Problem do zastanowienia się - dodanie grupy amavis !!!
Jacek Rzęsista
jacek w samm.com.pl
Śro, 18 Cze 2003, 12:24:39 CEST
Jest sobie amavisd-new. Chodzi z uid amavis i gid nobody. Katalogi - a
zwłaszcza najważniejszy - /var/spool/amavis/ - mają prawa rwxr-x---
amavis.root. I jest sobie mksd chodzący z uid mksd i gid mksd. W normalnych
warunkach nie ma on prawa dostępu do przeskanowania rozpakowanego maila w
/var/spool/amavis. Tak więc moja propozycja jest taka, żeby dodać grupę
amavis, katalog /var/spool/amavis (i wszystkie w dół) dać amavis.amavis i
770. A użytkownika mks dodawać do grupy amavis. W ten sposób mks ma dostęp do
czytania tego katalogu i przeskanowania maila w poszukiwaniu wirusa.
Sprawdziłem u siebie i działa. Podejrzewam, że identycznie będzie w przypadku
pozostałych antywirusów (clamav itp.) - ale nie jestem pewien. Dlatego zanim
dłubnę w uid_gid.db.txt i w specach - proszę o opinie. Nie chciałbym się
narażać, a w innych wątkach już krążą groźby że już wtorek, a tu nikomu rw
CDG nie odebrało ;P
--
Jacek Rzęsista
mailto:jacek w samm.com.pl
ICQ:19324277
Gadu-Gadu:61213
Więcej informacji o liście dyskusyjnej pld-devel-pl