URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 46874
[ Назад ]

Исходное сообщение
"popa3d"

Отправлено nece , 05-Авг-04 16:55 
Всем привет!
Подскажите, где можно почитать как заставить popa3d работать
с postfix, Mysql и виртуальными пользователями и доменами.
То есть чтобы popa3d работал не с реальными пользователями
системы (/etc/passwd), а с пользователями из MySQL.

Содержание

Сообщения в этом обсуждении
"popa3d"
Отправлено shaman , 05-Авг-04 17:08 
>Всем привет!
>Подскажите, где можно почитать как заставить popa3d работать
>с postfix, Mysql и виртуальными пользователями и доменами.
>То есть чтобы popa3d работал не с реальными пользователями
>системы (/etc/passwd), а с пользователями из MySQL.
Для начала посмотреть доступные патчи на www.openwall.com

Но все-таки лучше для mysql использовать courier-imap


"popa3d"
Отправлено nece , 05-Авг-04 23:35 
>Для начала посмотреть доступные патчи на www.openwall.com
>
>Но все-таки лучше для mysql использовать courier-imap

А c безопасностьё у него как?


"popa3d"
Отправлено shaman , 06-Авг-04 09:24 
>>Для начала посмотреть доступные патчи на www.openwall.com
>>
>>Но все-таки лучше для mysql использовать courier-imap
>
>А c безопасностьё у него как?
Ну как, конечно не настолько как у popa3d, но последние версии нормальные :))



"popa3d"
Отправлено uldus , 06-Авг-04 16:02 
>>Но все-таки лучше для mysql использовать courier-imap
>
>А c безопасностьё у него как?

Как и у других Imap, т.е. лучше чем wu-imap, но в целом очень хреново.

"Remote buffer overflow vulnerabilites have been found in Courier-IMAP...."
http://www.securityfocus.com/archive/1/358880


"popa3d"
Отправлено nece , 06-Авг-04 18:19 
>>>Но все-таки лучше для mysql использовать courier-imap
>>
>>А c безопасностьё у него как?
>
>Как и у других Imap, т.е. лучше чем wu-imap, но в целом
>очень хреново.
>
>"Remote buffer overflow vulnerabilites have been found in Courier-IMAP...."
>http://www.securityfocus.com/archive/1/358880

1)Но тогда как заставить popa3d читать пользователей из MySQL.
Так создавать системных пользователей не есть гуд.

2) К стати вопрос, если создать пользователя без шела и домашний
каталог /dev/null то:
a)будет ли всё работать нормально?
b)правильно ли я понимаю, если на этой машине ещё запущен и ssh
то такие пользователи не смогут залогиниться?


"popa3d"
Отправлено crash , 06-Авг-04 18:27 
без шела (стоит /sbin/nologin) пользователи полуают почту, правда у всех одна домашняя директория /nonexistent.
залогиниться по ssh не смогут залогиниться так как нет шела

"popa3d"
Отправлено nece , 06-Авг-04 21:09 
>без шела (стоит /sbin/nologin) пользователи полуают почту, правда у всех одна домашняя
>директория /nonexistent.
>залогиниться по ssh не смогут залогиниться так как нет шела

Я так понимаю что остаётсян пока только один выход.
Делать разные домашнии дериктории и всем присваивать
доступ без шела (/sbin/nologin), да?


"popa3d"
Отправлено nece , 09-Авг-04 00:38 
>>без шела (стоит /sbin/nologin) пользователи полуают почту, правда у всех одна домашняя
>>директория /nonexistent.
>>залогиниться по ssh не смогут залогиниться так как нет шела
>
>Я так понимаю что остаётсян пока только один выход.
>Делать разные домашнии дериктории и всем присваивать
>доступ без шела (/sbin/nologin), да?

Можно коментарий так да или нет?


"popa3d"
Отправлено Torion , 09-Авг-04 03:11 
>>>без шела (стоит /sbin/nologin) пользователи полуают почту, правда у всех одна домашняя
>>>директория /nonexistent.
>>>залогиниться по ssh не смогут залогиниться так как нет шела
>>
>>Я так понимаю что остаётсян пока только один выход.
>>Делать разные домашнии дериктории и всем присваивать
>>доступ без шела (/sbin/nologin), да?
>
>Можно коментарий так да или нет?


А что тебе мешает поставить vpopmail? Или с postfix эта штука не работает?


"popa3d"
Отправлено shaman , 09-Авг-04 09:22 
Еще раз: посмотри патчи для popa3d на www.openwall.com для работы с mysql

При использовании системных пользователей ставишь им шелл /bin/false (это в gentoo) или /sbin/nologin - все зависит от твоей системы, и домашнюю директорию /dev/null
Залогиниться по ssh юзеры естественно не смогут.