sticky bit...

Jan Pechanec jp at devnull.cz
Fri Nov 19 23:30:30 CET 2004


On Fri, 19 Nov 2004, Lubomir Majersky wrote:

> Toto je cast dokumentacie resp. upozornenie, ze je potrebne nastavit sticky
> bit.
> ********************************************
> Attention:
> The virus scanner has to be able to read the messages in the Qmail queue:
> # ls -ld /var/qmail/queue/mess/
> drwxr-x--- 25 qmailq qmail 4096 Jun 13 00:19 /var/qmail/queue/mess/
> If the virus scanner drops privileges during execution, it might be necessary
> to make the executable sticky (ie. clamscan).
> ********************************************
> Fajn, nastavil som a napriek tomu mam v logu hlasku
> .../var/qmail/queue/mess/...: Access denied ERROR
>
> Sticky bit som nastavil na /var/qmail/queue/mess a aj na vsetky vnorene
> adresare ale bez efektu.

	cau, jednak mluvi v souvislosti se sticky bitem o "executable" a 
tedy ne o adresarich, jednak sticky na regularni soubor ve FreeBSD uz nema 
zadnou funci, viz man sticky(8). Skoro bych si myslel ze tam ma byt "setuid" 
misto "sticky". Zalezi na tom, pod jakym userem je ten virus-scanner 
pousten, ale pravdepodobne kdyz to nastavis setuid, tak ti hlaska "access 
denied" zmizi.

	h.

-- 



More information about the Users-l mailing list