首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么exim4要监听端口25?

为什么exim4要监听端口25?
EN

Unix & Linux用户
提问于 2011-11-10 13:19:15
回答 2查看 5.7K关注 0票数 8

我是误解了netstat -anp --tcp --udp | grep LISTEN的结果,还是输出意味着进程exim4正在端口25上监听外部:

代码语言:javascript
复制
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1960/exim4            
tcp6       0      0 ::1:25                  :::*                    LISTEN      1960/exim4    

在默认Debian安装中,这是否被认为是一种安全风险?

EN

回答 2

Unix & Linux用户

发布于 2011-11-10 13:30:24

正如您所看到的,它只监听本地主机( IPv4和IPv6),所以我认为这不是一个安全风险,而是更好地等待一个专家进来。

票数 9
EN

Unix & Linux用户

发布于 2011-11-11 02:37:43

这并不是真正的安全风险,因为只有在服务器上运行的进程才能访问它。还有一些剩余风险适用于所有邮件递送软件:

  • 可以发送足够的电子邮件给用户使用他们的配额。这假设您已启用配额,默认安装时则不是这种情况。
  • 由于发送邮件,有可能导致代码运行。进出口银行作为一种安全的邮件传递系统有着良好的记录。
  • 可能会导致Exim提高平均负载,从而导致性能缓慢。

在默认安装中,有更简单的方法直接导致可能通过Exim创建的问题。

有些工具希望通过SMTP发送电子邮件,而不是使用Exim内置的sendmail功能。禁用端口仍然允许使用sendmail方法发送电子邮件,因此禁用侦听器不太可能增加安全性。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/24317

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档