我有一个运行Ubuntu的Web应用程序服务器. Application是用
Python / Django构建的,但没有任何特定用例来发送电子邮件.我们有日志管理软件,允许我们检查所有日志,因此我们不需要通过电子邮件发送日志或任何此类内容.
我们已经尝试强化这个盒子,但是我注意到sendmail已经安装了&运行加我在“ps -ef | grep sendmail”时看到“sendmail MTA:接受连接”.有点吓人.
从安全方面来说,我最好卸载sendmail(和postfix,就此而言) – 因为似乎根本不需要电子邮件.如果它必不可少,它们只需要外向.或者有一个Linux的方面依赖于电子邮件(我可以想到git配置,django管理员帐户等).
不,它不是必须的,但是你没有它就打破了一些东西(比如logrotate).使用iptables并阻止端口更容易.
原文链接:https://www.f2er.com/ubuntu/348280.html