OVH Cloud OVH Cloud

POSTFIX CHROOTER

2 réponses
Avatar
xtz.info
bonjours

voilà j'ai déjà testé de faire un serveur mail ou les nom et mot de
passe d'utilisateur été dans un chroot
malhereusment sans succée, j'aurais aimé savoir si il été toutefois
possible de le faire?

/home/chroot/etc/passwd

car dans mes log je vois assez souvant des mecs qui teste la sécurité
par brute force :s
(360 teste de logging comme: test, admin, user, apache...)

et j'aimerai pas qu'il puisse avoir assez a ma machine parce qu'un
client utilise un loggin et mot de passe trop simple :s

(je veux d'ailleur pas que mes clients est assez a la machine autre que
postfix)

je vous remerci d'avance pour votre aide, si vous savez comme crée un
chroot de postfix :) s'il vous plait aidé moi!


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

2 réponses

Avatar
deny
a écrit :

bonjours

voilà j'ai déjà testé de faire un serveur mail ou les nom et mot de
passe d'utilisateur été dans un chroot
malhereusment sans succée, j'aurais aimé savoir si il été toutefois
possible de le faire?

/home/chroot/etc/passwd

car




salut
voici un exemple de comment chrooter postfix

http://www.miscmag.com/articles/full-page.php3?page3
il te faut utiliser le script examples/chroot_setup/LINUX2 et l'adapter

a+


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Marc PERRUDIN
a écrit :

bonjours

voilà j'ai déjà testé de faire un serveur mail ou les nom et mot de
passe d'utilisateur été dans un chroot
malhereusment sans succée, j'aurais aimé savoir si il été toutefois
possible de le faire?

/home/chroot/etc/passwd

car dans mes log je vois assez souvant des mecs qui teste la sécurité
par brute force :s
(360 teste de logging comme: test, admin, user, apache...)

et j'aimerai pas qu'il puisse avoir assez a ma machine parce qu'un
client utilise un loggin et mot de passe trop simple :s

(je veux d'ailleur pas que mes clients est assez a la machine autre
que postfix)

je vous remerci d'avance pour votre aide, si vous savez comme crée un
chroot de postfix :) s'il vous plait aidé moi!



La plupart des process de postfix sont chrooter par defaut, tu peux le
verifier dans le fichier /etc/postfix/master.cf, il y a une colonne
chroot qui definit les process qui le sont ou pas. Certain ne le sont
pas car ca n'est pas possible sauf en alterant le fonctionnement normal
de postfix. C'est la cas par exemple de local qui est obligé de pouvoir
acceder aux bals des utilsateurs hors de la cage.

A+







--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact