[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: setuid root / exim alternative (was :find / wo werden suid...)



On Fri, 20 Apr 2001 05:43:45 +0200, Janto Trappe <list@sylence.de>
wrote:
>On Thu, Apr 19, 2001 at 07:58:54AM +0000, Andreas Metzler wrote:
>> > Ist dieser cronjob wirklich noetig auf einem System das nur lokale
>> > Mail ausliefert und empfaengt?
>> 
>> Nein, nicht wenn exim die Mail (wie ueblich) normalerweise sofort
>> zuzustellen versucht.
>
>Stimmt, normalerweise sollte das so sein. Aber wo kann man das in
>der /etc/exim.conf einstellen? Ich finde da irgendwie nichts
>entsprechendes.

Lesen bildet:
|queue_only
|Type: boolean
|Default: false 
|
|If queue_only is set (which is equivalent to the -odq command line
|option), a delivery process is not automatically started whenever
|a message has been received. Instead, the message waits on the
|queue for the next queue run.


>Nicht das mir wichtige Mails im queue liegen
>bleiben...

Das wird selbst bei queue_only nicht passieren, denn die exim package
läßt alle 30 Minuten einen Queue Runner laufen.

Du kannst natürlich auch regelmäßig per cronjob in die queue schauen
und Dir das Ergebnis zumailen lassen.

>Und zu guter letzt /usr/lib/man-db/man: Normalerweise ist ja
>/usr/bin/man setuid root. Bei Debian ist das aber anscheinend
>anders. /usr/lib/man-db/mandb und /usr/lib/man-db/man sind setuid,
>/usr/bin/man nicht. Gibts dafuer bestimmte Gruende?

Debian löst das mit Gruppen-Mitgliedschaften.

>> exim muss auf Port 25 lauschen, dafuer muss es als root laufen, wenn
>> du das suid-Bit entfernst, kastrierst du den Funktionsumfang
>> nachhaltig, da es den Zustellungsprozess nicht mehr als user
>> ausfuehren kann (es hat ja keine Moeglichkeit nachher wieder root zu
>> werden). Vielleicht solltest du postfix oder qmail verwenden.
>
>An postfix hatte ich auch schon gedacht. Ist dort kein suid Bit
>noetig? Waere schoen.

Bei postfix braucht nur ein Prozess root-Rechte. Alle anderen
Programme laufen als User.

Grüße
Marc

-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber          |   " Questions are the         | Mailadresse im Header
Karlsruhe, Germany  |     Beginning of Wisdom "     | Fon: *49 721 966 32 15
Nordisch by Nature  | Lt. Worf, TNG "Rightful Heir" | Fax: *49 721 966 31 29

--
-----------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an debian-user-de-request@lehmanns.de die im Subject
"unsubscribe <deine_email_adresse>" enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@Lehmanns.de
-----------------------------------------------------------

795 eingetragene Mitglieder in dieser Liste.


Reply to: