next up previous contents
Next: dot-forward Up: Telepítés Previous: Telepítés forrásból   Contents

/var/spool/mail és a ~/Mailbox

A sendmail a /var/spool/mail -t használja spool könyvtárnak, míg a qmail alapbeállításban az egyes felhasználók home könytárát. Ennek alapvetően a biztonság az oka. A /var/spool/mail mindig is security probélmát jelentett (lásd: CERT tanács 95:02). Ezért a régi mailboxokat át kell mozgatnunk a felhasználók home könyvtárjába, (alapesetben) a Mailbox nevű file-ba.

Ezek után a be kell állítanunk a jogokat, és a tulajdonosokat. Két alapvető szempontnak kell teljesülnie ezzel kapcsolatban:

1.
A ~/Mailbox csak az adott felhasználó számára legyen írható
2.
A home könyvtárak csak a tulajdonosuk számára legyenek írhatóak. (A group írásjoga sem megengedett)
Ha megváltoztattuk fordítás előtt a conf-break file-ban az állapotjelző bitek értékét, akkor ezek a jogosultságok másképp alakulnak.

Nem árt még egy szempont figyelembe vétele, bár ez a hibátlan működést nem befolyásolja. Ez pedig az, hogy a Mailbox lehetőleg csak a tulajdonosa számára legyen olvasható, hiszen ki szeretné, ha leveleit mások is olvasni tudnák.

A biztonság mellet még egy előnye van annak, hogy a felhasználók a home-jukba kapják a leveleiket. Ez különösen helyszűkében lévő szervereknél előnyös. Arról van szó, hogy ilyenkor a home-jukban méretét növelik a levelekkel, és nem pedig azt partíciót, amelyiken a /var található. Ez akkor előnyös, hogy ha nem akarunk statikus quotát bevezetni és nem akarjuk a levelek méretét sem maximalizálni.

Amennyiben mégis a /var/spool/mail -t akarjuk használni spooldirnek, akkor binmail-t kell használnunk, illetve a számunkra legmegfelelőbb rc scriptet kell kiválasztani a $PREFIX/boot/ könyvtárból.


next up previous contents
Next: dot-forward Up: Telepítés Previous: Telepítés forrásból   Contents
Czeh Istvan
1999-10-21