Поимел хороший секс с exim'ом. Теперь могу через roundcube, который работает на ноуте, отправлять почту с домена, который хендлится удалённым сервером, ня!
про апач тогда ещё в vuxml ничего не было, как не было и 2.2.20 в портах. Пристраивать затычки мне было лень, потому что 1) там ничего критично нету 2) никто не лез всё ломать 3) уязвимость ломает только сам httpd
на сервере (который на самом деле не мой) почта хранится очень недолго, ровно до того момента, когда fetchmail сгребёт её на мой ноут. Ну а ноут наружу торчит только по ssh и одним портом для торрент-клиента.
он не левый, он основной для домена, с его админом я иногда пью пиво и у меня там есть рутовый шелл :3 Про remote ssh root помню, надо будет ещё как-то port knocking запилить, да.
>port knocking Тоже хотел :) Но не совсем удобно — надо с собой всегда флешку таскать, на флешке true crypt, внутри клиенты под винду и линух, ключи ssh...
Нипонял, а чем это лучше простой gmail? /coolface
тем что вся почта на _моей_ машине. А roundcube я юзаю исключительно через ssh port forwarding. Паранойя, знаете ли...
Немножко хуевая паранойя, особенно смотря на то, как ты софт обновляешь, ну да ладно, ты все равно крут.
нормально я софт обновляю, попизди мне тут :3
форман.жпег
про апач тогда ещё в vuxml ничего не было, как не было и 2.2.20 в портах. Пристраивать затычки мне было лень, потому что 1) там ничего критично нету 2) никто не лез всё ломать 3) уязвимость ломает только сам httpd
Тут дело в подходе, мой зеленый друг :) Расслабься. Я просто думаю, что у гугля твою почту вытащить сложнее, чем с твоего настроенного сервачка.
на сервере (который на самом деле не мой) почта хранится очень недолго, ровно до того момента, когда fetchmail сгребёт её на мой ноут. Ну а ноут наружу торчит только по ssh и одним портом для торрент-клиента.
Помнишь слили remote ssh root в четверке? Тем более — почту пропускать через левый сайт эт вообще айс. Это я если касаясь безопасности, есличо.
он не левый, он основной для домена, с его админом я иногда пью пиво и у меня там есть рутовый шелл :3
Про remote ssh root помню, надо будет ещё как-то port knocking запилить, да.
>port knocking
Тоже хотел :) Но не совсем удобно — надо с собой всегда флешку таскать, на флешке true crypt, внутри клиенты под винду и линух, ключи ssh...
Ах да, это я к чему... помнишь Тео, который как-то раз за бутылочкой пива с соседними админами сказанул, что у него в ipsec...
зочем клиенты? в канонічном виде там должно быть достаточно телнетом потыкаться.
Ну ок.
а также тем, что ВСЯ почта проебётся сразу и единовременно вместе с машиной/винтом/ФС. ГАГАГА