[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Exim4 in Sarge?



Andreas Pakulat <apaku@gmx.de> writes:

> On 29.Dec 2004 - 01:19:06, Robert Rakowicz wrote:
> > "Felix M. Palmen" <blackhole@palmen.homeip.net> writes:
> > 
> > > * Robert Rakowicz <b9001@rjap.de> [20041228 20:06]:
> > > > "Felix M. Palmen" <blackhole@palmen.homeip.net> writes:
> > > > > Der war noch nie dazu gedacht. exim4 läuft nicht mehr als "mail" sondern
> > > > > als "Debian-exim". Auch dieser User ist eigentlich nicht für eine Shell
> > >     ^^^^^^^^^^^^^^^^^
> > > > > gedacht.
> > > > >
> > > > Das der User dafür nicht gedacht ist habe ich schon gesehen. Verstehe
> > > > ich trotzdem nicht wieso soll exim jetzt als root laufen.
> > >                                            ^^^^^^^^
> > > 
> > > *?*
> > 
> > Was hast Du daran nicht verstanden? exim4 -qf kannst Du nur als root
> > aufrufen. Das finde ich ist nicht besonders toll.
> 
> Blödsinn:
> 
> andreas@morpheus:~>su -
> Password:
> morpheus:~>su Debian-exim -c "exim4 -qf"
> morpheus:~>
> 

und das hast auch so ausprobiert? habe ich als Mann jetzt "die Tage"
oder aus Langeweile denkt sich der eine oder andere jetzt jemanden
fertig machen zu wollen?

> Das impliziert IMHO wiederum das du als $root arbeitest. Du hast doch
> wohl einen Account - sagen wir der Einfachheit halber "robert" - unter
> dem du an dem Rechner dich einloggst. Lasse die Mails für root an
> diesen User senden und du kannst sie ausfiltern mit $MDA und ohne su
> ... lesen.
> 
> Wo liegt dein Problem bitte?


Nun ich versuche noch mal es anders zu beschreiben - vielleicht bin ich
wirklich zu doof.

Rechner stehen im RZ, man kriegt keine Shell per SSH. Lokal sind *nur*
die Technische User definiert die von Anwendungen verlangt werden und
eben root. Man geht an diese Systeme *nur* dann ran wenn etwas nicht
läuft. Wenn also etwas nicht läuft brauche ich eh denn User root. Um
mehr geht es doch nicht. Wo soll jetzt das Problem sein wenn ich mir die
MB mit less angucke?
Zu Hause lasse ich seit X Jahren an mein $USER schicken und gut
ist. Hier habe ich das Problem nicht aber wohl wenn ich den
Sicherheitleuten erklären muss, dass ich einen neuen User brauche um
Systemmail zu empfangen.
Es gibt gute Gründe für den never_user = root aber bitte schön als
Option und nicht als Zwang

Sind meine Gründe jetzt etwas nachvollziehbarer oder doch wieder voll
daneben?

Pozdrawiam/Gruß/Regards
Robert Rakowicz

-- 
Robert Rakowicz
URL: www.rjap.de
E-Mail: b9001@rjap.de



Reply to: