Re: Exim4 и пароль к BD.
Jurgen V. Uzbekoff -> debian-russian@lists.debian.org @ Thu, 1 Nov 2007 14:21:33 +0500:
>> > Написал багрепорт, пришёл ответ.
>> >
>> > Оказывается, баги как таковой нет -
>> > в /etc/exim4/update-exim4.conf.conf есть опция CFILEMODE, которую
>> > можно выставить какую захочется на своё усмотрение, например '640'.
>> > По умолчанию стоит '644'.
>> >
>> > Хотя, мне лично больше бы понравилось CFILEMODE='640' по умолчанию...
>> Ну так зарепорть. Поставб северети wish и таг security.
>> Потому как это будет правильно. Либо права, либо большой ворнинг в
>> файле с габлоном подключения к БД.
JVU> Даже не знаю... Это получается ещё один багрепорт открывать надо?
JVU> Вот что мне ответили:
JVU> Date: Wed, 31 Oct 2007 12:39:43 +0100
JVU> From: Marc Haber <mh+debian-packages@zugschlus.de>
JVU> To: "Jurgen V. Uzbekoff" <j.uzbekov@ngs.uz>, 448712-done@bugs.debian.org
JVU> Subject: Re: Bug#448712: exim4-daemon-heavy: too wide file permissions: /var/lib/exim4/config.autogenerated
JVU> On Wed, Oct 31, 2007 at 03:26:18PM +0500, Jurgen V. Uzbekoff wrote:
>> File /var/lib/exim4/config.autogenerated has permissions 0644.
JVU> Yes, that's the default which is acceptable to the wide majority of
JVU> installations.
Жаловаться в security team.
--
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru
Машины пока еще от копирования защищены хитрой немецкой технологией "сборка
трезвым" Alex Korchmar в <bjndsl$1p2q$1@ddt.demos.su>
Reply to: