[PLUTO-security] qmail e spam

Stefano Callegari stefano at omniluxlighting.it
Thu Jun 12 15:23:03 CEST 2003


Il 12Jun 00:31, To Sicurezza in rete scrisse:
> Il 08Jun 12:30, To Sicurezza in rete scrisse:
> > Il 08Jun 02:34, Beppe scrisse:
> > > Ciao !!!
[cut]
> 
> Ho trovato smtpauth per qmail che ne è una patch. Ho ricompilato senza
> apparenti errori, ma al riavvio di qmail qmail-send non viene caricato.
> 
> Guardando in /var/log/qmail/current mi ritrovo una sfilza interminabile
> di
> 
> alert: cannot start: hath the daemon spawn no fire?
> 
> che, google dice, è casusato dalla mancanza del caricamento di
> qmail-lspawn e qmail-rspawn (che sarebbero caricati da qmail-send).
> 
> Altre info non ne ho trovate.
> 
> Qualcuno ha avuto esperienza?
> 

Mi rispondo da solo :-(

Sembra che la colpa sia di checkinstall che ho usato per creare il
pacchetto rpm: s'è perso un bel po' di file e si è dimenticato dei
permessi. Alla fine era proprio un bel casino.

Reinstallato sopra a "mano", tutto va :-)

Se volete usare smtpauth *dovete* installare cmd5checkpw e sostituirlo
al posto di checkpassword che invece viene usato negli esempi
(checkpassword è usato invece da POP3). Il file /etc/poppasswd (perchè
lo chiama così?) che viene messo da cmd5checkpw è un normale file di
testo, posseduto da un utente speciale (quello che vi pare ma uguale a
cmd5checkpw) con permessi 400. Nel file va scritto, in chiaro,
utente:password degli autorizzati.

Il programma sembra sicuro.

Ciao
-- 
Stefano Callegari <stefano at omniluxlighting.it>
Omnilux Srl
Via Frassanedo, 2 - I 35020 Villatora di Saonara (PD)
+39 049 8792281


More information about the pluto-security mailing list