[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[postfix-jp:02735] Re: パッチについて教えて下さい



らむじぃです。

> 理解不足ですみません。
> 念のための確認ですが、別のsendmailのサーバへ配送する際
> (または、sendmailのサーバから受信したとき)に有効となる
> パッチのために意味が無いということでしょうか?
意味が無いというか、そこまでする義理は?と:)
また、どうせやるなら CA-2003-07だけでは不十分です。CA-2003-12 も合わせて
やる必要があるでしょう。

CA-2003-12 については脆弱性を狙ったメールをrejectしてしまう方法が提案さ
れています。

CA-2003-07 については長すぎる行を折り返して配送することによって発症出来
ないように処理します。
こちらは2.0.6から実装され、1.1.12 and 200102280-pl08 用にはパッチが用意
されています。

参考:<http://ftp.dnsbalance.ring.gr.jp/pub/net/mail/postfix/index.html>

> メーリングリストサーバなので、何も対応せずに通過させて
> しまって、加害者になりうる事は無いのでしょうか。
加害者、といってしまうのはちょっと言い過ぎではないでしょうか?
自組織のサーバ防衛のためにフィルタを設定するのは至極当然ですが、未だに放
置している余所のサーバのためにわざわざ設定する義理は無いと思います。

> ちなみに、バージョンアップの場合は現在のpostfixは削除する
> 必要があるのでしょうか?

postfix のinstallマニュアルにちゃんと書いてありますよ。

<|> 吉村 圭太郎/ramsy
<|> ramsy@xxxxxxxx

References
[postfix-jp:02732] Re: パッチについて教えて下さい, YOSHIMURA Keitaro
[postfix-jp:02733] Re: パッチについて教えて下さい, Hiroaki Kobashi

[検索ページ] [Postfix-JP ML Home]