Uus Exim 4.94 meiliserveri versioon

PĂ€rast 6 kuu arendustööd leidis aset e-posti serveri vĂ€ljalaskmine Exim 4.94, kuhu on kantud kokku kogunenud parandused ja lisatud uusi funktsioone. Vastavalt mai automatiseeritud kĂŒsitlusest umbes miljoni e-posti serveri seas moodustab Eximi osakaal 57,59% (aasta tagasi 53,03%), Postfixi kasutatakse 34,70% (34,51%) e-posti serveritest, Sendmaili - 3,75% (4,05%), Microsoft Exchange - 0,42% (0,57%).

Uues vĂ€ljaandes tehtud muudatused vĂ”ivad pĂ”hjustada tagasipööramatuse rikkumisi. EelkĂ”ige on mĂ”ned transpordiviisid lĂ”petanud töötamise puhastamata andmete (tainted, vÀÀrtused, mis pĂ”hinevad saatjast saadud andmetel) kĂ€sitlemisel kohaletoimetamise mÀÀramisel. NĂ€iteks vĂ”ivad probleemid tekkida, kui muutuja $local_part kasutamine seadistuses „check_local_user“ e-kirja marsruutimisel. Muutuja $local_part asemel tuleks kasutada uut puhastatud muutujat „$local_part_data“. Samuti on nĂŒĂŒd vĂ”imaldatud operandides valiku headers_remove kasutamine mustritega, mis on mÀÀratud tĂ€hisega „*“, mis vĂ”ib pĂ”hjustada konfiguratsioonide rikkumise, kus eemaldati pealkirjad, mis lĂ”ppesid tĂ€hega, mille asemel toimub mustri alusel eemaldamine.

Peamised muudatused:

  • Lisatud eksperimentaalne sisseehitatud tugi SRS (Saatja Uuendamise Skeem) mehhanismile, mis vĂ”imaldab saatja aadressi ĂŒmber kirjutada edasi saatmisel ilma SPF kontrollide rikkumiseta (Saatja Poliitika Raamistik) ja tagab saatja andmete sĂ€ilitamise, et server suudaks edastada sĂ”numeid, kui kohaletoimetamine ebaĂ”nnestub. Meetodi sisu on selles, et ĂŒhenduse loomisel edastatakse identiteediandmed algse saatjaga. NĂ€iteks ĂŒmberkirjutamisel alice@example.org aadressile alice@example.com mĂ€rgitakse „SRS0=HHH=TT=example.org=alice@example.com“. SRS on asjakohane nĂ€iteks postiloendite korraldamisel, kus algne sĂ”num suunatakse teistele saajatele.
  • OpenSSL-i kasutamisel on lisatud kanali fikseerimise tugi autentifikaatoritele (varem toetati ainult GnuTLS-i jaoks).
  • Lisatud sĂŒndmus „msg:defer“.
  • Rakendatud on kliendi poole autentifikaatori gsasl tugi, mis on testitud ainult avatud paroolide (plaintext) töötlejaga. SCRAM-SHA-256 ja SCRAM-SHA-256-PLUS meetodite toimimine on vĂ”imalik ainult lĂ€bi gsasl-i. gsasl.
  • Serveri poolel on rakendatud gsasl autentikaatori tugi krĂŒpteeritud paroolide jaoks, mis on alternatiiv varasemale plaintext reĆŸiimile.
  • Nimede nimekirjades saab nĂŒĂŒd mÀÀrata prefiksi "hide", et vĂ€ltida sisu vĂ€ljundit kĂ€su "-bP" tĂ€itmisel.
  • IMAP-serveri Dovecot autentikaatorisse on lisatud eksperimentealne tugi interneti socket'itele (varem toetati ainult unix-domain socket'e).
  • ACL vĂ€ljend "queue_only" saab nĂŒĂŒd mÀÀrata kui "queue" ning toetab "first_pass_route" valikut, mis on sarnane kĂ€surea valikule "-odqs".
  • Lisatud uued muutujad $queue_size ja $local_part_{pre,suf}fix_v.
  • Peamisse konfiguratsiooniblokki on lisatud valik "sqlite_dbfile" otsingurea prefiksi mÀÀramise jaoks. Muudatus rikkus tagasiĂŒhilduvust — vana meetod prefiksi mÀÀramiseks lakkas töötamast, kui lookup-pĂ€ringutes mÀÀrati mustandid (tainted) muutujad. Uus meetod ("sqlite_dbfile") vĂ”imaldab hoida faili nime eraldi.
  • dsearch lookup-blokki on lisatud valikud tĂ€ispika tee ja failitĂŒĂŒpide filtreerimise tagastamiseks vastendamisel.
  • pgsql ja mysql lookup-blokki on lisatud valikud serveri nime mÀÀramiseks eraldi otsingureast.
  • Ühe vĂ”tmega valimisi sooritavatele lookup-blokkidele on lisatud valik tagastada puhastatud (de-tainted) versioon vĂ”tme, juhul kui vasteid leidub, asemel otsitavate andmete.
  • KĂ”ikide eduka valimise list-match puhul on tagatud muutujate $domain_data ja $localpart_data seadmine (varasemalt sisestati valimis osalenud loendi elemendid). Lisaks mÀÀratakse nĂŒĂŒd vastendamisel kasutatavad loendi elemendid muutujatele $0, $1 jne.
  • Lisatud avamise operaator "${listquote {} {}}".
  • Avamise operaatorisse ${readsocket {}{}{}} on lisatud valik tulemuste vahemĂ€lu tagamiseks.
  • Lisatud seade dkim_verify_min_keysizes minimaalsete lubatud avalike vĂ”tmete suuruste loetlemiseks.
  • Parametrid "bounce_message_file" ja "warn_message_file" on avatud nende esmakordsel kasutamisel.
  • Lisatud valik "spf_smtp_comment_template" muutuja "$spf_smtp_comment" vÀÀrtuse seadmiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster