[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2005 ml@sikurezza.org
Soggetto: [ml] courier imap, permessi e owner mail spostate
Mittente: Daniele Palumbo
Data: Mon,  1 Aug 2005 10:53:27 +0200 (CEST)
ciao.

oggi, dovendo recuperare delle mail da un backup, mi sono trovato a fare 
controlli sui permessi e owner di file all'interno di Maildir virtuali 
gestite con courier (debian sarge), che si appoggia a mysql per 
l'autenticazione mysql.

con somma sorpresa ho notato che i permessi dei file spostati tramite client 
imap hanno permessi group e others readable (644).
ho controllato anche uid e gid, entrambi a 0.
courier-authmysql è (correttamente?) impostato con i valori di uid e gid 
inseriti in MYSQL_UID_FIELD e MYSQL_GID_FIELD tra singoli apici a 1003.

le mail, quando arrivano da postfix, sono correttamente impostate a mode 600, 
uid 1003 e gid 1003 (ovviamente 1003 è un utente creato da me per la dir 
virtuale).

non contento, ho controllato a casa mia, con postfix ma deliver per utente 
reale, e userdb come backend per password.
anche li, come permessi ho 644.
fortunatamente, non ownate da root.

se avete qualche hint, accetto volentieri;
in ogni caso le Maildir sono impostate con permessi a 700... di solito.

HTH
bye
d.
-- 
PGP Key-ID: 0xF482D454
--
To boldly go where no man has gone before.




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005