Evaggelos Balaskas - System Engineer

The sky above the port was the color of television, tuned to a dead channel

Blog
Posts
Wiki
About
Contact
rss.png twitter linkedin github gitlab profile for ebal on Stack Exchange

Next Page »
  -  
« Previous Page
Aug
25
2011
ebalaskas: +1for reply-o-matic …
Posted by ebalaskas timeline at 08:53:47 in microblogging

identica.png+1for reply-o-matic http://sf.net/projects/reply-o-matic/

from Updates from ebalaskas on Identi.ca!

Aug
25
2011
ebalaskas: The Geek Zodiac v….
Posted by ebalaskas timeline at 05:24:02 in microblogging

identica.pngThe Geek Zodiac v. 2.0 http://www.tumblr.com/photo/1280/4384725227/1/tumblr_lj7tu8JX0B1qccmez

from Updates from ebalaskas on Identi.ca!

Aug
25
2011
ebalaskas: RT @ushcompu
Posted by ebalaskas timeline at 05:19:48 in microblogging

identica.pngRT @ushcompu http://net.tutsplus.com/tutorials/python-tutorials/python-from-scratch-object-oriented-programming/ #python !python #oop tu …

from Updates from ebalaskas on Identi.ca!

Aug
24
2011
ebalaskas: Prosody IM is written…
Posted by ebalaskas timeline at 17:57:05 in microblogging

identica.pngProsody IM is written in lua. http://prosody.im/

from Updates from ebalaskas on Identi.ca!

Aug
24
2011
ebalaskas: if you are looking…
Posted by ebalaskas timeline at 17:56:08 in microblogging

identica.pngif you are looking for a !xmpp server, take a look at !Prosody IM You’ll need less than 5 minutes to install,configure & use it. Brilliant

from Updates from ebalaskas on Identi.ca!

Aug
23
2011
ebalaskas:
Posted by ebalaskas timeline at 08:32:48 in microblogging

identica.pnghttp://www.infradead.org/openconnect.html

from Updates from ebalaskas on Identi.ca!

Aug
23
2011
ebalaskas: OpenConnect is a client…
Posted by ebalaskas timeline at 08:32:17 in microblogging

identica.pngOpenConnect is a client for Cisco’s AnyConnect SSL VPN : OpenConnect is a client for Cisco’s AnyConnect SSL VPN

from Updates from ebalaskas on Identi.ca!

Aug
23
2011
ebalaskas: SSL Server Test https://www.ssllabs.com/ssldb/index.html
Posted by ebalaskas timeline at 08:28:48 in microblogging

identica.pngSSL Server Test https://www.ssllabs.com/ssldb/index.html

from Updates from ebalaskas on Identi.ca!

Aug
22
2011
ebalaskas: mobile patent suits: …
Posted by ebalaskas timeline at 10:48:12 in microblogging

identica.pngmobile patent suits:

from Updates from ebalaskas on Identi.ca!

Aug
22
2011
ebalaskas: Unhide is a forensic…
Posted by ebalaskas timeline at 08:45:07 in microblogging

identica.pngUnhide is a forensic tool http://www.unhide-forensics.info/ Seems very interesting

from Updates from ebalaskas on Identi.ca!

Aug
19
2011
ebalaskas: Dont forget with !PHP…
Posted by ebalaskas timeline at 14:51:18 in microblogging

identica.pngDont forget with !PHP 5.3.7 to install suhosin-patch-5.3.7-0.9.10.patch.gz

from Updates from ebalaskas on Identi.ca!

Aug
19
2011
postfix & dovecot LDA
Posted by ebal at 00:07:11 in blog, planet_ellak

Χρησιμοποιώ dovecot για imap και postfix για λήψη/αποστολή αλληλογραφίας.

Τους χρήστες της υποδομής τους έχω δημιουργήσει σε ένα dovecot userdb αρχείο.
Σε αυτό περιέχονται τα usernames, συνθηματικά πρόσβασης και πληροφορίες που σχετίζονται με το mail τους.
Ένα από αυτά είναι και ο τύπος του λογαριασμού κι ένα άλλο η τοποθεσία στην οποία αποθηκεύονται τα emails.

Στο αρχείο /etc/aliases έχω περασμένα τα FirstName.LastName aliases που δείχνουν στα username.

Το postfix ΔΕΝ έχει ιδέα για τους χρήστες - παρά μόνο για τα aliases.
Το postfix by default στέλνει reject στους Unknown users. Αφού λοιπόν μόνο ο dovecot ξέρει τους χρήστες, το postfix στέλνει reject για όλους.

Μία λύση είναι η δημιουργία ενός dovecot command στο master.cf κι αλλάζοντας το mail transport.
Αυτό όμως ΔΕΝ μου φάνηκε και πολύ καλή ιδέα.

Σε περίπτωση επίθεσης, το postfix θα αναλάβει να προωθήσει όλα τα emails στο dovecot.
Οπότε δεν θα περιορίσει κάτι, απλά θα μεταβιβάσει το πρόβλημα στο dovecot.
Το catch all options ήταν κάποτε (ίσως) λύση, μα πλέον είναι κατά την γνώμη μου λάθος να μπαίνει.

Σκέφτηκα να κάνω χρήση του dovecot-LDA, μα το postfix προσπαθεί να παραδώσει local τα emails επειδή βρήκε τα usernames & τα Ευάγγελος.Μπαλάσκας λογαριασμούς στο /etc/aliases. Έτσι δεν κάνει χρήση του mail_command γιατί χρησιμοποιεί το local.

Έτσι σκέφτηκα ότι η απλούστερη λύση είναι μονάχα η τροποποίηση του /etc/aliases, προσθέτοντας τα usernames με το αντίστοιχο dovecot-lda command

π.χ. “/etc/aliases”

Evaggelos.Balaskas: ebal
ebal: | “/usr/local/libexec/dovecot/deliver -d ebal”

Ακόμα και τώρα που το σκέφτομαι, θεωρώ ότι είναι η καλύτερη και απλούστερη λύση που μπορώ να σκεφτώ.

Μα τα προβλήματά μου, μόλις τώρα ξεκινάνε!!!
Κι όλα αυτά γιατί ο Wietse Venema θεώρησε καλό κάθε service να τρέχει με διαφορετικό χρήστη και να μην έχουν πρόσβαση στα ίδια πράγματα. Στα ίδια πρότυπα λειτουργεί και ο Timo Sirainen (dovecot).

Τώρα δεν φταίει αυτός - το αυτονόητο έκανε. Πρόσθεσε ασφάλεια!

Ο mail owner του postfix είναι ο postfix μα τα δικαιώματα που κληρονομούνται στις διεργασίες είναι του nobody.
Έτσι χθες κατέληξα στο πρόβλημα, πως ο nobody θα μιλήσει με τον dovecot που εκτελείτε ως postfix (για χάρη ευκολίας) . Μα o dovecot deliver πρέπει να μιλήσει στο auth-userdb για να πάρει το mail_location, το οποίο έχει και setuid κι όλα αυτά τρέχουν ως root.

Μα ακόμα κι εάν τα έφτιαξα όλα αυτά … έφτασα στο συμπέρασμα ότι οι virtual users, ανήκουν σε διαφορετικό uid/gid και δεν μπορεί να τα παραδώσει εν τέλη! Οπότε πρέπει να διορθώσω κι αυτό …

Αλλά μετά από όλα αυτά - έπαιξε !!!

Για κάθε αλλαγή στο dovecot userdb, θα πρέπει να κάνω μια παρόμοια αλλαγή στο /etc/aliases. ΑΛΛΑ δεν χρειάζεται να αλλάξω κάτι στην αρχιτεκτονική ή στα configuration files των δαιμόνων.

Tag(s): postfix, dovecot
    Tag: postfix, dovecot
Aug
18
2011
ebalaskas: !patents:
Posted by ebalaskas timeline at 06:52:23 in microblogging

identica.png!patents: http://mimiandeunice.com/wp-content/uploads/2011/08/ME_434_PatentEmotions-640x199.png

from Updates from ebalaskas on Identi.ca!

Aug
18
2011
ebalaskas: ftp.otenet.gr: !ArchLinux mirror out…
Posted by ebalaskas timeline at 06:27:07 in microblogging

identica.pngftp.otenet.gr: !ArchLinux mirror out of sync, seems that lockfile wasnt removed by previous rsync failed! Fixed & Syncing at the moment …

from Updates from ebalaskas on Identi.ca!

Aug
17
2011
ebalaskas: Figuring howto setup !postfix…
Posted by ebalaskas timeline at 17:25:54 in microblogging

identica.pngFiguring howto setup !postfix to local deliver mails reading /etc/aliases command “|dovecot-lda”. Security issues keep pumping in my face.

from Updates from ebalaskas on Identi.ca!

Aug
17
2011
ebalaskas: We call nerds, geeks,…
Posted by ebalaskas timeline at 09:36:26 in microblogging

identica.pngWe call nerds, geeks, we use social media, we buy android & iphone. But lets face it, we all (PC,MAC, LInux or Haiku) use machines for porn!

from Updates from ebalaskas on Identi.ca!

Aug
17
2011
ebalaskas: RT @xfce Short Xfce…
Posted by ebalaskas timeline at 05:54:24 in microblogging

identica.pngRT @xfce Short Xfce interview in greek open source online magazine http://bit.ly/mYIFFM (English version at the bottom) !Xfce

from Updates from ebalaskas on Identi.ca!

Aug
16
2011
ebalaskas: https://www.grc.com/haystack.htm
Posted by ebalaskas timeline at 12:51:04 in microblogging

identica.pnghttps://www.grc.com/haystack.htm

from Updates from ebalaskas on Identi.ca!

Aug
16
2011
ebalaskas: RT @pierres Visit !archlinux…
Posted by ebalaskas timeline at 10:12:22 in microblogging

identica.pngRT @pierres Visit !archlinux @froscon this weekend. See https://bbs.archlinux.de/viewtopic.php?id=19725

from Updates from ebalaskas on Identi.ca!

Aug
16
2011
ebalaskas: RT @barrucadu !archhurd will…
Posted by ebalaskas timeline at 10:11:51 in microblogging

identica.pngRT @barrucadu !archhurd will be at booth 49/a at FrOSCon, !archlinux at 49/b - come and say hi :)

from Updates from ebalaskas on Identi.ca!

Next Page »
  -  
« Previous Page

Search

Admin area

  • Login

Categories

  • blog
  • wiki
  • pirsynd
  • midori
  • books
  • archlinux
  • movies
  • xfce
  • code
  • beer
  • planet_ellak
  • planet_Sysadmin
  • microblogging
  • UH572
  • KoboGlo
  • planet_fsfe

Archives

  • 2025
    • April
    • March
    • February
  • 2024
    • November
    • October
    • August
    • April
    • March
  • 2023
    • May
    • April
  • 2022
    • November
    • October
    • August
    • February
  • 2021
    • November
    • July
    • June
    • May
    • April
    • March
    • February
  • 2020
    • December
    • November
    • September
    • August
    • June
    • May
    • April
    • March
    • January
  • 2019
    • December
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2018
    • December
    • November
    • October
    • September
    • August
    • June
    • May
    • April
    • March
    • February
    • January
  • 2017
    • December
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2016
    • December
    • November
    • October
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2015
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • January
  • 2014
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2013
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2012
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2011
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2010
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2009
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
Ευάγγελος.Μπαλάσκας.gr

License GNU FDL 1.3 - CC BY-SA 3.0