[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: probabile bug exim4



Il 19/02/2013 11:52, Max ha scritto:
Il 18/02/2013 20:06, Davide Prina ha scritto:
si, ma perché non hai aperto un bug report?
Per lo meno avresti informato più persone e attivato chi mantiene il
pacchetto per risolvere il problema per tutti... magari avresti scoperto
che il problema non è exim, ma il tuo server che è stato bucato! (spero
per te di no).

ho già aperto un bug report su launchpad, il server è ubuntu e non sono
così addentro a exim da sapere se le ACL che controllano gli attachment
dipendano da exim4 o da exiscan e dalle altre personalizzazioni di
debian presenti nel pacchetto exim4-daemon-heavy, per potere fare un bug
report per il software mainstream.
Ho segnalato la cosa qui dato che ubuntu non mette praticamente mano su
exim4 e penso che la cosa possa interessare anche chi usa debian.
in quanto a eventuali buchi ho eseguito tutti i controlli possibili per
cercare eventuali rootkit o compromissioni e e mi sento di escludere
problemi di questo tipo ma in ogni caso farò un test su di una macchina
virtuale di nuova installazione per verificare il problema.

Controllato su macchina virtuale, fresca di installazione da iso di lucid server.
il problema è confermato.

ho verificato anche che non viene eseguito il controllo antivirus.
per fortuna ora clamav intercetta anche il virus contenuto nel file zip che mi spinto a cercare di bloccare i file zippati....

ciao

Max


Reply to: