Exim

Exim
Typ poštovní server
Vývojář Philip Hazel [d]
Zapsáno v C [1]
Operační systém Operační systém podobný Unixu
První vydání 1995
Nejnovější verze
Čitelné formáty souborů Maildir
Licence GNU GPL [3]
webová stránka exim.org

Exim  (z anglického  EXperimental Internet Mailer [4] ) je agent pro přeposílání zpráv používaný v operačních systémech rodiny Unix . První verzi napsal v roce 1995 Philip Hazel pro použití jako poštovní systém na University of Cambridge. Exim je distribuován pod licencí GPL a každý si jej může volně stáhnout, používat a upravovat. Je třeba poznamenat, že verze 4 se výrazně liší od verze 3 [4] .

Exim se řídí návrhem sendmailu , kde celý provoz MTA řídí jediný proces . Takový monolitický design je považován za nezabezpečený, ale Exim má vynikající historii zabezpečení i pro verzi 4.xx. extrémně vzácné kritické zranitelnosti [5] .

Exim 4 je určen pro systémy, které jsou neustále připojeny k síti, takže neexistují žádné složité mechanismy pro řešení fronty, kterou musí projít všechny zprávy. Ve výchozím nastavení se Exim pokouší doručit zprávu okamžitě. Při velkém zatížení serveru lze režim okamžitého doručení dočasně deaktivovat [6] .

Funkce

Nevýhody

U některých verzí, které jsou v současné době distribuovány na mnoha počítačích, zranitelnosti CVE-2019-10149 (verze od verze 4.87 do 4.91 včetně) [8] a CVE-2018-6789 (Verze zranitelnosti: 4.90, 4.89.1, 4.89, 4.89 4,82,1, 4,88, 4,83, 4,82, 4,80,1, 4,80, 4,85, 4,84, 4,85,2, 4,84,2, 4,86,2, 4,86, 4,87) [9]

Poznámky

  1. Exim Open Source Project na Open Hub: Stránka jazyků - 2006.
  2. https://lists.exim.org/lurker/message/20220625.141825.d6de6074.en.html
  3. http://exim.org/exim-html-4.84/doc/html/spec_html/ch-introduction.html
  4. 12 Líska , 2003 , str. xiii.
  5. [https://web.archive.org/web/20120202030340/http://www.exim.org/lurker/message/20101210.164935.385e04d0.en.html Archivováno 2. února 2012 na Wayback Machine Re: [ex -dev] Vzdálená zranitelnost root v Eximu]
  6. 12 Líska , 2003 , str. 27.
  7. Rozhraní Exim pro filtrování pošty . Získáno 16. září 2012. Archivováno z originálu 19. října 2012.
  8. CVE-2019-10149 . Staženo 10. června 2019. Archivováno z originálu 29. června 2019.
  9. ↑ Spouštění kódu v Eximu . Získáno 10. června 2019. Archivováno z originálu 6. srpna 2020.

Odkazy

Literatura