首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使ssmtp根安全吗?

使ssmtp根安全吗?
EN

Server Fault用户
提问于 2011-07-31 11:47:42
回答 1查看 404关注 0票数 -1

我正在使用ssmtp,我不想让我的/etc/ssmtp/ssmtp.conf世界可读的,因为它有我的网关密码为明文。但是如果它是模式600,那么ssmtp就会以非特权用户错误的形式运行,"ssmtp:无法打开mailhub:25",因为它无法读取配置文件。

这篇文章建议创建一个特殊的ssmtp用户并将其设置为SUID,但在将这种复杂性添加到部署脚本之前,我想问:

只设置ssmtp二进制SUID根就可以读取配置文件了(ssmtp中没有安全漏洞),这样就可以读取配置文件了吗?

(我知道SUID的危险性-请不要回答。)我的问题特别是关于ssmtp的,因为我想知道它的编写是否考虑到了SUID的安全性。)

EN

回答 1

Server Fault用户

回答已采纳

发布于 2011-07-31 15:09:20

再读一遍这篇文章。它不建议将ssmtp作为root运行。它说要将文件发送给一个特殊的ssmtp用户,并使用SUID作为该用户运行程序。这和你提议的不太一样。

另外:请注意,您正在阅读一本FreeBSD指南,它不是Linux。您不应该盲目地认为这些方向对于Linux系统是有效的(它们几乎肯定不会)。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/295998

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档