[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[postfix-jp: 3937] Re: メール受信から始まる実行スクリプトファイルの所有者について



谷田といいます。
自分でもよくそういうことやるので、一応。

Postfixがlocalにファイルorコマンド渡す際のデフォルトの権限は、nobodyです。
  default_privs = nobody

逆に、スクリプト実行ユーザに特権ユーザを指定するのは、
スクリプトの中身がおかしかった場合に致命的なことを引き起こす
可能性があるので、おすすめされていません。

たとえばaliases に
recieve:	:include :/home/hoge/script
と書いておき、/home/hoge/script の中で
 |/etc/smrsh/sendpassword.sh
と書き、
chown hoge /home/hoge/script
としておくと、スクリプトがhogeユーザの権限で動きます。
スクリプトを特定ユーザで動かしたいときに便利です。

セキュリティとかいろいろ考えあわせて設定されるといいかと思います。

_______________________________________________
Postfix-jp-list mailing list
Postfix-jp-list@xxxxxxxxxxxxxxxxxxxx
http://lists.sourceforge.jp/mailman/listinfo/postfix-jp-list

Follow-Ups
[postfix-jp: 3938] Re: メール受信から始まる実行スクリプトファイルの所有者について, VoiceCyber yasuhara
References
[postfix-jp: 3933] メール受信から始まる実行スクリプトファイルの所有者について, VoiceCyber yasuhara
[postfix-jp: 3935] Re: メール受信から始まる実行スクリプトファイルの所有者について, Kimiya Kitani

[検索ページ] [Postfix-JP ML Home]