Suis-je en netstat -anp --tcp --udp | grep LISTEN
train d' interpréter les résultats de manière erronée, ou la sortie signifie-t-elle que le processus exim4 écoute l'extérieur sur le port 25:
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 1960/exim4
tcp6 0 0 ::1:25 :::* LISTEN 1960/exim4
Cela pourrait-il être considéré comme un risque de sécurité dans une installation Debian par défaut?
Réponses:
Comme vous le voyez, il n'écoute que sur localhost (IPv4 et IPv6), donc je suppose que ce n'est pas un risque pour la sécurité, mais mieux vaut attendre qu'un gourou vienne.
la source
exim4
écoute uniquement les connexions sur la machine locale (127.0.0.1 est l'adresse d'hôte local IPv4 et :: 1 est l'adresse d'hôte local IPv6). Vous pouvez vérifier cela avectelnet mycomputer 25
ounmap -p25 mycomputer
depuis une autre machine.Ce n'est pas vraiment un risque pour la sécurité, car il n'est accessible qu'aux processus déjà en cours d'exécution sur le serveur. Il existe des risques résiduels applicables à tous les logiciels de distribution de courrier:
Sur une installation par défaut, il existe des moyens beaucoup plus simples de provoquer directement les problèmes qui pourraient potentiellement être créés via Exim.
Certains outils prévoient d'envoyer des e-mails via SMTP plutôt que d'utiliser la fonctionnalité sendmail intégrée à Exim. La désactivation des ports permettra toujours d'envoyer des e-mails à l'aide de la méthode sendmail, il est donc peu probable que la désactivation de l'écouteur augmente la sécurité.
la source