[FreeBSD] fetchmail vs. NetBSD

Marton Fabo morton at eik.bme.hu
2002. Jan. 18., P, 14:15:51 CET


> root ~>su myuser
> /* root-ként nem internetezünk
>
> myuser /root>whoami
> myuser
> /* biztos ami biztos
>
> myuser /root>fetchmail
> ...
> ...
> ...
> /* lehozza a cuccost
>
> myuser /root>pine
> /* nincsennek meg a levelek, /var/mail/myuser tök üres
>
> myuser /root>exit
>
> root ~>pine
> /* a levelek a /var/mail/root -ba kerültek
>
> A /var/mail/root ugye mod 600, root:wheel tulajdonos. A fetchmail nem suid
> root progi. Ha rendesen külön terminálról lépek be myuser -ként, és onnan
> fetchmail, akkor minden rendben megy.

Hiaba mod 600 a /var/mail/root, es a fetchmail tenyleg nem suid root, de
cserebe nem is o pakolja a leveleket a mailbox vegere. A fetchmail siman a
localhost-ra elkuldi a leszedett leveleket, annak a reszere, aki futtatja.
Egyebkent pl. nem mukodnenek procamil es egyeb jellegu dolgok. Igy nem
meglepo, hogy mindenfele jogosultsag nelkul is a root mailboxaba pakolhat.

Mivel a su - nelkul nem allitja be a kornyezetet az uj usernek megfeleloen
(ahogy arra mar valaki korabban ramutatott), tenyleg lehet, hogy a
fetchmail valami kornyezeti valtozo alapjan azt hiszi hogy root-kent
dolgozik, es ezert neki kuldi el a leveleket.

mortee




További információk a(z) BSD levelezőlistáról