• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] User und Systemmails

admine

Ultimate Guru
Hallo,

ist eigentlich irgendetwas neu bezüglich User darf Systemmails empfangen?
Soweit mir bekannt, hat doch der Haken beim User (darf Systemmails empfangen) und der damit verbundene Eintrag in der /etc/aliases ausgereicht :???:
Bei meinem neu installierten Leap 42.1 klappt das nicht. Ohne den Haken kommen aber die Mails bei root an.
Somit funzt das Mailen prinzipiell am System *mein*.
Bei meinem Büro-42.1 klappt das auch, nur ist das keine neue Installtion gewesen, sondern ein Upgrade von 13.2.
 

josef-wien

Ultimate Guru
Ich habe kein openSUSE, aber ich würde als erster Verdacht sagen, daß die Automatik "vergessen" hat, das Programm
Code:
newaliases
auszuführen. Damit wird die Datei /etc/aliases.db oder /etc/postfix/aliases.db aktualisiert; auch der "falsch" definierte Speicherort könnte das Problem verursachen, aber dazu kann ich bei openSUSE nichts sagen.

P. S.
admine schrieb:
Ohne den Haken kommen aber die Mails bei root an.
Da leistet sich openSUSE eine gewaltige Sicherheitsschwachstelle.
 
OP
A

admine

Ultimate Guru
Hallo josef-wien,

"newaliases" - das hab ich noch nicht versucht, dafür war ich schon in den Tiefen von "postfix" ;) aber da ist alles in Ordnung.
Ich teste heute Abend und werde berichten.
 

/dev/null

Moderator
Teammitglied
Hallo,

admine hat geschrieben:
Ohne den Haken kommen aber die Mails bei root an.

Da leistet sich openSUSE eine gewaltige Sicherheitsschwachstelle.

Jetzt grübele ich, ob ich all die Jahre etwas falsch verstanden habe:
Systemmails sind IMHO Nachrichten, welche über bestimmte Systemereignisse informieren bzw. auch diejenigen, welche direkt an den User "root" gerichtet sind. Und wenn ich den bewussten Haken NICHT setze, dann kann ich diese Nachrichten nur erhalten, wenn ich als root dessen Mails abrufe.
Und weil ich ja wesentlich seltener als root zugange bin, setze ich den Haken, damit mir diese Nachrichten nicht entgehen und ich selbige bequem (mit meinem entsprechenden Movemail-Account im Thunderbird) als User empfange.

Nun grübele ich nach, wo die Sicherheitsschwachstelle sein soll.


MfG Peter
 

josef-wien

Ultimate Guru
Die Schwachstelle besteht darin, diese Nachrichten an root zu senden (was bei openSUSE offenbar die Grundeinstellung ist). Ich habe damals einige Gründe gefunden (die derzeit in den Tiefen des Internets verschollen sind). In meiner /etc/postfix/aliases ist als Kommentar nur allgemein von "For various security reasons" die Rede, auch das Ubuntu-Wiki geht im Abschnitt "Aliase" nicht auf Details ein, und sicher betreffen die möglichen Probleme hauptsächlich Server und weniger Heim-PC.

P. S. Bei meinem PCLinuxOS lautet die Grundeinstellung "root: postfix", und wenn ich darauf zurückstelle, landen die Nachrichten in /var/spool/mail/postfix (und nicht mehr in /var/spool/mail/josef).
 
OP
A

admine

Ultimate Guru
Problem gelöst, es war aber nicht "newaliases".
Irgendwie / irgendwann hatte sich unter /var/spool/mail ein Verzeichnis angelegt für meinen User und dahinein konnten keine Mails geschrieben werden ;)
Verzeichnis gelöscht, Mail versendet und jetzt gibt es da ein File passend zum User und alles ist ok.
 

josef-wien

Ultimate Guru
Eine interessante Reaktion. Wenn ich dieses Szenario abbilde, wird kein e-mail zugestellt, sondern ich habe in /var/log/mail/info.log unter anderem zweimal die Meldung "cannot update mailbox /var/mail/josef for user josef. cannot open file: Is a directory" (einmal für die Original-Nachricht und ein zweites Mal für die Rückleitung an den Absender, die ja ebenfalls nicht zugestellt werden kann). Woran diese Unterschiede zu Deinem System liegen, werde ich aber nicht erforschen.
 
OP
A

admine

Ultimate Guru
josef-wien schrieb:
Eine interessante Reaktion. Wenn ich dieses Szenario abbilde, wird kein e-mail zugestellt, sondern ich habe in /var/log/mail/info.log unter anderem zweimal die Meldung "cannot update mailbox /var/mail/josef for user josef. cannot open file: Is a directory" (einmal für die Original-Nachricht und ein zweites Mal für die Rückleitung an den Absender, die ja ebenfalls nicht zugestellt werden kann). Woran diese Unterschiede zu Deinem System liegen, werde ich aber nicht erforschen.
Ich habe erst heute nachgeschaut mit journalctl und diese Meldung gefunden :eek:ps:
 
Oben