Sendmail - 它安全吗,真的很重要吗?

bli*_*spr 5 security ubuntu sendmail

我有一个运行 Ubuntu 的 Web 应用程序服务器。该应用程序是用 Python/Django 构建的,但没有任何特定的用例来发送电子邮件。我们有日志管理软件,可以让我们检查所有日志,所以我们不需要通过电子邮件发送日志或任何此类东西。

我们试图强化这个框,但我注意到 sendmail 已安装并正在运行,而且当我“ps -ef | grep sendmail”时我看到“sendmail MTA:接受连接”。有点吓人。

从安全方面来看,我最好卸载 sendmail(和 postfix,就此而言) - 因为似乎根本不需要电子邮件。如果有必要的话,他们只需要外向。或者 Linux 的某个方面是否依赖于电子邮件(我可以想到 git config、django 管理员帐户等)。

Nat*_*n C 9

不,它不是必需的,但是如果没有它(比如 logrotate),你会破坏一些东西。仅使用 iptables 并阻止端口更容易。