OpenSMTPD рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЬреЗ рджреВрд░рд╕реНрде рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рд░реВрдЯ рдкреНрд░рд╡реЗрд╢рд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддрд╛рдд

рдХреНрд╡рд╛рд▓рд┐рд╕ рдХрдВрдкрдиреА рдкреНрд░рдХрдЯ рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░рдордзреАрд▓ рдЖрдгрдЦреА рдПрдХ рд░рд┐рдореЛрдЯ рдХреНрд░рд┐рдЯрд┐рдХрд▓ рдЕрд╕реБрд░рдХреНрд╖рд╛ (CVE-2020-8794) OpenSMTPD, OpenBSD рдкреНрд░рдХрд▓реНрдкрд╛рджреНрд╡рд╛рд░реЗ рд╡рд┐рдХрд╕рд┐рдд. рдЬрд╛рдиреЗрд╡рд╛рд░реАрдЪреНрдпрд╛ рд╢реЗрд╡рдЯреА рдУрд│рдЦрд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ рднреЗрджреНрдпрддрд╛, рдирд╡реАрди рд╕рдорд╕реНрдпрд╛ рд░реВрдЯ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рд╢реЗрд▓ рдЖрджреЗрд╢ рджреВрд░рд╕реНрдердкрдгреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреЗ рд╢рдХреНрдп рдХрд░рддреЗ. рдЕрдЧрддрд┐рдХрддрд╛ рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реЗ рдЕрдВрдХрд╛рдд OpenSMTPD 6.6.4p1.

рд░рд┐рдореЛрдЯ рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдореЗрд▓ рд╡рд┐рддрд░реАрдд рдХрд░рдгрд╛рд░реНтАНрдпрд╛ рдХреЛрдбрдордзреАрд▓ рдмрдЧрдореБрд│реЗ рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рд▓реА рдЖрд╣реЗ (рдЗрдирдХрдорд┐рдВрдЧ рдХрдиреЗрдХреНрд╢рди рд╣рд╛рддрд╛рд│рдгрд╛рд░реНтАНрдпрд╛ рдХреЛрдбрдордзреНрдпреЗ рдирд╛рд╣реА). рд╣рд▓реНрд▓рд╛ рдХреНрд▓рд╛рдпрдВрдЯ рдмрд╛рдЬреВрд▓рд╛ рдЖрдгрд┐ рд╕рд░реНрд╡реНрд╣рд░ рдмрд╛рдЬреВрд▓рд╛ рджреЛрдиреНрд╣реА рд╢рдХреНрдп рдЖрд╣реЗ. рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдмрд╛рдЬреВрдиреЗ, OpenSMTPD рдЪреНрдпрд╛ рдбреАрдлреЙрд▓реНрдЯ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рд╣рд▓реНрд▓рд╛ рд╢рдХреНрдп рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ OpenSMTPD рдлрдХреНрдд рдЕрдВрддрд░реНрдЧрдд рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ (рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ) рд╡рд░ рд╡рд┐рдирдВрддреНрдпрд╛ рд╕реНрд╡реАрдХрд╛рд░рддреЗ рдЖрдгрд┐ рдмрд╛рд╣реНрдп рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдореЗрд▓ рд╕рдВрджреЗрд╢ рдкрд╛рдард╡рддреЗ. рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рдлрд╛рдпрджрд╛ рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА, рд╣реЗ рдкреБрд░реЗрд╕реЗ рдЖрд╣реЗ рдХреА, рдкрддреНрд░рд╛рдЪреНрдпрд╛ рд╡рд┐рддрд░рдгрд╛рджрд░рдореНрдпрд╛рди, OpenSMTPD рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░рд╕рд╣ рдПрдХ рд╕рддреНрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рдХрд┐рдВрд╡рд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреНрд▓рд╛рдпрдВрдЯ рдХрдиреЗрдХреНрд╢рдирдордзреНрдпреЗ рд╡реЗрдЬ рдХрд░реВ рд╢рдХрддреЛ (MITM рдХрд┐рдВрд╡рд╛ DNS рдХрд┐рдВрд╡рд╛ BGP рджреНрд╡рд╛рд░реЗ рд╣рд▓реНрд▓реНрдпрд╛рджрд░рдореНрдпрд╛рди рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди). ).

рд╕рд░реНрд╡реНрд╣рд░-рд╕рд╛рдЗрдб рд╣рд▓реНрд▓реНрдпрд╛рд╕рд╛рдареА, OpenSMTPD рдЗрддрд░ рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░рдХрдбреВрди рдмрд╛рд╣реНрдп рдиреЗрдЯрд╡рд░реНрдХ рд╡рд┐рдирдВрддреНрдпрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХрд┐рдВрд╡рд╛ рддреГрддреАрдп-рдкрдХреНрд╖ рд╕реЗрд╡рд╛ рджреЗрдгреНрдпрд╛рд╕рд╛рдареА рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЬрд╛рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдЕрдирд┐рдпрдВрддреНрд░рд┐рдд рдИрдореЗрд▓рд╡рд░ рд╡рд┐рдирдВрддреА рдкрд╛рдард╡рд┐рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд╡реЗрдмрд╕рд╛рдЗрдЯреНрд╕рд╡рд░реАрд▓ рдкрддреНрддрд╛ рдкреБрд╖реНрдЯреАрдХрд░рдг рдлреЙрд░реНрдо). рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ OpenSMTPD рд╕рд░реНрд╡реНрд╣рд░рд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрдК рд╢рдХрддреЛ рдЖрдгрд┐ рдЪреБрдХреАрдЪреЗ рдкрддреНрд░ (рдЕрд╕реНрддрд┐рддреНрд╡рд╛рдд рдирд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛) рдкрд╛рдард╡реВ рд╢рдХрддреЛ, рдЬреНрдпрд╛рдореБрд│реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рдПрд░рд░ рдХреЛрдб (рдмрд╛рдЙрдиреНрд╕) рдЕрд╕рд▓реЗрд▓реЗ рдкрддреНрд░ рдкрд╛рдард╡реВрди рдкреНрд░рддрд┐рд╕рд╛рдж рдорд┐рд│реЗрд▓. рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╕реВрдЪрдирд╛ рд╡рд┐рддрд░реАрдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА OpenSMTPD рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реНрдпрд╛рд╡рд░ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рдлрд╛рдпрджрд╛ рдШреЗрдК рд╢рдХрддреЛ. рдЕрдЯреЕрдХ рджрд░рдореНрдпрд╛рди рдЗрдВрдЬреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╢реЗрд▓ рдХрдорд╛рдВрдбреНрд╕ рдлрд╛рдИрд▓рдордзреНрдпреЗ рдареЗрд╡рд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд рдЬреЗ OpenSMTPD рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХреЗрд▓реНрдпрд╛рд╡рд░ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд, рдореНрд╣рдгреВрди рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдиреЗ OpenSMTPD рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рд╣реЛрдгреНрдпрд╛рдЪреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХреЗрд▓реА рдкрд╛рд╣рд┐рдЬреЗ рдХрд┐рдВрд╡рд╛ рдЖрдХреНрд░рдордг рдкреВрд░реНрдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА OpenSMTPD рдЪрд╛ рдХреНрд░реЕрд╢ рд╕реБрд░реВ рдХреЗрд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ.

рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░ рд░рд┐рдореЛрдЯ рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рдкрд░рдд рдЖрд▓реЗрд▓реНрдпрд╛ рдорд▓реНрдЯреАрд▓рд╛рдЗрди рдкреНрд░рддрд┐рд╕рд╛рджрд╛рдЪреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЛрдбрдордзреАрд▓ mta_io() рдлрдВрдХреНрд╢рдирдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рдЙрдкрд╕реНрдерд┐рдд рдЖрд╣реЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, "250-ENHANCEDSTATUSCODES" рдЖрдгрд┐ "250 HELP"). OpenSMTPD рдЧрдгрдирд╛ рдХрд░рддреЗ рдХреА рдкрд╣рд┐рд▓реНрдпрд╛ рдУрд│реАрдд рддреАрди-рдЕрдВрдХреА рд╕рдВрдЦреНрдпрд╛ рдЖрдгрд┐ "-" рд╡рд░реНрдгрд╛рдиреЗ рд╡рд┐рднрдХреНрдд рдХреЗрд▓реЗрд▓рд╛ рдордЬрдХреВрд░ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ рдЖрдгрд┐ рджреБрд╕рд▒реНрдпрд╛ рдУрд│реАрдд рддреАрди-рдЕрдВрдХреА рд╕рдВрдЦреНрдпрд╛ рдЖрдгрд┐ рд╕реНрдкреЗрд╕рдиреЗ рд╡рд┐рднрдХреНрдд рдХреЗрд▓реЗрд▓рд╛ рдордЬрдХреВрд░ рдЖрд╣реЗ. рдЬрд░ рддреАрди-рдЕрдВрдХреА рдХреНрд░рдорд╛рдВрдХрд╛рдирдВрддрд░ рджреБрд╕рд▒реНрдпрд╛ рдУрд│реАрдд рд╕реНрдкреЗрд╕ рдЖрдгрд┐ рдордЬрдХреВрд░ рдпреЗрдд рдирд╕реЗрд▓, рддрд░ рдордЬрдХреВрд░ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗрд▓рд╛ рдкреЙрдЗрдВрдЯрд░ '\0' рд╡рд░реНрдгрд╛рдирдВрддрд░ рдмрд╛рдЗрдЯрд╡рд░ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ рд╢реЗрд╡рдЯреА рдбреЗрдЯрд╛ рдХреЙрдкреА рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдмрдлрд░ рдордзреНрдпреЗ рдУрд│.

OpenBSD рдкреНрд░рдХрд▓реНрдкрд╛рдЪреНрдпрд╛ рд╡рд┐рдирдВрддреАрдиреБрд╕рд╛рд░, рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рд╢реЛрд╖рдгрд╛рд╡рд┐рд╖рдпреАрдЪреНрдпрд╛ рддрдкрд╢реАрд▓рд╛рдВрдЪреЗ рдкреНрд░рдХрд╛рд╢рди 26 рдлреЗрдмреНрд░реБрд╡рд╛рд░реАрдкрд░реНрдпрдВрдд рд▓рд╛рдВрдмрдгреАрд╡рд░ рдЯрд╛рдХрдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ рдЬреЗрдгреЗрдХрд░реВрди рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдЕрдкрдбреЗрдЯ рдХрд░рддрд╛ рдпреЗрддреАрд▓. рдбрд┐рд╕реЗрдВрдмрд░ 2015 рдкрд╛рд╕реВрди рдХреЛрдбрдмреЗрд╕рдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рдЙрдкрд╕реНрдерд┐рдд рдЖрд╣реЗ, рдкрд░рдВрддреБ рдореЗ 2018 рдкрд╛рд╕реВрди рд░реВрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдХреЛрдб рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдкреВрд░реНрд╡реА рд╢реЛрд╖рдг рд╢рдХреНрдп рдЭрд╛рд▓реЗ рдЖрд╣реЗ. рд╕рдВрд╢реЛрдзрдХрд╛рдВрдиреА рд╢реЛрд╖рдгрд╛рдЪрд╛ рдПрдХ рдХрд╛рд░реНрдпрд░рдд рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдк рддрдпрд╛рд░ рдХреЗрд▓рд╛, рдЬреНрдпрд╛рдЪреА OpenBSD 6.6, OpenBSD 5.9, Debian 10, Debian 11 (рдЪрд╛рдЪрдгреА) рдЖрдгрд┐ Fedora 31 рд╕рд╛рдареА OpenSMTPD рдмрд┐рд▓реНрдбрдордзреНрдпреЗ рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдЪрд╛рдЪрдгреА рдХреЗрд▓реА рдЧреЗрд▓реА.

OpenSMTPD рдордзреНрдпреЗ рджреЗрдЦреАрд▓ рдУрд│рдЦрд▓реЗ рдЖрдгрдЦреА рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-2020-8793) рдЬреА рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд╕ рд╕рд┐рд╕реНрдЯрдорд╡рд░реАрд▓ рдХреЛрдгрддреНрдпрд╛рд╣реА рдлрд╛рдЗрд▓рдЪреА рдкрд╣рд┐рд▓реА рдУрд│ рд╡рд╛рдЪрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рддреБрдореНрд╣реА /etc/master.passwd рдЪреА рдкрд╣рд┐рд▓реА рдУрд│ рд╡рд╛рдЪреВ рд╢рдХрддрд╛, рдЬреНрдпрд╛рдордзреНрдпреЗ рд░реВрдЯ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╣реЕрд╢ рдЖрд╣реЗ. рд╣реА рдлрд╛рдЗрд▓ /var/sool/smtpd/ рдбрд┐рд░реЗрдХреНрдЯреНрд░реА рдкреНрд░рдорд╛рдгреЗрдЪ рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрдордзреНрдпреЗ рд╕реНрдерд┐рдд рдЕрд╕рд▓реНрдпрд╛рд╕ рдЕрд╕реБрд░рдХреНрд╖рд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рджреБрд╕рд░реНтАНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреНрдпрд╛ рдлрд╛рдЗрд▓рдЪреА рд╕рдВрдкреВрд░реНрдг рд╕рд╛рдордЧреНрд░реА рд╡рд╛рдЪрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдмрд░реНтАНрдпрд╛рдЪ Linux рд╡рд┐рддрд░рдгрд╛рдВрд╡рд░ рд╣реА рд╕рдорд╕реНрдпрд╛ рд╢реЛрд╖рдХ рдирд╛рд╣реА рдЬрд┐рдереЗ /proc/sys/fs/protected_hardlinks рдЪреЗ рдореВрд▓реНрдп 1 рд╡рд░ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗ.

рд╕рдорд╕реНрдпрд╛ рдЕрдкреВрд░реНрдг рдирд┐рд░реНрдореВрд▓рдирд╛рдЪрд╛ рдкрд░рд┐рдгрд╛рдо рдЖрд╣реЗ рд╕рдорд╕реНрдпрд╛, 2015 рдордзреНрдпреЗ Qualys рджреНрд╡рд╛рд░реЗ рдЖрдпреЛрдЬрд┐рдд рдСрдбрд┐рдЯ рджрд░рдореНрдпрд╛рди рдЖрд╡рд╛рдЬ рджрд┐рд▓рд╛. рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ тАЬPATH=тАЭ рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓ рд╕реЗрдЯ рдХрд░реВрди тАЬ_smtpqтАЭ рдЧрдЯрд╛рдЪреНрдпрд╛ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рддреНрдпрд╛рдЪреНрдпрд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░реВ рд╢рдХрддреЛ. рдЖрдгрд┐ рд╕рдзреНрдпрд╛рдЪреНрдпрд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд рдореЗрдХрдореЕрдк рдирд╛рд╡рд╛рдЪреА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдареЗрд╡рдгреЗ (smtpctl рдпреБрдЯрд┐рд▓рд┐рдЯреА рдорд╛рд░реНрдЧ рд╕реНрдкрд╖реНрдЯрдкрдгреЗ рди рд╕рд╛рдВрдЧрддрд╛ рдореЗрдХрдореЕрдк рдЪрд╛рд▓рд╡рддреЗ). "_smtpq" рдЧрдЯрд╛рдд рдкреНрд░рд╡реЗрд╢ рдорд┐рд│рд╡реВрди, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдирдВрддрд░ рд╢рд░реНрдпрддреАрдЪреА рд╕реНрдерд┐рддреА рдирд┐рд░реНрдорд╛рдг рдХрд░реВ рд╢рдХрддреЛ (рдСрдлрд▓рд╛рдЗрди рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд рдПрдХ рдореЛрдареА рдлрд╛рдЗрд▓ рддрдпрд╛рд░ рдХрд░рд╛ рдЖрдгрд┐ рдПрдХ SIGSTOP рд╕рд┐рдЧреНрдирд▓ рдкрд╛рдард╡рд╛) рдЖрдгрд┐ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреВрд░реНрдг рд╣реЛрдгреНрдпрд╛рдкреВрд░реНрд╡реА, рдСрдлрд▓рд╛рдЗрди рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрддреАрд▓ рдлрд╛рдИрд▓ рд╣рд╛рд░реНрдбрдиреЗ рдмрджрд▓рд╛. рд╕рд┐рдорд▓рд┐рдВрдХ рд▓рдХреНрд╖реНрдп рдлрд╛рдЗрд▓рдХрдбреЗ рдирд┐рд░реНрджреЗрд╢ рдХрд░рддреЗ рдЬреНрдпрд╛рдЪреА рд╕рд╛рдордЧреНрд░реА рд╡рд╛рдЪрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдШреЗрдгреНрдпрд╛рдЬреЛрдЧреЗ рдЖрд╣реЗ рдХреА Fedora 31 рдордзреНрдпреЗ рднреЗрджреНрдпрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рд░реВрдЯ рдЧрдЯрд╛рдЪреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рддрд╛рдмрдбрддреЛрдм рдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ, рдХрд╛рд░рдг smtpctl рдкреНрд░рдХреНрд░рд┐рдпрд╛ setgid smtpq рдлреНрд▓реЕрдЧрдРрд╡рдЬреА, setgid рд░реВрдЯ рдлреНрд▓реЕрдЧрд╕рд╣ рд╕реБрд╕рдЬреНрдЬ рдЖрд╣реЗ. рд░реВрдЯ рдЧрдЯрд╛рдд рдкреНрд░рд╡реЗрд╢ рдорд┐рд│рд╡реВрди, рддреБрдореНрд╣реА /var/lib/sss/mc/passwd рдЪреА рд╕рд╛рдордЧреНрд░реА рдЕрдзрд┐рд▓рд┐рдЦрд┐рдд рдХрд░реВ рд╢рдХрддрд╛ рдЖрдгрд┐ рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рд╕рдВрдкреВрд░реНрдг рд░реВрдЯ рдкреНрд░рд╡реЗрд╢ рдорд┐рд│рд╡реВ рд╢рдХрддрд╛.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛