[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Exim in Bullseye / "tainting"



Am 04.05.2021 um 12:13 schrieb Andreas Metzler:
On 2021-05-04 Paul Muster <exp-311221@news.muster.net> wrote:
Am 04.05.2021 um 10:17 schrieb Heiko Schlittermann:

Möchte man vorbauen, dann hilft einer diese netten Guards, die es schon
eine Weile existieren:
          .ifdef _OPT_MAIN_ALLOW_INSECURE_TAINTED_DATA
          allow_insecure_tainted_data = yes
          .endif

Danke für die fixe Rückmeldung. Ich hab's aber noch nicht ganz begriffen
[...]
Mit diesem Block setzt man allow_insecure_tainted_data auf yes, wenn das
Makro _OPT_MAIN_ALLOW_INSECURE_TAINTED_DATA vorhanden ist.

Ja.

D.h. ich muss noch zusätzlich in /etc/exim4/conf.d/main/000_localmacros
dieses Makro setzen?

Nein, denn _OPT_MAIN_ALLOW_INSECURE_TAINTED_DATA ist automatisch gesetzt
wenn dein exim die Option allow_insecure_tainted_data kennt.

Ah, sehr cool.

https://www.exim.org/exim-html-current/doc/html/spec_html/ch-the_exim_runtime_configuration_file.html#SECTbuiltinmacros

Jap, danke, verstanden.


Viele Grüße

Paul


Reply to: