Procmail vanuit homedir werkt niet.

Pagina: 1
Acties:

  • M4RTiN
  • Registratie: Augustus 2000
  • Laatst online: 24-11-2024
Ik heb hier een Postfix systeem te draaien en sinds kort probeer ik te werken met procmail mail filtering op de server...

De globale installatie is gelukt, en de globale configuratiefile kan ik bewerken en is toepasbaar op onze email.

Echter de per gebruikersinstelling werkt niet! Ik heb verbose logging aangezet en dit komt eruit:

code:
1
2
3
4
5
6
7
8
9
procmail: [44441] Tue Aug  1 15:34:31 2006
procmail: Assigning "PATH=/mnt/archief_raid/home/martin/bin:/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin"
procmail: Suspicious rcfile "/mnt/archief_raid/home/martin/.procmailrc"
procmail: Couldn't read "/mnt/archief_raid/home/martin/.procmailrc"
procmail: Assigning "LASTFOLDER=/mnt/archief_raid/home/martin/Maildir/new/1154439271.44441_1.hekobsd"
procmail: Notified comsat: "martin@0:/mnt/archief_raid/home/martin/Maildir/new/1154439271.44441_1.hekobsd"
From martin@allprint.nl  Tue Aug  1 15:34:31 2006
 Subject: test
  Folder: /mnt/archief_raid/home/martin/Maildir/new/1154439271.44441_1     1218


Deze foutmelding komt voor volgens google en de handleiding van procmail wanneer de rechten niet goedstaan.

Ik heb ervoor gezorgd dat vanaf de root tot elke submap tot aan het .procmailrc bestand overal world read eigenschappen heeft. Ik heb zelfs een keertje 777 rechten op .procmailrc gezet.

Onze homedirs staan niet op de rootschijf zoals gewoonlijk, maar zoals ik al zei ben ik vanaf de root aan het controleren geweest. Ter info: ik heb de homedirs op een vinum raid schijf, gemount in /mnt/archief_raid/

  • thunder7
  • Registratie: Januari 2003
  • Nu online

thunder7

houten vaas/schaal nodig?

M4RTiN schreef op dinsdag 01 augustus 2006 @ 16:01:

Deze foutmelding komt voor volgens google en de handleiding van procmail wanneer de rechten niet goedstaan.

Ik heb ervoor gezorgd dat vanaf de root tot elke submap tot aan het .procmailrc bestand overal world read eigenschappen heeft. Ik heb zelfs een keertje 777 rechten op .procmailrc gezet.
En als je procmail eens manueel uitvoert, en met strace o.i.d. kijkt wat hij nou precies probeert met die .procmailrc file?

hout-nerd - www.hetmooistehout.nl of www.houtenschalen.nl


  • Sprite_tm
  • Registratie: September 2002
  • Laatst online: 30-01 01:49

Sprite_tm

Semi-Chinees

Net nog zelf gefixed :) Je home dir moet niet-world-writable zijn en je .procmailrc-file ook niet (chmod je homedir naar 755 en je procmailrc naar 644 bijvoorbeeld) en het zou moeten werken.

Edit: En even waarom dit is: Anders kunnen anderen je mail lezen door je procmailrc aan te passen. Blijkbaar vinden de makers van procmail dat zo'n security hole dat ze gewoon weigeren procmail op te laten starten in een onveilig geval.

[ Voor 38% gewijzigd door Sprite_tm op 01-08-2006 16:07 ]

Relaxen und watchen das blinkenlichten. | Laatste project: Ikea Frekvens oog


  • M4RTiN
  • Registratie: Augustus 2000
  • Laatst online: 24-11-2024
Sprite_tm, jij bent mn held vandaag!!! Dat stond weer niet in de helpfiles...

  • M4RTiN
  • Registratie: Augustus 2000
  • Laatst online: 24-11-2024
Misschien mag ik deze vraag hier nog even stellen:

Ik wil met php .procmailrc bewerken, dat lukt ook allemaal heel fijn, zolang de rechten maar overeenkomen met de gebruiker waaronder mijn apache draait.

Je raadt het al: zodra apache die file mag bewerken, pakt procmail die file niet meer. Zelfs niet zodra de group membership al schrijfrechten krijgt wordt de file al suspicious gemarkeerd.

Mijn idee, de webserver moet soort van root rechten krijgen om na het bewerken de rechten weer terug te kunnen zetten op 644. Maar wat is een veilige opstelling?

[ Voor 9% gewijzigd door M4RTiN op 02-08-2006 15:26 ]