
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Agosto 2005 ml@sikurezza.org Soggetto: [ml] courier imap, permessi e owner mail spostate Mittente: Daniele Palumbo Data: Mon, 1 Aug 2005 10:53:27 +0200 (CEST)
ciao. oggi, dovendo recuperare delle mail da un backup, mi sono trovato a fare controlli sui permessi e owner di file all'interno di Maildir virtuali gestite con courier (debian sarge), che si appoggia a mysql per l'autenticazione mysql. con somma sorpresa ho notato che i permessi dei file spostati tramite client imap hanno permessi group e others readable (644). ho controllato anche uid e gid, entrambi a 0. courier-authmysql è (correttamente?) impostato con i valori di uid e gid inseriti in MYSQL_UID_FIELD e MYSQL_GID_FIELD tra singoli apici a 1003. le mail, quando arrivano da postfix, sono correttamente impostate a mode 600, uid 1003 e gid 1003 (ovviamente 1003 è un utente creato da me per la dir virtuale). non contento, ho controllato a casa mia, con postfix ma deliver per utente reale, e userdb come backend per password. anche li, come permessi ho 644. fortunatamente, non ownate da root. se avete qualche hint, accetto volentieri; in ogni caso le Maildir sono impostate con permessi a 700... di solito. HTH bye d. -- PGP Key-ID: 0xF482D454 -- To boldly go where no man has gone before.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005