[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: fetchmail als root



Hallo Holger,

* Holger Reinmann <holger.reinmann@t-online.de> [18-04-02 18:55]:
> 
> ich baue mir gerade einen Mailserver der mittels fetchmail die Mails der 
> einzelnen User im Netzwerk abruft.

Läuft kein lokaler MTA? Wenn ja, dann laß den doch die Arbeit
machen.

> Ich habe eine .fetchmailrc im Home-
> Verzeichnis von root erstellt, in der die einzelnen Mailboxen der User 
> stehen.
> Fetchmail wird mittels cron alle 15 Minuten als User root ausgefuehrt.
Welche Debian-Version nutzt du? Bei woody wird bei der Installation
oder mittels dpkg-reconfigure fetchmail gefragt, ob du einen
systemweiten fetchmail laufen lassen möchtest. Dieser wird
standardmäßig alle 3 Minuten ausgeführt.

Außerdem läuft fetchmail unter woody per default als user
fetchmail. Ist einiges sicherer als wenn er als root läuft.

Wie aber schon gesagt: sollte auf jedem Client ein MTA,
Mail-Transfer-Agent, laufen, kannst du besser die anweisen, die
Mails an deinen Mailserver weiter zugeben.

> Es laeuft auch alles Prima nur weiss ich nicht ob das ein sicherheits
> Risiko darstellt.

Hat der Rechner direkte Internetanbindung? Können sich andere User
auf diesem Rechner einloggen? Wenn du der einzige bist, der an den
Rechner rankommt und sich einloggen kann und er im LAN ohne direkte
Internetanbindung steht, sollte die Ausführung von fetchmail als
root dir kein Kopfzerbrechen bereiten.

Gruss Udo

-- 
Ich hätte gerne Gästebucheinträge. Kommst du vorbei und schreibst was
rein?
			http://woody.informatik.uni-oldenburg.de/~udo

Attachment: pgp3BFePTFm6e.pgp
Description: PGP signature


Reply to: