« オーナーやグループを元に戻す方法 | メイン | Xiafunge 1.0.3 »

2005年11月10日

sendmail のメッセージ(Group writable directory)について

messages ファイルに以下のエラーが出力された。

Nov 1 00:00:00 hakutake sendmail[1234]: [ID 801593 mail.crit] NOQUEUE:
SYSERR(root): /etc/mail/sendmail.cf: line 77: fileclass: cannot open
/etc/mail/local-host-names: Group writable directory

これは表示されているパスまでのパーミッションがデフォルトと異なっている可能性がある。

sendmailは、そのユーザーが利用するファイルおよびディレクトリのパーミッションをチェックしている。これは、セキュリティ面での強化を図ったもので、sendmailが想定するパーミッションより、過度のパーミッションが設定されていた場合に警告メッセージを表示する。

今回のメッセージは、グループに対して書き込み権があるために発生している警告メッセージで、表示されているパスまでに、グループに対して、書き込み権が設定されていないか確認が必要。これらのディレクトリは、本来、グループに書き込み権は必要がない。

# ls -ld /
# ls -ld /etc
# ls -ld /etc/mail
# ls -l /etc/mail/local-host-names

# ls -l /etc/mail/trusted-users

例 ) /etc のグループに書き込み権があった場合

# ls -ld /etc
drwxrwxr-x 80 root sys 4608 11月 2日 20:27 /etc

# chmod 755 /etc
# ls -ld /etc
drwxr-xr-x 80 root sys 4608 11月 2日 20:27 /etc

投稿者 AJ : 2005年11月10日 20:23

トラックバック

このエントリーのトラックバックURL:
http://www.factory-aj.com/cgi/mtctrl/mt-tb.cgi/196

 
Powered by Movable Type 4.27-ja | RSS1.0 | RSS2.0 | ATOM