Jak zakazat v sendmailu -f neopravnenym? (Re: Postfix a trusted-users...)

Petr Simek psimek na jcu.cz
Neděle Březen 17 10:10:20 CET 2002


On Sun, 17 Mar 2002, Lubos Kaspar wrote:

> > Nevite jak zaridit aby se delo to co chci ? Jak to omezit ve stylu
> > sendmailu ?

> Pokud se nemylim, tak novejsi verze sendmailu (nejmene od 8.9) take povoluji
> -f kazdemu; pouze u toho, kdo neni "trusted user", pridaji hlavicku typu
> "X-Authentication-Warning:", kde je napsano, kdo byl skutecnym
> odesilatelem. Krome toho je stejne skutecny odesilatel vzdy v hlavicce typu
> "Received: from user na localhost ...". Nebo je snad v sendmailu nejaka
> konfiguracni moznost zakazat non-trusted uzivatelum pouzivat -f?

No myslel jsem ze je, az dotedka. Ale vykousel jsem to co popisujete vyse
a mate pravdu, je to tak. Jedinej rozdil je, ze sendmail u non-trusted
uzvatele prilozi tu hlavicku "X-Authentication-Warning:" jinka se to chova
stejne.

> Celkove je vsak mozna takova snaha ponekud neproduktivni, protoze pokud
> se z daneho stroje posta predava nekam jinam via SMTP (coz je asi skoro
> vzdy), muze si kazdy pustit treba neco jako "telnet smtp-server 25" a
> namastit do "mail from:" cokoliv.

To ja vim. Ale kazda trocha dobra, ne ?

>                                                 Lubos Kaspar

*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             psimek na jcu.cz                              |
*------------------------------------------------------------------------*



Další informace o konferenci Sendmail