1.2, Аноним (-), 00:52, 30/07/2013 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
сколько себя помню, всегда ставили в пример связку эксим+довекот, а оказывается вон какая бага то...
| |
|
|
|
4.14, all_glory_to_the_hypnotoad (ok), 01:14, 31/07/2013 [^] [^^] [^^^] [ответить]
| –1 +/– |
проблема что ему позволили быть мудаком, причём совершенно без каких-либо лишних телодвижений. Это фейл экзима, ибо он почти везде (считай, архитектурно) имеет подобные подьёбки.
| |
|
5.20, DeadLoco (ok), 12:32, 01/08/2013 [^] [^^] [^^^] [ответить]
| +/– |
Особо одаренные ухитряются порезаться даже листом бумаги. Даааа, бумага фейл, архитектурный косяк...
| |
|
|
3.10, raven_kg (ok), 07:42, 30/07/2013 [^] [^^] [^^^] [ответить]
| +2 +/– |
Руки надо прямые иметь, а не юзать щель-скрипты хрен пойми через какую задницу прикрученые!
Ну вот я юзаю exim - то есть я по твоей логике автоматически становлюсь балбесом юзающим "гогно". Рискнешь дать по морде?!
| |
|
4.15, all_glory_to_the_hypnotoad (ok), 01:17, 31/07/2013 [^] [^^] [^^^] [ответить]
| +/– |
если ты ламо и советуешь из-за своей неграмотности другим юзать экзим, то да, становишься.
> Рискнешь дать по морде?!
думаешь, в этом мероприятии есть риск?
| |
|
|
2.12, anonymous (??), 13:01, 30/07/2013 [^] [^^] [^^^] [ответить]
| +/– |
fixed
"сколько себя помню, всегда ставили в пример связку эксим+довекот, а оказывается вон какая бугага то..."
| |
2.22, DeadLoco (ok), 13:49, 02/08/2013 [^] [^^] [^^^] [ответить]
| +/– |
> сколько себя помню, всегда ставили в пример связку эксим+довекот, а оказывается вон
> какая бага то...
Да не бага это никакая - попуститесь.
Открываете раздел 29.5 спеков экзима и читаете:
use_shell Use: pipe Type: boolean Default: false
If this option is set, it causes the command to be passed to /bin/sh instead of being run directly from the transport, as described in section 29.3. This is less secure, but is needed in some situations where the command is expected to be run under a shell and cannot easily be modified.
Никто никого не заставляет юзать небезопасный механизм - он создан для совсем уж критических случаев, когда некуда деваться. В норме он использоваться не должен - и не используется.
| |
|
1.3, Аноним (-), 01:09, 30/07/2013 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> При использовании опции "use_shell" агент доставки запускается с использованием shell и передачей параметров в командной строке.
Очевидная бага, удивительно что её не заметили при тестировании.
| |
|
|
3.7, Аноним (-), 02:23, 30/07/2013 [^] [^^] [^^^] [ответить]
| –1 +/– |
Да какая разница «как»? Очевидно же что интерпретируемые значения нужно экранировать.
command = /usr/lib/dovecot/deliver -e -k -s \
-f "$sender_address" -a "$original_local_part@$original_domain"
use_shell
непонятно как можно так ошибиться...
| |
|
4.16, all_glory_to_the_hypnotoad (ok), 01:19, 31/07/2013 [^] [^^] [^^^] [ответить]
| –1 +/– |
очевидно, что в таком сервисе не должно быть интерпретируемых значений через шел. А ошибиться можно даже и в случае экранирования "", шел много каких гадостей может принести при определённых условиях.
| |
|
|
|
1.11, robux (ok), 09:27, 30/07/2013 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Специально проверял свои конфиги (экзим+довекот) в мае - опция "shell" у меня везде отключена 8-)
| |
|
|
3.19, robux (ok), 10:51, 31/07/2013 [^] [^^] [^^^] [ответить]
| +/– |
> А как проверить отключена опция или нет?
Строка "use_shell" не должна фигурировать в exim4.conf.
| |
|
|
|
2.21, DeadLoco (ok), 15:42, 01/08/2013 [^] [^^] [^^^] [ответить]
| +/– |
> Но баги периодически вылезают.
Какого рода баги?
У меня в среднем через один экзим прокачивается 10-20к писем в сутки, все работает, как часики, никаких проблем от слова "вообще". Может я что-то делаю не так?
| |
|
|