Re: lug-bg: Sendmail vulnerability
- Subject: Re: lug-bg: Sendmail vulnerability
- From: zimage@xxxxxx (Theodor Milkov)
- Date: Fri, 21 Feb 2003 13:40:01 +0200
On Fri, Feb 21, 2003 at 11:23:05AM +0200, Vesselin Kolev wrote:
> Zhalko e, che pishesh takiva neshta, a se titulovash visokoparno:
>
> Theodor Milkov Head Network Administrator
Mai shte se otpisvam ot tozi list sled pochti 5 godishno prisastvie.
Strahotno padna nivoto. Ne sum poluchaval tolkova obidi ot teenagerska
vazrast nasam. Anyway.
Ako rabotish banichar - titulovash se banichar.
Ako rabotish kato hamalin - titulovash se hamalin.
Ako rabotish kato systemen administrator - titulovash se system
administrator.
Ako rabotish kato ovchar - znachi ovchar.
Ako si mrejov administrator - togava network administrator.
Ako si glaven takav - senior ili head network administrator.
Ako po-malko shte te drazni, bih mogal da si promenia signature line za
lug-bg specialno na banichkar.
Prez cialoto vreme edinstvenoto mi tvardenie beshe, che sendmail ne e
tolkova populiaren kolkoto tvardish. Na bazata na tova moe izkazvane ti
i T. Georgiev mi napravihte izkliuchitelno palna dlajnostna i lichnostna
harakteristika, kakto na men taka i na firmata za koiato rabotia. Ne
razbiram otkade sabrahte cialata tazi informacia i kak taka reshihte che
sam palen nekadarnik, samo zashtoto ne haresvam izraza "korporativno
nivo".
> Sega shte ti shtrihovam leko kakvo znachi "korporativno nivo" za da razberesh.
> Ako ti vlagash marketingov smisyl v tova za da lyzhesh klientite si... si e
> tvoi lichnosten problem i dosta seriozen problem na tvoiata firma. Shte ti
> obiasnia syvsem priako, che ako tova, koeto napisa byde publikuvano i
> stane dostoianie na klientite na vashata taka mnogouvazhavana firma, na
> koito vie ste predlagali korporativni uslugi, shte ima skysani dogovori. Ako
> si v zapadna strana za takiva izkazvania shte te osydiat, a predi da te
> osydiat shefovete ti shte te uvolniat.
Ako biahme v zapadna darjava az veche shtiah (vsashtnost bih mogal, no
nai-veroiatno niamashe) da te sadia za publichni kleveta i obida.
Veroiatno firmata za koiato rabotia sashto (za firmata ne znam dali
shteshe da zavede delo - az sum samo slujite).
Izsipa tolkova pomia po moi adres bez da me poznavash, kakto i po adres
na rabotodatelia mi (koito ne vijdam kakvo obshto ima, osven che polzvam
slujebnia si e-mail), che... prosto niamam dumi.
Niamam nishto protiv specializiranite reshenia za golemi klienti -
prosto mi e dosadno kato niakoi zapochne da izpolzva "slojni" termini
koito niamat goliam smisal. "korporativno reshenie" moje da se talkuva
kakto si iskash i spored men e poveche marketingov termin ot kolkoto
tehnicheski. Predpochitam da se izpolzvat po-prosti i iasni izrazi i da
se izpolzva terminologia samo kogato saotvetnia termin e dobil
dostatachna populiarnost (kakavto sluchaia s "fotifikacionni" ne e) ili
biha vnesli iasnota koiato ne moje da se postigne po drug nachin
(kakavto sluchaia s "korporativni" ne e).
> Osven tova imash ochevidna lipsa na znania. Pri tova lipsata spored men
> e kreshtiashta. A tazi titla, koiato si napisal... zadylzhava da gi imash.
>
> Za fortifikacionna shema... niama kakvo da ti pisha. Tova si e chisto
> tehnologichna shema, koiato obiknoveno ne se razbira i se prilaga riadko,
> no vodi do tova, che mozhesh da vdignesh proizvoditelnostta na uslugata
> elektronna poshta do 2-3 pyti v sravnenie sys situaciata, kogato ne prilagash
> tazi shema. Ti kato Head Network Administrator bi traibvalo da si na "ti" s
> takiva neshta. Makar, che e napravo ozadachavashto stranno, che smesvash
> poniatia kato "fortifikacionna shema" i marketing. Siguren sym, che dori ne
> znaesh kakvo e tova "fortifikacionna shema". Niama da go namerish v
> Google. Vsashnost mozhe i da go namerish, ako Paul Vixie i Eric Alman sa
> reshili da publikuvat povecheto teoretichni izsledvania po vyprosite na
> elektronnata poshta, koito sa praveni za universitetski celi i kursove.
>
>
> =================================================================
> Korporativni reshenia za elektronna poshta
> =================================================================
>
> Edno korporativno reshenie se pravi INDIVIDUALNO, spored iziskvaniata na
> firmata, koiato go e porychala. Syvsem sigurno ne si na iasno s tova, che
> golemi korporacii kato Sendmail Inc dori dobaviat kod ili prenapisvat chasti
> ot koda v ramkite na takiva reshenia za da mozhe tova, koeto se prodade da
> se napasne TOCHNO sys sistemata, koiato klienta e poruchal.
>
> Kato primer za tova mozhe da se razgleda pager systemata i SMS gateway za
> firmite s offici razpolozheni vyrhu golemi ploshti ili imashti mnozhestvo
> offici v razlichni gradove. Imai predvid, che za razlika ot nashtata strana, v
> razvitite strani golemite kompanii rezervirat chestoti za sobstveni nuzhdi na
> regionalno nivo. Primerno firmata A ima offici vyv Bristol i Newcastle. Tia
> mozhe da rezervira chetoti s opredelena moshtnost regionalno za gradovete
> taka, che sluzhitelite i da imat kanal za priemane na syobshtenia.
>
> V Sendmail (komersialnata versia) ima razlichni nadgrazhdania i moduli, koito
> osiguriavat gyvkav sinhron sys systemata za mobilen obmen, kato ima
> vyzmozhnost edin e-mail da se transformira v mobilno syobshtenie. Ima i
> obratnoto reshenie. Pri tova vsichko tova se sybira v edin produkt i ne se
> nalaga da se praviat investicii za mnogo produkti ot razlichni firmi. T.e.
> reshenieto se porychva ot firmata za konkretnata sistuacia i se dostavia
> za rabota v konkretnata situacia taka, kakto klienta go iska.
>
> Naposledyk konsorciuma Sendmail razraboti SMS gateway, koito e samo
> za GMS operatori, kato dori ima firma-partnior za dostavka na hardware
> za celta na preferencialni ceni, koito dava nai-dobri rezultati v syotvetnata
> situacia (Naprimer mnogo chesto se polzva oborudvane na Motorola).
> bil tvoi klient za kakvoto i da e... dori i za higienni uslugi. Niama da
> kazvam koi sa klientite. Veche stana duma.
>
> Shto se kasae do t.nar. "obiknovena elektronna poshta" se uchudvam, che
> edin "HEAD" administrator si niama i poniatie ot tova shto e korporativno
> reshenie. Za gornite situacii sigurno niama i poniatie, zashtoto nikoga i ne
> e vizhdal takva sistema v deistvie (tova ne e konkretna lichna napadka, a
> samo konstatacia, zashtoto po nashite geografski shirini i dylzhini niama
> takiva visokotehnologichni reshenia). Ta neka si pogovorim za detailite na
> izgrazhdane na korporativno reshenie za obsluzhvane na elektronna poshta.
>
> Obsluzhvaneto na elektronnata poshta se pravi v dve posoki. Ednata posoka
> sa malki klienti (fizicheski lica ili malki firmi s malko potreblenie na
> uslugata elektronna poshta). Drugata posoka, v koiato se pravi obsluzhvane i
> se tyrsiat optimalni reshenia sa golemite firmi, koito sa potrebiteli na
> sravnitelno golemi potoci elektronna poshta s dopylnitelni iziskvania kym
> razpredelianeto na elektronnata poshta. Meropriatiata po poslednoto spomenato
> obsluzhvane se narichat KORPORATIVNI.
>
> Naprimer, firmata X iska da poluchi ot svoia dostavchik na internet uslugi
> razrabotka za obrabotka na poshtesnkia si trafik. Dostavchikyt pravi
> topologia na mrezhata na klienta i ot gledna tochka na protokola SMTP.
> Tuk v Bulgaria tova ne e na moda. Obiknoveno tuk dostavchikyt dori i ne
> predostavia na formenia si klient SMTP server. Primerno NetisSat i dosega
> ne sa predostavili na SU SMTP relay server... Pri tova SU e edin ot nai-
> golemite im klienti, a dogovora za usluga e podpisan taka, che sumata
> za uslugata se predplashta za godini napred. Prosto mantaliteta na tukashnite
> firmi za ISP uslugi e dosta razlichen ot tozi na zapadnite.
>
> Naprimer, za golemite korporativni klienti mozhe ili da se napravi mrezha ot
> mail-hubove za otdelnite otdeli i offici za razpredelianeto na tezhestta na
> traffica ili dostavchikyt da otdeli otdelna mashina(i) za centralen mail
> hub. V Sendmail ima instrumenti za sinhron na mail traffica za cenralizirana
> mrezha ot mail-hubove. Ima vyzmozhnost za balans na potoci, za prioritet
> pri izprashtaneto na pismata v zavisimost ot izpashtacha i t.n. Prosto se
> porychva konfiguracia, kakvato e nuzhna na klienta i tia si pristiga takava
> kakvato se iska sys dokumentacia i hora, koito da pomognat v instaliraneto
> i nastroikata...
>
>
> ================================================================
Ne iskam i niamam kakvo poveche da kaja, osven che ne sum ochakval
podobna prostotia (da ne se barka s inteligentnost ili slujebna
kvalifikacia) tochno ot V. Kolev. T. Georgiev otvereme na vreme rasi
vulgarnosti, not tozi pat nadmina sebe se ;-)
Sas zdrave,
--
Theodor Milkov Cisco Certified OVCHAR
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|