать "вчера".  Exim - частность, на старье всё что угодно может быть.

Мой форум - https://webinfo.guru –Там я всегда на связи
Dmitriy_2014
На сайте с 01.07.2014
Offline
370
#13
webinfo1 #:

Это надо было делать "вчера".  Exim - частность, на старье всё что угодно может быть.

Да не такое уж старье, ну старьё конечно, вроде только в прошлый новый год закончилась поддержка, а так какая разница если у них дыры с 2004 - Проблемам подвержены все версии Exim, история которых отслеживается в Git с 2004 года.

Посмотрел там ролик кто ссылку давал на новость, опять там индус за 5 минут получает root доступ, где-то я уже такое видел, кажется в sudo.

Все это фигня, главное делать бэкап не забывать :-)
W1
На сайте с 22.01.2021
Offline
306
#14
Dmitriy_2014 #:
главное делать бэкап не забывать

Главное не пускать на сервер кого ни попади. Если у вас сервер дырявый, то и без всяких exim будут проблемы. А с exim как раз меньше всего проблем, если вы сами формируете состав корреспонденции.

Dmitriy_2014
На сайте с 01.07.2014
Offline
370
#15
webinfo1 #:

Главное не пускать на сервер кого ни попади. Если у вас сервер дырявый, то и без всяких exim будут проблемы. А с exim как раз меньше всего проблем, если вы сами формируете состав корреспонденции.

Так сервер у всех может быть дырявый, если в каждой утилите Linux по 21 уязвимости, которые по 10 лет выявлялись. Так что это такое, забавное, на Windows то мы не перейдем :)
W1
На сайте с 22.01.2021
Offline
306
#16
Dmitriy_2014 #:
Так сервер у всех может быть дырявый, если в каждой утилите Linux по 21 уязвимости, которые по 10 лет выявлялись. Так что это такое, забавное, на Windows то мы не перейдем :)

Ну так тогда надо не exim удалять, а линукс. И винду тоже, заодно. И идти на завод.

Dmitriy_2014
На сайте с 01.07.2014
Offline
370
#17
webinfo1 #:

Ну так тогда надо не exim удалять, а линукс. И винду тоже, заодно. И идти на завод.

Да, на заводе, который у вас в собственности действительно хорошо работать :) А сейчас надо снять выявленные возможности уязвимости отключив ставшее опасным программное обеспечение и действительно задуматься о большом апгрейде. В обновлении всего сервера действительно нет никаких проблем, если только у вас 5 человек в день на сайте, то это вообще не проблема, даже можно не задумываться, а вот если все работает и человек чуть по более, то тут есть пару НО!
M2
На сайте с 27.12.2015
Offline
80
#18
Dmitriy_2014 #:

Так нельзя её обновить, я понимаю это Linux и все такое, ввел команду и пожалуйста, но как говорится * там плавал. Ну, о чем вы говорите если сам провайдер говорит, что не обновиться тебе братан :-), или вы типа о том, что, а чё такого купил бы новый сервак да перенес сайт, из-за утилиты который я в целом то и не пользуюсь, это мне пока не подходит.

sudo apt update
sudo apt dist-upgrade
sudo reboot
sudo do-release-upgrade

Обновление попрет как нефиг делать, возможно конечно всякие проблемы, но скорее всего устранимы с помощью google.

Из возможных последствий, какой то софт может перестать работать, если что то собирали сами, тоже может не собраться, ну и по мелочам.

На днях обновился с 16.04 до 18.04, а до этого с 14.04 до 16.04

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий