• [^] # Re: Ça fait plus de 20 ans

    Posté par . En réponse au lien CVE dans exim. Évalué à 2.

    si c'est d'ouvrir un serveur sur le port TCP:25 le problème, je pense qu'il y a des alternatives. Il n'est plus nécessaire de nos jour d'être root pour offrir ce service.

    Je ne suis pas spécialiste ; pour ma part, je le ferai volontiers via un container Docker. Une faille dans le service SMTP étant contenu dans le container qu'on peut éventuellement passer en read-only sur tout ou partie de l'espace de fichiers.

    pas vu beaucoup de distributions portées sur la mise en container des services applicatifs.