Re: [Debian]:Nochmal exim
On Fri, 12 Nov 1999 20:21:48 +0100, you wrote:
>Am Fri, 12 Nov 1999 hat Marc Haber geschrieben:
>>Ja, genau. Ist der endgültige Empfänger root, müßte die Mailbox
>>/var/mail/root (oder wo immer dieser exim die Mailboxen liegen hat)
>>den Mode root.root 600 haben. Ergo müßte exim als root laufen, wenn er
>>in diese Mailbox schreibt, was er mit never_users = root aus
>>Paranoi^wSicherheitsgründen nicht tun will.
>>
>Hallo,
>
>da hab ich denn ja doch mal die Frage. Wie ist denn nun die richtige
>Rechtevergabe der exim-Dateien in /usr/sbin? Muß exim nicht eh suid-root laufen?
>kann mir einer mal das Ergebnis von
>ls -l /usr/sbin/exi*
>schicken, bei dem exim richtig läuft?
|mh@torres[2/502]:/mnt/main8/home/mh$ ls -al /usr/local/stow/exim-3.03/bin/exim
|-rwsr-xr-x 1 root staff 1014257 Aug 18 21:33 /usr/local/stow/exim-3.03/bin/exim*
|mh@torres[3/503]:/mnt/main8/home/mh$
exim muß suid root laufen, damit er Port 25 binden kann und auch zu
jedem Benutzer wechseln kann. Trotzdem gibt er die root-Rechte so
schnell wie möglich auf (man seteuid) und führt insbesondere keinerlei
Auslieferungen als root aus. Das wäre ein Sicherheitsrisiko.
Grüße
Marc
--
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber | " Questions are the | Mailadresse im Header
Karlsruhe, Germany | Beginning of Wisdom " | Fon: *49 721 966 32 15
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fax: *49 721 966 31 29
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder: 782
Reply to: