Mailbox vulnerable

J. Antonio Alvarez jalvar en cmq.edu.mx
Jue Jul 13 18:12:57 CDT 2000


On Thu, 13 Jul 2000, Cristian Othon Martinez Vera wrote:
> 
>  Que tu directorio /var/spool/mail tiene modo diferente a 1777. La forma
> facil de corregirlo es
> 
>  chmod 1777 /var/spool/mail
> 
>  Aunque suena facil, tienes que revisar que no afecte a tus programas para
> enviar/leer correo que funcionen correctamente con dicho modo.
> 
Gracias por tu respuesta...

Efectivamente había cambiado a 1777, pero dejaron de funcionar las cuentas
de grupo definidas en /etc/aliases (los include):


   ----- The following addresses had permanent fatal errors -----
<informaticos en dominio.mx>
:include:/var/spool/mail/informaticos
    (expanded from: <informaticos en dominio.mx>)

   ----- Transcript of session follows -----
550 :include:/var/spool/mail/informaticos... Cannot open
/var/spool/mail/informaticos: World writable directory
554 <informaticos en dominio.mx>... aliasing/forwarding loop broken

Por eso dije: "No hagas caso de todo lo que veas escrito y mejor pregunta
a la lista" :-)

Tendría que cambiar los archivos de las cuentas de grupo a otro
directorio? dónde sería lo más "estandar"?

Gracias

Toño





Más información sobre la lista de distribución Ayuda