Procmail (oder Alternative)

Arne Schwabe arne at rfc2549.org
Wed Jan 7 22:06:43 CET 2004


Jan-Benedict Glaw <jbglaw at lug-owl.de> writes:

> On Wed, 2004-01-07 21:42:02 +0100, Stefan Ulrich Hegner <stefan at hegner-online.de>
> wrote in message <1073508122.22599.323.camel at hegi.bogus.heginet.local>:
>> Als nächstes sagte mir mein log, dass ca-recv nicht aufgerufen werden
>> konnte:
>> 
>> [local] fatal: execvp /var/cabot/bin/ca-recv: Permission denied
>
> Um, IMHO kannst Du nicht sagen, unter welcher UID das laufen soll. Da
> Dein MTA vermutlich auch nicht unbedingt unter Root-Rechten läuft, ist
> das sowieso etwas kompliziert...
>
> ...man könnte natürlich einen kleinen, SetUID-Root-Wrapper mit in's
> Spiel nehmen, der nur von Postfix aus aufgerufen werden kann und einen
> chuid auf cabot macht...

Oder besser einen service in master.cf mit pipe(8) dafür benutzen.

Arne 
-------------- next part --------------
A non-text attachment was scrubbed...
Name: not available
Type: application/pgp-signature
Size: 186 bytes
Desc: not available
URL: <http://lug-owl.de/pipermail/linux/attachments/20040107/23fb500d/attachment.sig>


More information about the Linux mailing list