Exim

Exim
Tip de server de mail
Dezvoltator Philip Hazel [d]
Scris in C [1]
Sistem de operare Sistem de operare asemănător Unix
Prima editie 1995
ultima versiune
Formate de fișiere care pot fi citite Maildir
Licență GNU GPL [3]
Site-ul web exim.org

Exim  (din engleză  EXperimental Internet Mailer [4] ) este un agent de redirecționare a mesajelor utilizat în sistemele de operare din familia Unix . Prima versiune a fost scrisă în 1995 de Philip Hazel pentru a fi folosită ca sistem de e-mail la Universitatea din Cambridge. Exim este distribuit sub GPL și oricine îl poate descărca, utiliza și modifica în mod liber. De remarcat că versiunea 4 diferă semnificativ de versiunea 3 [4] .

Exim urmează designul sendmail , în care un singur proces controlează întreaga funcționare a MTA . Un astfel de design monolitic este considerat nesigur, dar Exim are un istoric de securitate excelent și pentru versiunea 4.xx. vulnerabilități critice extrem de rare [5] .

Exim 4 este proiectat pentru sistemele care sunt conectate în mod constant la rețea, deci nu există mecanisme complexe pentru a face față unei cozi prin care trebuie să treacă toate mesajele. În setarea implicită, Exim încearcă să livreze mesajul imediat. Când există o sarcină mare pe server, modul de livrare imediată poate fi dezactivat temporar [6] .

Caracteristici

Dezavantaje

Pentru unele versiuni care sunt distribuite în prezent pe multe computere, vulnerabilitățile CVE-2019-10149 (versiunile de la versiunea 4.87 la 4.91 inclusiv) [8] și CVE-2018-6789 (versiunile vulnerabile: 4.90, 4.89.1, 4.89, 4.87. 4.82.1, 4.88, 4.83, 4.82, 4.80.1, 4.80, 4.85, 4.84, 4.85.2, 4.84.2, 4.86.2, 4.86, 4.87) [9]

Note

  1. Proiectul exim Open Source pe Open Hub: Pagina de limbi - 2006.
  2. https://lists.exim.org/lurker/message/20220625.141825.d6de6074.en.html
  3. http://exim.org/exim-html-4.84/doc/html/spec_html/ch-introduction.html
  4. 12 Hazel , 2003 , p. xiii.
  5. [https://web.archive.org/web/20120202030340/http://www.exim.org/lurker/message/20101210.164935.385e04d0.en.html Arhivat 2 februarie 2012 la Wayback Machine Re: [exim -dev] Vulnerabilitatea rădăcină de la distanță în Exim]
  6. 12 Hazel , 2003 , p. 27.
  7. Interfețele Exim pentru filtrarea e-mailului . Preluat la 16 septembrie 2012. Arhivat din original la 19 octombrie 2012.
  8. CVE-2019-10149 . Consultat la 10 iunie 2019. Arhivat din original pe 29 iunie 2019.
  9. Executarea codului în Exim . Preluat la 10 iunie 2019. Arhivat din original la 6 august 2020.

Link -uri

Literatură