Versioni i ri i serverit të postës Exim 4.94

Pas 6 muajsh zhvillimi u organizua lĂ«shimi i serverit tĂ« postĂ«s Exim 4.94, i cili pĂ«rfshin rregullimet e grumbulluara dhe shton veçori tĂ« reja. Sipas raportit tĂ« majit anketĂ«n e automatizuar rreth njĂ« milion serverĂ« emaili, pjesa e Exim Ă«shtĂ« 57.59% (njĂ« vit mĂ« parĂ« 53.03%), Postfix pĂ«rdoret nĂ« 34.70% (34.51%) tĂ« serverĂ«ve emaili, Sendmail — 3.75% (4.05%), Microsoft Exchange — 0.42% (0.57%).

Ndryshimet në versionin e ri mund të çojnë në prishje të përputhshmërisë prapa. Në veçanti, disa lloje transportesh kanë ndaluar së funksionuari me të dhëna të patratuara (tainted, vlera të bazuara në të dhëna të marra nga dërguesi) gjatë përcaktimit të vendndodhjes së dorëzimit. Për shembull, probleme mund të shfaqen kur përdoret ndryshorja $local_part në cilësimin «check_local_user» gjatë rutimit të emailit. Në vend të $local_part duhet të përdoret ndryshorja e re e pastruar «$local_part_data». Përveç kësaj, në operandët e opsionit headers_remove tani lejohet përdorimi i maskave të përcaktuara me simbolin «*», gjë që mund të shkaktojë mosfunksionim të konfigurimeve ku hiqeshin titujt që përfundonin me simbolin yll (në vend të heqjes së titujve specifikë do të kryhet heqje sipas maskës).

Main ndryshime:

  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale e integruar pĂ«r mekanizmin SRS (Sender Rewriting Scheme), i cili lejon rishkrimin e adresĂ«s sĂ« dĂ«rguesit gjatĂ« pĂ«rcjelljes pa prishur kontrollet SPF (Sender Policy Framework) dhe mundĂ«son ruajtjen e tĂ« dhĂ«nave tĂ« dĂ«rguesit pĂ«r drejtimin nga serveri tĂ« mesazheve nĂ« rast gabimi tĂ« dorĂ«zimit. Thelbi i metodĂ«s Ă«shtĂ« se gjatĂ« vendosjes sĂ« lidhjes transmetohen tĂ« dhĂ«na pĂ«r identitetin e dĂ«rguesit fillestar; pĂ«r shembull, gjatĂ« rishkrimit tĂ« alice@example.org nĂ« alice@example.com do tĂ« specifikohet «SRS0=HHH=TT=example.org=alice@example.com». SRS Ă«shtĂ« veçanĂ«risht i dobishĂ«m, pĂ«r shembull, nĂ« organizimin e listave tĂ« postimeve, ku mesazhi origjinal ridrejtohet te marrĂ«s tĂ« tjerĂ«.
  • Kur pĂ«rdoret OpenSSL, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r channel binding pĂ«r autentifikuesit (mĂ« parĂ« mbĂ«shtetej vetĂ«m pĂ«r GnuTLS).
  • ËshtĂ« shtuar ngjarja «msg:defer».
  • ËshtĂ« zbatuar mbĂ«shtetje pĂ«r autentifikuesin gsasl nĂ« anĂ«n e klientit, e testuar vetĂ«m me pĂ«rpunuesin e fjalĂ«kalimeve tĂ« hapura (plaintext). Funksionimi i metodave SCRAM-SHA-256 dhe SCRAM-SHA-256-PLUS Ă«shtĂ« i mundur vetĂ«m pĂ«rmes vetĂ« gsasl.
  • ËshtĂ« zbatuar mbĂ«shtetje pĂ«r autentifikuesin gsasl nĂ« anĂ«n e serverit pĂ«r fjalĂ«kalime tĂ« enkriptuara, si alternativĂ« ndaj mĂ«nyrĂ«s plaintext qĂ« ishte nĂ« dispozicion mĂ« parĂ«.
  • PĂ«rcaktimet nĂ« listat e emĂ«rtuara tani mund tĂ« shĂ«nohen me prefiksin «hide» pĂ«r tĂ« mos shfaqur pĂ«rmbajtjen gjatĂ« ekzekutimit tĂ« komandĂ«s «-bP».
  • NĂ« driver-in e autentikimit pĂ«rmes serverit IMAP Dovecot Ă«shtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r internet sockets (mĂ« parĂ« mbĂ«shteteshin vetĂ«m unix-domain sockets).
  • Shprehja ACL «queue_only» tani mund tĂ« specifikohet si «queue» dhe mbĂ«shtet opsionin «first_pass_route», tĂ« ngjashĂ«m me opsionin e rreshtit tĂ« komandĂ«s «-odqs».
  • JanĂ« shtuar variablat e reja $queue_size dhe $local_part_{pre,suf}fix_v.
  • NĂ« bllokun kryesor tĂ« konfigurimit Ă«shtĂ« shtuar opsioni «sqlite_dbfile» pĂ«r pĂ«rdorim gjatĂ« pĂ«rcaktimit tĂ« prefiksit tĂ« vargut tĂ« kĂ«rkimit. Ndryshimi prish pĂ«rputhshmĂ«rinĂ« me versionet e mĂ«parshme — metoda e vjetĂ«r e pĂ«rcaktimit tĂ« prefiksit nuk funksionon mĂ« kur nĂ« kĂ«rkesat lookup pĂ«rdoren variabla tĂ« papastruara (tainted). Metoda e re («sqlite_dbfile») lejon qĂ« emri i skedarit tĂ« mbahet veçmas.
  • NĂ« blloqet lookup dsearch janĂ« shtuar opsione pĂ«r kthimin e shtegut tĂ« plotĂ« dhe filtrimin e llojeve tĂ« skedarĂ«ve gjatĂ« pĂ«rputhjes.
  • NĂ« blloqet lookup pgsql dhe mysql janĂ« shtuar opsione pĂ«r caktimin e emrit tĂ« serverit veçmas nga vargu i kĂ«rkimit.
  • PĂ«r blloqet lookup qĂ« kryejnĂ« marrje sipas njĂ« çelĂ«si tĂ« vetĂ«m, Ă«shtĂ« shtuar njĂ« opsion pĂ«r tĂ« kthyer versionin e pastruar (de-tainted) tĂ« çelĂ«sit kur ka pĂ«rputhje, nĂ« vend tĂ« tĂ« dhĂ«nave tĂ« kĂ«rkuara.
  • PĂ«r tĂ« gjitha marrjet e suksesshme list-match sigurohet tani vendosja e variablave $domain_data dhe $localpart_data (mĂ« parĂ« futeshin elementet e listĂ«s tĂ« pĂ«rdorura nĂ« pĂ«rzgjedhje). Gjithashtu, elementet e listĂ«s tĂ« pĂ«rdorura gjatĂ« pĂ«rputhjes tani u caktohen variablave $0, $1 e kĂ«shtu me radhĂ«.
  • ËshtĂ« shtuar operatori i zgjerimit «${listquote {} {}}».
  • NĂ« operatorin e zgjerimit ${readsocket {}{}{}} Ă«shtĂ« shtuar njĂ« opsion pĂ«r tĂ« mundĂ«suar cacheimin e rezultateve.
  • ËshtĂ« shtuar konfigurimi dkim_verify_min_keysizes pĂ«r tĂ« pĂ«rcaktuar madhĂ«sitĂ« minimale tĂ« lejuara tĂ« çelĂ«save publikĂ«.
  • ËshtĂ« siguruar zgjerimi i parametrave «bounce_message_file» dhe «warn_message_file» pĂ«rpara pĂ«rdorimit tĂ« tyre tĂ« parĂ«.
  • ËshtĂ« shtuar opsioni «spf_smtp_comment_template» pĂ«r tĂ« konfiguruar vlerĂ«n e variablĂ«s «$spf_smtp_comment».

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster