Я неверно истолковываю результаты netstat -anp --tcp --udp | grep LISTEN
неверно, или вывод означает, что процесс exim4 прослушивает внешнюю информацию через порт 25:
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 1960/exim4
tcp6 0 0 ::1:25 :::* LISTEN 1960/exim4
Можно ли считать это угрозой безопасности при установке Debian по умолчанию?
Ответы:
Как видите, он слушает только на локальном хосте (как IPv4, так и IPv6), поэтому я полагаю, что это не угроза безопасности, а лучше подождать, пока придет гуру.
источник
exim4
он прослушивает только соединения на локальном компьютере (127.0.0.1 - это адрес локального хоста IPv4, а :: 1 - адрес локального хоста IPv6). Вы можете проверить это сtelnet mycomputer 25
илиnmap -p25 mycomputer
с другой машины.На самом деле это не риск для безопасности, поскольку он доступен только для процессов, уже запущенных на сервере. Есть остаточные риски, которые применимы ко всем программам доставки почты:
При установке по умолчанию есть гораздо более простые способы напрямую вызвать проблемы, которые потенциально могут быть созданы с помощью exim.
Некоторые инструменты ожидают отправки электронной почты через SMTP, а не с помощью функции sendmail, встроенной в Exim. Отключение портов по-прежнему позволяет отправлять электронную почту методом sendmail, поэтому отключение прослушивателя вряд ли повысит безопасность.
источник