[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

impedire connessioni a exim



l'argomento è un po' vago, ma la questione è questa: su un sever al
lavoro ho configurato exim per fare solo la consegna locale (opzione 
4 di eximconfig).
mi chiedevo se questo è sufficiente dal punto di vista della sicurezza.
ho provato a spulciare il file exim.conf per vedere se trovavo qualche
opzione che negasse le connessioni esterne a localhost ma non ho
trovato niente (forse non ho cercato bene). 
allora ho guardato inetd.conf e ho visto che exim non viene lanciato con
tcpd. ho poi controllato se exim era stato compilato direttamente col
supporto ai tcpwrapper, ma niente.
possibile che una distribuzione "sicura" come debian lasci un servizio
come quello smtp così scoperto di default?

nel mio pc di casa exim è configurato con opzione 2 e gira da inetd
lanciato con tcpd. in più ci sono regole di iptables. è una buona
soluzione? 
insomma:
- cosa conviene fare per aumentare la sicurezza dell'MTA? 
- nel caso che questo sia impostato solo per la consegna in locale il 
  problema è più semplice?

ciao
-- 
Leonardo Canducci 
GPG Key ID: 429683DA



Reply to: