[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]:Nochmal exim



On Fri, 12 Nov 1999 20:21:48 +0100, you wrote:
>Am Fri, 12 Nov 1999 hat Marc Haber geschrieben:
>>Ja, genau. Ist der endgültige Empfänger root, müßte die Mailbox
>>/var/mail/root (oder wo immer dieser exim die Mailboxen liegen hat)
>>den Mode root.root 600 haben. Ergo müßte exim als root laufen, wenn er
>>in diese Mailbox schreibt, was er mit never_users = root aus
>>Paranoi^wSicherheitsgründen nicht tun will.
>>
>Hallo,
>
>da hab ich denn ja doch mal die Frage. Wie ist denn nun die richtige
>Rechtevergabe der exim-Dateien in /usr/sbin? Muß exim nicht eh suid-root laufen?
>kann mir einer mal das Ergebnis von 
>ls -l /usr/sbin/exi*
>schicken, bei dem exim richtig läuft?

|mh@torres[2/502]:/mnt/main8/home/mh$ ls -al /usr/local/stow/exim-3.03/bin/exim
|-rwsr-xr-x   1 root     staff     1014257 Aug 18 21:33 /usr/local/stow/exim-3.03/bin/exim*
|mh@torres[3/503]:/mnt/main8/home/mh$

exim muß suid root laufen, damit er Port 25 binden kann und auch zu
jedem Benutzer wechseln kann. Trotzdem gibt er die root-Rechte so
schnell wie möglich auf (man seteuid) und führt insbesondere keinerlei
Auslieferungen als root aus. Das wäre ein Sicherheitsrisiko.

Grüße
Marc

-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber          |   " Questions are the         | Mailadresse im Header
Karlsruhe, Germany  |     Beginning of Wisdom "     | Fon: *49 721 966 32 15
Nordisch by Nature  | Lt. Worf, TNG "Rightful Heir" | Fax: *49 721 966 31 29
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     782


Reply to: