Evaggelos Balaskas - System Engineer

The sky above the port was the color of television, tuned to a dead channel

Blog
Posts
Wiki
About
Contact
rss.png twitter linkedin github gitlab profile for ebal on Stack Exchange

Next Page »
  -  
Aug
31
2011
ebalaskas:
Posted by ebalaskas timeline at 11:08:47 in microblogging

identica.pnghttp://www.clashofcurrencies.org/ #economy #world_currency

from Updates from ebalaskas on Identi.ca!

Aug
31
2011
ebalaskas: The most visible changes…
Posted by ebalaskas timeline at 04:58:18 in microblogging

identica.pngThe most visible changes in !gimp 2.7.3 are the fully working single-window mode. http://developer.gimp.org/NEWS

from Updates from ebalaskas on Identi.ca!

Aug
30
2011
ebalaskas: !dante: SOCKS v4 and…
Posted by ebalaskas timeline at 11:51:10 in microblogging

identica.png!dante: SOCKS v4 and v5 compatible proxy server and client http://www.inet.no/dante/

from Updates from ebalaskas on Identi.ca!

Aug
29
2011
ebalaskas: RT @jsmith Just a…
Posted by ebalaskas timeline at 19:12:42 in microblogging

identica.pngRT @jsmith Just a reminder to vote for your favorites in the Linux Journal Reader's Choice survey at http://www.linuxjournal.com/rc2011 …

from Updates from ebalaskas on Identi.ca!

Aug
29
2011
ebalaskas: Cipher benchmark for dm-crypt…
Posted by ebalaskas timeline at 08:46:41 in microblogging

identica.pngCipher benchmark for dm-crypt / LUKS http://blog.wpkg.org/2009/04/23/cipher-benchmark-for-dm-crypt-luks/

from Updates from ebalaskas on Identi.ca!

Aug
25
2011
ebalaskas: Apache Killer
Posted by ebalaskas timeline at 10:53:36 in microblogging

identica.pngApache Killer http://seclists.org/fulldisclosure/2011/Aug/175 & https://mail-archives.apache.org/mod_mbox/httpd-announce/201108.mbox/browser

from Updates from ebalaskas on Identi.ca!

Aug
25
2011
ebalaskas: +1for reply-o-matic …
Posted by ebalaskas timeline at 08:53:47 in microblogging

identica.png+1for reply-o-matic http://sf.net/projects/reply-o-matic/

from Updates from ebalaskas on Identi.ca!

Aug
25
2011
ebalaskas: The Geek Zodiac v….
Posted by ebalaskas timeline at 05:24:02 in microblogging

identica.pngThe Geek Zodiac v. 2.0 http://www.tumblr.com/photo/1280/4384725227/1/tumblr_lj7tu8JX0B1qccmez

from Updates from ebalaskas on Identi.ca!

Aug
25
2011
ebalaskas: RT @ushcompu
Posted by ebalaskas timeline at 05:19:48 in microblogging

identica.pngRT @ushcompu http://net.tutsplus.com/tutorials/python-tutorials/python-from-scratch-object-oriented-programming/ #python !python #oop tu …

from Updates from ebalaskas on Identi.ca!

Aug
24
2011
ebalaskas: Prosody IM is written…
Posted by ebalaskas timeline at 17:57:05 in microblogging

identica.pngProsody IM is written in lua. http://prosody.im/

from Updates from ebalaskas on Identi.ca!

Aug
24
2011
ebalaskas: if you are looking…
Posted by ebalaskas timeline at 17:56:08 in microblogging

identica.pngif you are looking for a !xmpp server, take a look at !Prosody IM You’ll need less than 5 minutes to install,configure & use it. Brilliant

from Updates from ebalaskas on Identi.ca!

Aug
23
2011
ebalaskas:
Posted by ebalaskas timeline at 08:32:48 in microblogging

identica.pnghttp://www.infradead.org/openconnect.html

from Updates from ebalaskas on Identi.ca!

Aug
23
2011
ebalaskas: OpenConnect is a client…
Posted by ebalaskas timeline at 08:32:17 in microblogging

identica.pngOpenConnect is a client for Cisco’s AnyConnect SSL VPN : OpenConnect is a client for Cisco’s AnyConnect SSL VPN

from Updates from ebalaskas on Identi.ca!

Aug
23
2011
ebalaskas: SSL Server Test https://www.ssllabs.com/ssldb/index.html
Posted by ebalaskas timeline at 08:28:48 in microblogging

identica.pngSSL Server Test https://www.ssllabs.com/ssldb/index.html

from Updates from ebalaskas on Identi.ca!

Aug
22
2011
ebalaskas: mobile patent suits: …
Posted by ebalaskas timeline at 10:48:12 in microblogging

identica.pngmobile patent suits:

from Updates from ebalaskas on Identi.ca!

Aug
22
2011
ebalaskas: Unhide is a forensic…
Posted by ebalaskas timeline at 08:45:07 in microblogging

identica.pngUnhide is a forensic tool http://www.unhide-forensics.info/ Seems very interesting

from Updates from ebalaskas on Identi.ca!

Aug
19
2011
ebalaskas: Dont forget with !PHP…
Posted by ebalaskas timeline at 14:51:18 in microblogging

identica.pngDont forget with !PHP 5.3.7 to install suhosin-patch-5.3.7-0.9.10.patch.gz

from Updates from ebalaskas on Identi.ca!

Aug
19
2011
postfix & dovecot LDA
Posted by ebal at 00:07:11 in blog, planet_ellak

Χρησιμοποιώ dovecot για imap και postfix για λήψη/αποστολή αλληλογραφίας.

Τους χρήστες της υποδομής τους έχω δημιουργήσει σε ένα dovecot userdb αρχείο.
Σε αυτό περιέχονται τα usernames, συνθηματικά πρόσβασης και πληροφορίες που σχετίζονται με το mail τους.
Ένα από αυτά είναι και ο τύπος του λογαριασμού κι ένα άλλο η τοποθεσία στην οποία αποθηκεύονται τα emails.

Στο αρχείο /etc/aliases έχω περασμένα τα FirstName.LastName aliases που δείχνουν στα username.

Το postfix ΔΕΝ έχει ιδέα για τους χρήστες - παρά μόνο για τα aliases.
Το postfix by default στέλνει reject στους Unknown users. Αφού λοιπόν μόνο ο dovecot ξέρει τους χρήστες, το postfix στέλνει reject για όλους.

Μία λύση είναι η δημιουργία ενός dovecot command στο master.cf κι αλλάζοντας το mail transport.
Αυτό όμως ΔΕΝ μου φάνηκε και πολύ καλή ιδέα.

Σε περίπτωση επίθεσης, το postfix θα αναλάβει να προωθήσει όλα τα emails στο dovecot.
Οπότε δεν θα περιορίσει κάτι, απλά θα μεταβιβάσει το πρόβλημα στο dovecot.
Το catch all options ήταν κάποτε (ίσως) λύση, μα πλέον είναι κατά την γνώμη μου λάθος να μπαίνει.

Σκέφτηκα να κάνω χρήση του dovecot-LDA, μα το postfix προσπαθεί να παραδώσει local τα emails επειδή βρήκε τα usernames & τα Ευάγγελος.Μπαλάσκας λογαριασμούς στο /etc/aliases. Έτσι δεν κάνει χρήση του mail_command γιατί χρησιμοποιεί το local.

Έτσι σκέφτηκα ότι η απλούστερη λύση είναι μονάχα η τροποποίηση του /etc/aliases, προσθέτοντας τα usernames με το αντίστοιχο dovecot-lda command

π.χ. “/etc/aliases”

Evaggelos.Balaskas: ebal
ebal: | “/usr/local/libexec/dovecot/deliver -d ebal”

Ακόμα και τώρα που το σκέφτομαι, θεωρώ ότι είναι η καλύτερη και απλούστερη λύση που μπορώ να σκεφτώ.

Μα τα προβλήματά μου, μόλις τώρα ξεκινάνε!!!
Κι όλα αυτά γιατί ο Wietse Venema θεώρησε καλό κάθε service να τρέχει με διαφορετικό χρήστη και να μην έχουν πρόσβαση στα ίδια πράγματα. Στα ίδια πρότυπα λειτουργεί και ο Timo Sirainen (dovecot).

Τώρα δεν φταίει αυτός - το αυτονόητο έκανε. Πρόσθεσε ασφάλεια!

Ο mail owner του postfix είναι ο postfix μα τα δικαιώματα που κληρονομούνται στις διεργασίες είναι του nobody.
Έτσι χθες κατέληξα στο πρόβλημα, πως ο nobody θα μιλήσει με τον dovecot που εκτελείτε ως postfix (για χάρη ευκολίας) . Μα o dovecot deliver πρέπει να μιλήσει στο auth-userdb για να πάρει το mail_location, το οποίο έχει και setuid κι όλα αυτά τρέχουν ως root.

Μα ακόμα κι εάν τα έφτιαξα όλα αυτά … έφτασα στο συμπέρασμα ότι οι virtual users, ανήκουν σε διαφορετικό uid/gid και δεν μπορεί να τα παραδώσει εν τέλη! Οπότε πρέπει να διορθώσω κι αυτό …

Αλλά μετά από όλα αυτά - έπαιξε !!!

Για κάθε αλλαγή στο dovecot userdb, θα πρέπει να κάνω μια παρόμοια αλλαγή στο /etc/aliases. ΑΛΛΑ δεν χρειάζεται να αλλάξω κάτι στην αρχιτεκτονική ή στα configuration files των δαιμόνων.

Tag(s): postfix, dovecot
    Tag: postfix, dovecot
Aug
18
2011
ebalaskas: !patents:
Posted by ebalaskas timeline at 06:52:23 in microblogging

identica.png!patents: http://mimiandeunice.com/wp-content/uploads/2011/08/ME_434_PatentEmotions-640x199.png

from Updates from ebalaskas on Identi.ca!

Aug
18
2011
ebalaskas: ftp.otenet.gr: !ArchLinux mirror out…
Posted by ebalaskas timeline at 06:27:07 in microblogging

identica.pngftp.otenet.gr: !ArchLinux mirror out of sync, seems that lockfile wasnt removed by previous rsync failed! Fixed & Syncing at the moment …

from Updates from ebalaskas on Identi.ca!

Next Page »
  -  

Search

Admin area

  • Login

Categories

  • blog
  • wiki
  • pirsynd
  • midori
  • books
  • archlinux
  • movies
  • xfce
  • code
  • beer
  • planet_ellak
  • planet_Sysadmin
  • microblogging
  • UH572
  • KoboGlo
  • planet_fsfe

Archives

  • 2025
    • April
    • March
    • February
  • 2024
    • November
    • October
    • August
    • April
    • March
  • 2023
    • May
    • April
  • 2022
    • November
    • October
    • August
    • February
  • 2021
    • November
    • July
    • June
    • May
    • April
    • March
    • February
  • 2020
    • December
    • November
    • September
    • August
    • June
    • May
    • April
    • March
    • January
  • 2019
    • December
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2018
    • December
    • November
    • October
    • September
    • August
    • June
    • May
    • April
    • March
    • February
    • January
  • 2017
    • December
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2016
    • December
    • November
    • October
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2015
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • January
  • 2014
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2013
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2012
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2011
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2010
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2009
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
Ευάγγελος.Μπαλάσκας.gr

License GNU FDL 1.3 - CC BY-SA 3.0