Stroj v "mail-send-only" konfiguraci.
Dan Lukes
dan at obluda.cz
Thu Feb 6 18:56:17 CET 2003
Mam stroj, ktery obcas odesila postu za pomoci prikazu 'mail' (to dela
treba crontab, nebo 'periodic'), zejmena na adresu 'root'. Pritom ale na
tomto stroji nechci zadnou postu prijimat a zejmena tam nechci zadny
trvale bezici sendmail, to znamena, ze vsechno, co patri rootovi chci
preposlat nekam jinam.
V defaultnim nastaveni to probiha tak, ze 'mail' zavola 'sendmail' v
'msa' modu a ten se nasledne pokusi spojit na 'localhost' port 25 (mta)
a tomu postu predat k vyslednemu doruceni. MTA zjisti, ze posta je
lokalni, takze se podiva do aliasu, zjisti, ze ve skutecnosti se ma
posta pro 'root' preposlat kamsi do padous a take to udela.
Hacek je, ze to vyzaduje funkcni MTA na portu 25 a to je to, cemu se
chci vyhnout.
Napada me nekolik reseni jak to udelat, ale vsechna mi pripadaji
relativne slozita na to, jak jednoduchy a patrne casty pozadavek jde
(driv rozhodne nebylo "normalni" aby na kazde stanici bezel trvale MTA).
Muzete mi nekdo nadhodit tip (muze jich byt i nekolik ruznych) jak to
co nejednoduseji a s co nejmensimi pripadnymi side-efekty udelat ?
Neni treba rozepisovat se do prilisnych detailu a travit tim
neprimerene mnoho casu - napad uz si rozpracuju sam nebo se zeptam
znovu. Jsem si jisty, ze nejake jasne a jednoduche reseni existuje, ale
mam zrovna nejake zatmeni ...
Diky
Dan
--
Dan Lukes tel: +420 2 21914205, fax: +420 2 21914206
root of FIONet, KolejNET, webmaster of www.freebsd.cz
AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz
More information about the Users-l
mailing list