Toon posts:

[FC3] permission probleem bij aanmaken queue file sendmail

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb Fedora core 3 draaien, als ik vanuit squirrelmail een mail probeer te versturen dan zie ik in /var/log/maillog het volgende voorbij komen:

code:
1
2
3
4
5
6
7
8
9
10
11
[root@vm-fedora-mx spool]# tail /var/log/maillog
Mar 12 20:20:23 vm-fedora-mx sendmail[1783]: j2CJKNY4001783: SYSERR(apache): queueup: cannot create queue file ./qfj2CJKNY4001783, euid=48, fd=-1, fp=0x0: Permission denied
Mar 12 20:20:23 vm-fedora-mx imap[1758]: accepted connection
Mar 12 20:20:23 vm-fedora-mx master[1784]: about to exec /usr/lib/cyrus-imapd/imapd
Mar 12 20:20:23 vm-fedora-mx imap[1758]: login: vm-fedora-mx.catscit.local [127.0.0.1] catscit plaintext User logged in
Mar 12 20:20:23 vm-fedora-mx imap[1784]: executed
Mar 12 20:20:24 vm-fedora-mx imap[1758]: seen_db: user catscit opened /var/lib/imap/user/c/catscit.seen
Mar 12 20:20:24 vm-fedora-mx imap[1759]: accepted connection
Mar 12 20:20:24 vm-fedora-mx imap[1759]: login: vm-fedora-mx.catscit.local [127.0.0.1] catscit plaintext User logged in
Mar 12 20:20:24 vm-fedora-mx imap[1759]: seen_db: user catscit opened /var/lib/imap/user/c/catscit.seen
Mar 12 20:20:24 vm-fedora-mx imap[1759]: open: user catscit opened INBOX


De eerste regel geeft aan dat user apache geen queue file kan aanmaken in /var/spool/mqueue (als ik het goed heb).
Hoe los ik dat op?
Het is volgens mij iets ingewikkelder als simpele file permissions want chmod 777 /var/spool/mqueue helpt niet (quick en dirty).

Alles is recht vanuit het fedora installatie tootlje geinstaleerd.

Verwijderd

Topicstarter
En de oplossing is:

Fedora fc3 werkt met SElinux.
Een van de features hiervan is dat ie niet toelaat dat processen zoals apache geen sendmail mogen gebruiken onder een andere username...

En wat doet squirrel?

Die probeert sendmail aan te spreken vanuit apache met de username van de gebruiker die is ingelogd.
SElinux uitgezet en voila, hij doet ut...
Ik moet nog even kijken hoe ik SElinux zover krijg dat ie alleen dit toelaat maar we zijn weer een stap verder.

Bedankt voor het meedenken en tot ziens ;)

[ Voor 10% gewijzigd door Verwijderd op 19-03-2005 09:31 ]