3 votes

Postfix virtual mailbox base, uid, gid -- bon choix d'utilisateur et de groupe ?

Je vois souvent des tutoriels sur la configuration de Postfix avec l'agent de distribution de boîtes aux lettres virtuelles sous Linux qui demandent de créer un nouvel utilisateur et un nouveau groupe à connexion désactivée pour posséder des boîtes aux lettres virtuelles dans /home/example_username . Il s'agit bien entendu d'une solution logique et viable.

Dans l'exemple de boîte aux lettres virtuelle figurant dans la documentation de Postfix, il utilise les paramètres suivants, mais ne précise pas quel(s) utilisateur(s) a (ont) été créé(s) :

http://www.postfix.org/VIRTUAL_README.html#virtual_mailbox

/etc/postfix/main.cf

virtual_mailbox_base = /var/mail/vhosts
virtual_minimum_uid = 100
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000

Debian, par défaut, inclut un mail utilisateur et groupe, uid 8 et gid 8 avec le répertoire personnel /var/mail . Y a-t-il une raison de ne pas utiliser cet utilisateur et ce groupe pour posséder les boîtes aux lettres virtuelles ? Peut-être faudrait-il adapter l'exemple ci-dessus comme suit. Je sais que l'objectif de la virtual_minimum_uid est un mécanisme de sécurité pour empêcher l'écriture de courrier dans des fichiers sensibles, mais si l'uid et le gid sont définis comme des entrées statiques, y a-t-il un danger à utiliser cette configuration ?

/etc/postfix/main.cf

virtual_mailbox_base = /var/mail/vhosts
virtual_minimum_uid = 8
virtual_uid_maps = static:8
virtual_gid_maps = static:8

0voto

abhiomkar Points 641

Oui, il y a de bonnes raisons pour que Debian n'utilise pas uid 8 et gid 8 pour Postfix.

Vous pourriez installer d'autres binaires qui utilisent ces groupes et cela pourrait théoriquement entraîner des problèmes de sécurité, en particulier s'ils utilisent le courrier suid.

Postfix doit utiliser ses propres gid et uid pour des raisons de sécurité, un point c'est tout.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X