LINUX.ORG.RU
ФорумAdmin

Безопасно ли ставить sendmail (как локальный почтовик) на маршрутизатор?


0

0

Вопрос: насколько безопасно ставить почтовый сервер(sendmail, используется исключительно как локальный) на марштуризатор? Допустим, что в фаирволе (касаемо внешних атак) - уверенность 100%, однако известно о троянах, атакующих изнутри. Хочется спросить мнения на этот счет у специалистов, и также, кстати, спросить об альтернативах замены sendmail на какой-нибудь qmail или еще что. Возможно, у кого-нибудь есть ссылки на ресурсы на этот счет. заранее спасибо:)


>насколько безопасно ставить почтовый сервер(sendmail, используется >исключительно как локальный) на марштуризатор?

Однозначно ответить нельзя - многое зависит от топологии сети. К примеру, если топология такова, что несколько cетей работают по одной физике, то с точки зрения безопасности не важно является ли система с "опасной" сетевой службой роутером или нет. При проникновении в такую систему доступны окажутся все ресурсы этих сетей. Любая серверная служба является потенциально опасным элементом. Поэтому, любую серверную систему полезно дополнительно укрепить средствами защиты от атак типа "переполнение буфера" ://www.osp.ru/os/2003/11/020.htm), антивирусами (особенно актуально для почтовиков), плюс установить в сети систему обнаружения вторжений типа "snort" (www.snort.org) или ISS (www.iss.net).

anonymous
()
Ответ на: комментарий от anonymous

и еще момент: локальная сетка (которая защищена тем самым фаирволом) имеет только локальные адреса и является подсеткой, которая тоже имеет мнимые адреса и у всей этой системы только 1 реальный адрес-на самом верхнем уровне (у провайдера), т.е уровень вложенности - три. Играет ли это какую-нибудь роль?

Leech
() автор топика
Ответ на: комментарий от Leech

Ставьте. Я поставил на гиблый писюк, который и маршрутизатор и почтовик и прокси и ничего. Более того, уже почти 2 года как в аптайме.

ivm_scan
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.