Cron me hizo algo que no entendí
Hola todos.
Acaba de sucederme algo al terminar el 'cron.daily' que no se por qué. Al
terminar como simepre manda un mail al root pero yo tengo redireccionado eso
al usuario 'vigu' de modo que corro el mutt para leerlo pero:
[vigu@akela]# mutt
mutt: I don't want to run with privileges!
¿y esto?, mmm veamoslo de otra forma:
[vigu@akela]# cat /var/spool/mail/root
>From root Mon Sep 13 15:54:12 1999
Return-Path: <root>
Received: (from root@localhost)
by akela.linux.es (8.8.8/8.8.8/Debian/GNU) id PAA09491
for root; Mon, 13 Sep 1999 15:53:42 +0200
Date: Mon, 13 Sep 1999 15:53:42 +0200
Message-Id: <199909131353.PAA09491@akela.linux.es>
From: vigu@ctv.es (Cron Daemon)
To: root@akela.linux.es
Subject: Cron <root@akela> run-parts --report /etc/cron.daily
X-Cron-Env: <SHELL=/bin/sh>
X-Cron-Env:
<PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin>
X-Cron-Env: <HOME=/root>
X-Cron-Env: <LOGNAME=root>
/etc/cron.daily/suidmanager:
/usr/bin/mail PERMISSION MISMATCH: was root.mail 777 changed to root.mail 2755
¡caramba!, ¿y por qué me cambió los permisos? ¿los tenía mal?. Que yo
recuerde nunca he tocdo los permisos del 'mutt', lo único que tengo es un
enlace simbólico '/usr/bin/mail' a '/usr/bin/mutt'... no comprendo que ha
pasado :-?
[vigu@akela]# ls -l /usr/bin/mutt
-rwxr-sr-x 1 root root 400316 feb 28 1999 /usr/bin/mutt
Vamos a hacerle un 'chmod 755 /usr/bin/mutt' y así de momento puedo leer y
mandar mensajes (como este que os llega) ¿qué he de hacer?, pues me huelo
que no ese cambio de modo que yo acabo de hacer ¿agujero de seguridad?.
[vigu@akela]# ls -l /var/spool/mail/
total 8
-rw------- 1 root mail 505 dic 18 1998 root
-rw------- 1 vigu mail 664 sep 13 15:54 vigu
¡Coñe!, ¿y por qué me manda el buzón de vigu a ~/INBOX?... porque seguro que
ha hecho eso, veamos...
[vigu@akela]# ls -l ~/INBOX
-rw-r--r-- 1 vigu vigu 13079881 sep 13 12:07 INBOX
¡Lo sabía!. ¿Alguien sabe qué tengo mal en mi sistema como para que el
suidmanager me haga estas cosas?.
Muchas gracias.
--
Javier Viñuales Gutiérrez <vigu@ctv.es>
Webs: http://www.ctv.es/USERS/vigu Personal
http://www.ctv.es/USERS/vigu/linux/ ViguLinux
PGP public key: http://www.ctv.es/USERS/vigu/vigu.pubkey
Reply to: