sendmail 과 보안?
글쓴이: ktlsu1231 / 작성시간: 토, 2003/09/27 - 11:26오후
안녕하세요.
sendmail에 대한 버그설이 흉흉한데 저는 발송시만 사용하고
편지는 받지 못하는 기본 디폴트 값을 유지하고 있습니다.
편지 발송하는 것 외로는 사용할 생각이 없는데요.
(외부로 포트가 열여있지 않는거죠?)
그렇다면 업그레이드나 패치를 하지 않아도 상관없지 않을까요?
편지를 받지 않는다면 보안에 크게 타격을 입히지 않을 것 같은데요.
감사합니다. ^^
Forums:
해야 합니다.
시스템에 센드메일 떠 있기만 하면 어떤 용도로 쓰든지간에 외부에서 공격
들어옵니다.
Written By the Black Knight of Destruction
발송용으로만 사용하신다면 외부에서 25번 포트로 아예 접근 하지 못
발송용으로만 사용하신다면 외부에서 25번 포트로
아예 접근 하지 못 하도록 방화벽 설정을 하시면 속 편하겠죠.
http://eunjaeim.com
외부에서의 접근을 막더라도 내부에서의 접근은 어떻게 막으시게요?내
외부에서의 접근을 막더라도 내부에서의 접근은 어떻게 막으시게요?
내부 접근을 뚫을 수 있는 다른 보안 허점이 생긴다면 이걸 이용해서 내부로 들어와 다시 sendmail의 보안 허점을 이용, root를 뚫을 수도 있습니다.
[quote="cdpark"]외부에서의 접근을 막더라도 내부에서의 접근은
네, 맞는 말씀 입니다. 그런데 원 질문자의 sendmail 이 설치되어
있는 박스의 정확한 용도가 어떤지 알 수 없으니 모르는 일이죠.
외부에서의 어떤 접속도 허용하지 않는 박스라면 보내기 전용
메일러야 어떻든 상관없지 않겠습니까?
그것이 아니라면 물론 열심히 패치/업데이트 해야 겠지요.
http://eunjaeim.com
댓글 달기