WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 05.03.2002, 19:19   #1
quaylar
Hero
 
Registriert seit: 28.09.2001
Beiträge: 940


Standard imapd - sicherheitsproblem

hiho,

wer meinen thread weiter unten gelesen hat - weiss dass ich einen pop3 server suchte der mehrere mail-folder verwalten kann.
citizen wies mich auf einen hin der das konnte aber nur mit mehreren virtual users.
also fand ich schliesslich wu-imapd der auf mehrere folder zugreifen kann.

und damit gleich zum grössten problem :

imapd greift auf ALLES zu !

d.h. imapd läuft als unprivilegierter user - ich konfiguriere den mail account in meinem win client (eudora) und geb ihm dort zB das Verzeichnis /etc/ als location der maildateien an.

tja - und er stellt mir den kompletten verzeichnisbaum + dateien dieses verzeichnisses dar - d.h. inklusive lesbarer passwd datei.......

zu beachten sei :

1) ich logge mich als unprivilegierter user ein !
2) imapd läuft als unprivilegierter user !
3) der user mit dem ich mich einlogge hat KEINERLEI rechte an /etc/passwd


versteht das einer von euch ??

--qu
____________________________________
Those who desire to give up Freedom in order to gain Security, will not
have, nor do they deserve, either one. -- Benjamin Franklin
quaylar ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:23 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag