Stroj v "mail-send-only" konfiguraci.

Dan Lukes dan at obluda.cz
Thu Feb 6 18:56:17 CET 2003


	Mam stroj, ktery obcas odesila postu za pomoci prikazu 'mail' (to dela 
treba crontab, nebo 'periodic'), zejmena na adresu 'root'. Pritom ale na 
tomto stroji nechci zadnou postu prijimat a zejmena tam nechci zadny 
trvale bezici sendmail, to znamena, ze vsechno, co patri rootovi chci 
preposlat nekam jinam.

	V defaultnim nastaveni to probiha tak, ze 'mail' zavola 'sendmail' v 
'msa' modu a ten se nasledne pokusi spojit na 'localhost' port 25 (mta) 
a tomu postu predat k vyslednemu doruceni. MTA zjisti, ze posta je 
lokalni, takze se podiva do aliasu, zjisti, ze ve skutecnosti se ma 
posta pro 'root' preposlat kamsi do padous a take to udela.

	Hacek je, ze to vyzaduje funkcni MTA na portu 25 a to je to, cemu se 
chci vyhnout.

	Napada me nekolik reseni jak to udelat, ale vsechna mi pripadaji 
relativne slozita na to, jak jednoduchy a patrne casty pozadavek jde 
(driv rozhodne nebylo "normalni" aby na kazde stanici bezel trvale MTA).

	Muzete mi nekdo nadhodit tip (muze jich byt i nekolik ruznych) jak to 
co nejednoduseji a s co nejmensimi pripadnymi side-efekty udelat ?

	Neni treba rozepisovat se do prilisnych detailu a travit tim 
neprimerene mnoho casu - napad uz si rozpracuju sam nebo se zeptam 
znovu. Jsem si jisty, ze nejake jasne a jednoduche reseni existuje, ale 
mam zrovna nejake zatmeni ...

				Diky
						Dan


-- 
Dan Lukes      tel: +420 2 21914205, fax: +420 2 21914206
root  of FIONet,  KolejNET,  webmaster  of www.freebsd.cz
AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz




More information about the Users-l mailing list