daily, security mail - permission denied

Martin Salac xsalacm at certicon.cz
Thu Jan 16 09:23:57 CET 2003


Dan Lukes wrote:

>     To se zjisti jednoduse. Spusti se "sendmail -v -qR" a on zacne 
> vyrizovat frontu - a soucasne ukazuje SMTP session, pokude nejake 
> provadi. No a z takto ziskaneho LOGu by melo byt videt, zda tuto odpoved 
> dostal od vzdaleneho serveru v ramci (E)SMTP session, nebo zda se o 
> odesilani ani nepokusil, protoze "permission denied" (a zrejme nemuze k 
> tem souborum v te fronte).

Pokusil jsem se vyridit frontu:

mailserver# sendmail -v -qR

Running /var/spool/mqueue/h0G6QTsS048552 (sequence 1 of 71)
<root at stanice1.mojedomena.cz>... Connecting to stanice1.mojedomena.cz. 
via esmtp
...
<root at stanice1.mojedomena.cz>... Deferred: Permission denied

Running /var/spool/mqueue/h0G6QTsQ048552 (sequence 2 of 71)
<root at stanice1.mojedomena.cz>... Connecting to stanice1.mojedomena.cz. 
via esmtp
...
<root at stanice1.mojedomena.cz>... Deferred: Permission denied

Running /var/spool/mqueue/h0G6QTsR048552 (sequence 3 of 71)
<root at stanice1.mojedomena.cz>... Deferred: Permission denied

Running /var/spool/mqueue/h0G6QTsP048552 (sequence 4 of 71)
<root at stanice1.mojedomena.cz>... Deferred: Permission denied

...az do 71 stejny typ jako sequence 3 a 4

Jakoby se mailserver dobyval zpet na stanici1. Ale proc?
Vzdycky jsem si myslel, ze mail by mel dopadnout na stroj s MX zaznamem
(mailserver) a na nem by se mela provest akce - bud poslat kam je
urcen, nebo zaradit do /var/mail/* pokud patri mailserveru ... nebo se
pletu?

>     No, posles ho treba na pocitac, na ktery se mu nemuze podarit spojit 
> - jiste nejaky najdes (a kdyz ne, tak treba xkulesh.vol.cz urcite postu 
> neprijima - prinejmensim ne v dobe, kdy nemam vytoceno).
> 
>     Rozumne je take overit jak je nastaven vlastne samotny sendmail (v 
> adresari /usr/libexec/sendmail) - mel by byt root:smmsp a mel by byt SGID.

v poradku:

stanice1# ls -l /usr/libexec/sendmail
total 592
-r-xr-sr-x  1 root  smmsp  582488 Nov 13 15:26 sendmail
(4.7-STABLE)

mailserver# ls -l /usr/libexec/sendmail
total 592
-r-xr-sr-x  1 root  smmsp  582424 Oct  9 14:46 sendmail
(4.7-RELEASE)

Martin




More information about the Users-l mailing list