Je vois souvent des tutoriels sur la configuration de Postfix avec l'agent de distribution de boîtes aux lettres virtuelles sous Linux qui demandent de créer un nouvel utilisateur et un nouveau groupe à connexion désactivée pour posséder des boîtes aux lettres virtuelles dans /home/example_username
. Il s'agit bien entendu d'une solution logique et viable.
Dans l'exemple de boîte aux lettres virtuelle figurant dans la documentation de Postfix, il utilise les paramètres suivants, mais ne précise pas quel(s) utilisateur(s) a (ont) été créé(s) :
http://www.postfix.org/VIRTUAL_README.html#virtual_mailbox
/etc/postfix/main.cf
virtual_mailbox_base = /var/mail/vhosts
virtual_minimum_uid = 100
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000
Debian, par défaut, inclut un mail
utilisateur et groupe, uid 8
et gid 8
avec le répertoire personnel /var/mail
. Y a-t-il une raison de ne pas utiliser cet utilisateur et ce groupe pour posséder les boîtes aux lettres virtuelles ? Peut-être faudrait-il adapter l'exemple ci-dessus comme suit. Je sais que l'objectif de la virtual_minimum_uid
est un mécanisme de sécurité pour empêcher l'écriture de courrier dans des fichiers sensibles, mais si l'uid et le gid sont définis comme des entrées statiques, y a-t-il un danger à utiliser cette configuration ?
/etc/postfix/main.cf
virtual_mailbox_base = /var/mail/vhosts
virtual_minimum_uid = 8
virtual_uid_maps = static:8
virtual_gid_maps = static:8