O TLS deve ser usado para email no host local?

0

Eu tenho um aplicativo (escrito em PHP) que envia e-mail usando SMTP e é executado no mesmo sistema que o servidor de e-mail. Há alguma preocupação de segurança sobre o uso da porta 25 no host local em vez da porta 587 no IP externo do servidor com TLS?

Obrigado

    
por Keith M 27.06.2014 / 15:37

1 resposta

0

Meu palpite aqui, com uma conexão estritamente localhost, é que você precisaria de acesso root para ver os dados fluindo para o servidor. Nesse momento, um usuário mal-intencionado pode encontrar os dados usando muitos outros meios.

Se for verdade, acho que você está bem com a conexão "listen only on localhost".

Dito isso, tenha em mente que essas coisas tendem a se expandir, e em breve você pode querer verificar as mensagens de longe. Então você quereria o TLS. Você pode revisitá-lo então, ou morder a bala agora.

    
por 27.06.2014 / 15:47