[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[postfix-jp: 3938] Re: メール受信から始まる実行スクリプトファイルの所有者について



谷田さま

ご返答ありがとうございます。

特権ユーザ(rootアカウント?)の使用は、
ソフトのインストールに行うことぐらいしか意識したことがないので、
これから勉強していきたいと思っている次第です。

大変参考になりました。
どうもありがとうございました。

(2011/06/29 21:20), tani wrote:
> 谷田といいます。
> 自分でもよくそういうことやるので、一応。
>
> Postfixがlocalにファイルorコマンド渡す際のデフォルトの権限は、nobodyです。
>   default_privs = nobody
>
> 逆に、スクリプト実行ユーザに特権ユーザを指定するのは、
> スクリプトの中身がおかしかった場合に致命的なことを引き起こす
> 可能性があるので、おすすめされていません。
>
> たとえばaliases に
> recieve:	:include :/home/hoge/script
> と書いておき、/home/hoge/script の中で
>  |/etc/smrsh/sendpassword.sh
> と書き、
> chown hoge /home/hoge/script
> としておくと、スクリプトがhogeユーザの権限で動きます。
> スクリプトを特定ユーザで動かしたいときに便利です。
>
> セキュリティとかいろいろ考えあわせて設定されるといいかと思います。
>
> _______________________________________________
> Postfix-jp-list mailing list
> Postfix-jp-list@xxxxxxxxxxxxxxxxxxxx
> http://lists.sourceforge.jp/mailman/listinfo/postfix-jp-list
>
>

_______________________________________________
Postfix-jp-list mailing list
Postfix-jp-list@xxxxxxxxxxxxxxxxxxxx
http://lists.sourceforge.jp/mailman/listinfo/postfix-jp-list

References
[postfix-jp: 3933] メール受信から始まる実行スクリプトファイルの所有者について, VoiceCyber yasuhara
[postfix-jp: 3935] Re: メール受信から始まる実行スクリプトファイルの所有者について, Kimiya Kitani
[postfix-jp: 3937] Re: メール受信から始まる実行スクリプトファイルの所有者について, tani

[検索ページ] [Postfix-JP ML Home]