Je hebt een klacht over de onderstaande posting:
Door Anoniem: WordPress Plugin Contact-form-7 maakt gebruik van Exim's sendmail met parameters "-t -i" en ook de exim4 executable voor (hier lokale LMTP) bezorging onder Debian 11. Dat is niet wenselijk voor hardening doeleinden want dan moet de php7.4-fpm service via systemd rechten hebben om te doen wat exim4 doet. Het zou beter zijn als je vanuit de php code een mailbestand kunt plaatsen in de Exim queue en aan de draaiende Exim4 service de bezorging over te laten. Kan dat? Zo ja, hoe? De gehardende php7.4-fpm heeft geen netwerkrechten (geen DNS), wel Unix sockets. Huh ? Ik snap niet waarom php of een andere client die extra rechten nodig zou hebben ? De klassieke Unix mail manier is nu juist dat de mailclient (cron, mutt, elm, mail ) sendmail of andere MTA aanroept en de mail en ontvangers geeft . Het is dan het mailsysteem die de dns en socket rechten heeft , schrijfrechten in spooldirectories, en eventueel de extra privileges om in de homedir van local users af te leveren . Ik vraag me dus af wat ...
Beschrijf je klacht (Optioneel):