[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Cron me hizo algo que no entendí



Hola todos.

Acaba de sucederme algo al terminar el 'cron.daily' que no se por qué. Al
terminar como simepre manda un mail al root pero yo tengo redireccionado eso
al usuario 'vigu' de modo que corro el mutt para leerlo pero:

[vigu@akela]# mutt
mutt: I don't want to run with privileges!

¿y esto?, mmm veamoslo de otra forma:

[vigu@akela]# cat /var/spool/mail/root
>From root  Mon Sep 13 15:54:12 1999
Return-Path: <root>
Received: (from root@localhost)
        by akela.linux.es (8.8.8/8.8.8/Debian/GNU) id PAA09491
	        for root; Mon, 13 Sep 1999 15:53:42 +0200
		Date: Mon, 13 Sep 1999 15:53:42 +0200
		Message-Id: <199909131353.PAA09491@akela.linux.es>
		From: vigu@ctv.es (Cron Daemon)
		To: root@akela.linux.es
		Subject: Cron <root@akela> run-parts --report /etc/cron.daily
		X-Cron-Env: <SHELL=/bin/sh>
		X-Cron-Env:
<PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin>
X-Cron-Env: <HOME=/root>
X-Cron-Env: <LOGNAME=root>

/etc/cron.daily/suidmanager:
/usr/bin/mail PERMISSION MISMATCH: was root.mail 777 changed to root.mail 2755


¡caramba!, ¿y por qué me cambió los permisos? ¿los tenía mal?. Que yo
recuerde nunca he tocdo los permisos del 'mutt', lo único que tengo es un
enlace simbólico '/usr/bin/mail' a '/usr/bin/mutt'... no comprendo que ha
pasado :-?

[vigu@akela]# ls -l /usr/bin/mutt
-rwxr-sr-x   1 root     root       400316 feb 28  1999 /usr/bin/mutt


Vamos a hacerle un 'chmod 755 /usr/bin/mutt' y así de momento puedo leer y
mandar mensajes (como este que os llega) ¿qué he de hacer?, pues me huelo
que no ese cambio de modo que yo acabo de hacer ¿agujero de seguridad?.


[vigu@akela]# ls -l /var/spool/mail/
total 8
-rw-------   1 root     mail          505 dic 18  1998 root
-rw-------   1 vigu     mail          664 sep 13 15:54 vigu


¡Coñe!, ¿y por qué me manda el buzón de vigu a ~/INBOX?... porque seguro que
ha hecho eso, veamos...

[vigu@akela]# ls -l ~/INBOX
-rw-r--r--   1 vigu     vigu     13079881 sep 13 12:07 INBOX


¡Lo sabía!. ¿Alguien sabe qué tengo mal en mi sistema como para que el
suidmanager me haga estas cosas?.


Muchas gracias.
-- 
Javier Viñuales Gutiérrez <vigu@ctv.es>
Webs: 	http://www.ctv.es/USERS/vigu		Personal
	http://www.ctv.es/USERS/vigu/linux/	ViguLinux
PGP public key:  http://www.ctv.es/USERS/vigu/vigu.pubkey


Reply to: