Tại sao exim4 nghe trên cổng 25?


8

Tôi có hiểu sai kết quả netstat -anp --tcp --udp | grep LISTENsai hay đầu ra có nghĩa là quá trình exim4 đang lắng nghe bên ngoài trên cổng 25:

tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1960/exim4            
tcp6       0      0 ::1:25                  :::*                    LISTEN      1960/exim4    

Điều này có thể được coi là rủi ro bảo mật trong cài đặt Debian mặc định không?


2
Bạn đang hiểu sai đầu ra của netstat. @enzotib là chính xác. Exim tự ràng buộc với địa chỉ loopback - và mặc dù nó chắc chắn sẵn sàng chấp nhận các nỗ lực kết nối từ bất cứ đâu, chỉ có các kết nối đến qua giao diện loopback sẽ bắt đầu.
Shadur

Câu trả lời:


9

Như bạn thấy, nó chỉ lắng nghe trên localhost (cả IPv4 và IPv6), vì vậy tôi cho rằng nó không phải là một rủi ro bảo mật, nhưng tốt hơn là đợi một guru đến.


1
Exim có một hồ sơ theo dõi khá tốt về lỗ hổng bảo mật. Nếu nó có vấn đề, cấu hình này sẽ cho phép bất cứ ai được phép đăng nhập vào máy để khai thác nó. Vì vậy, đây chỉ là vấn đề nếu bạn không tin tưởng ai đó mà bạn đã cấp quyền truy cập đăng nhập.
Warren Young

Nói cách khác, đầu ra không có nghĩa exim4là chỉ nghe các kết nối trên máy cục bộ (127.0.0.1 là địa chỉ máy chủ cục bộ IPv4 và :: 1 là địa chỉ máy chủ cục bộ IPv6). Bạn có thể kiểm tra xem với telnet mycomputer 25hoặc nmap -p25 mycomputertừ một máy khác.
Gilles 'SO- ngừng trở nên xấu xa'

1

Nó không thực sự là một rủi ro bảo mật, vì nó chỉ có thể truy cập được đối với các tiến trình đã chạy trên máy chủ. Có những rủi ro còn lại được áp dụng cho tất cả các phần mềm gửi thư:

  • Có thể gửi đủ email đến người dùng để sử dụng hết hạn ngạch của họ. Điều này giả định rằng bạn đã kích hoạt hạn ngạch, đây không phải là trường hợp cài đặt mặc định.
  • Có khả năng gây ra mã để chạy như là kết quả của việc gửi thư. Exim có một hồ sơ tốt để trở thành một hệ thống gửi thư an toàn.
  • Có khả năng khiến Exim tăng trung bình tải để gây ra hiệu suất chậm.

Trên bản cài đặt mặc định, có nhiều cách đơn giản hơn để trực tiếp gây ra sự cố có thể được tạo thông qua Exim.

Một số công cụ mong muốn gửi email qua SMTP thay vì sử dụng chức năng sendmail được tích hợp trong Exim. Vô hiệu hóa các cổng vẫn sẽ cho phép gửi email bằng phương thức sendmail, vì vậy việc vô hiệu hóa trình nghe không có khả năng tăng bảo mật.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.