[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: sendmail



Francois Ranchin <fyr@nabab.teaser.fr> écrivait (wrote) :

> Cést le repertoire postman qui est writable.
> 
> Pour eviter la guelante de sendmail :
> confDONT_BLAME_SENDMAIL',
> `ClassFileInUnsafeDirPath,ForwardFileInGroupWritableDirPath,GroupWritableAliasFile,GroupWritableForwardFileSafe,GroupWritableIncludeFileSafe,IncludeFileInGroupWritableDirPath,MapInUnsafeDirPath')dnl
> 

Je ne suis pas d'accord :))). Si sendmail gueule, c'est qu'il y a de
bonnes raisons : un .forward qui peut être écrit par n'importe qui est
dangereux, meme si sendmail verifie en plus qu'il appartient bien à
l'utilisateur.

> Ce qui peut etre fait en choisissant comme ostype debian au lieu de
> linux dans le fichier de macros m4 pour generer son sendmail.cf

Si debian fait ça, debian a tort.

-- 
The world is ending in 13 days, 16 hours, 20 min, 37 sec : save your buffers


Reply to: