電子書籍の厳選無料作品が豊富!

phpからのメール送信で、sendmailで自サーバーあてのメールが送信できません。他サーバー宛ては送信できます。
chmod 4555 sendmail または chmod 4555 mailwrapper にすると送信できますが、セキュリティーが怖いです。
現在は パーミッション 0555 です。 2555 でも送信できません。
何か正しい設定があると思うのですが、色々調べましたが分かりませんでした。なにかヒントをいただければありがたいです。よろしくおねがいいたします。

A 回答 (5件)

sendmailは、普通はsetuidかsetgidかどちらかはしているものです。



中継しかしないsendmail(ローカルなメールボックス無し)だったら、set[ug]id無しで動かすことも可能でしょうけど。
    • good
    • 0
この回答へのお礼

ありがとうございました。
安心しました。
3日ほど悩んだので、これですっきりしました。

お礼日時:2007/08/19 19:55

1日経つと SUID が自動的にリセットされてしまうとのことですが、作業手順を間違えているのだと思います。



setuid/setgidしているはずのファイル一覧と実際を比べて、予想外にsetuid/setgidされているファイルがあればモードを元に戻すと言う処理が1日に1回行われているのでしょう(cronに登録されているはず)。
セキュリティチェックの元台帳を書き換えれば、よいはず。
具体的には、OSの種類ごとに違いますので、改めて質問をするとよいでしょう。
    • good
    • 0
この回答へのお礼

ありがとうございます。
それでは、改めて質問するように致します。
UNIXって、奥が深いですね。

お礼日時:2007/08/20 20:44

Ano2です。

補足。
ローカルにメールボックスをおく場合、電子メールシステムの中にどれか一つはroot権限で動作するプログラムが必要です。それはsendmail自身でなくてもいいのですが、、。
各個人のメールボックスはその個人の所有するファイルで無ければなりませんから。

ただし、ローカルにメールボックスを置くがPOPでしかユーザがメールを取得しないと言うのならまた話は別ですけどね。

この回答への補足

ありがとうございます。

chmod 4555 /usr/libexec/sendmail/sendmail で、一時的に問題は解消されましたが、
1日経つと SUID が自動的にリセットされてしまう(パーミッションが0555になる)のですが、これはセキュリティー上これを許さない環境になっているのでしょうか? サーバーの販売者いわく、「あまりこのようなことはしない」と言っています。(細かなことはサポート外で教えてくれません)

補足日時:2007/08/20 15:24
    • good
    • 0

sendmail.mcで


MODIFY_MAILER_FLAGS(`LOCAL',`+S')
とかで対応できませんか?
(いまさらWIDE版のCFってことはないと思いますので)

この回答への補足

ありがとうございます。

sendmail.mc を編集して、
m4 sendmail.mc > sendmail.cf
そして、sendmailをリスタートさせました。
すると、OutlookExpressからのメール送信が出来なくなってしまったのですけど、私のやり方がまずかったのかな?
phpからのメール送信については状況は変わりませんでした。

補足日時:2007/08/20 14:17
    • good
    • 0

>なにかヒント



ログを読む

この回答への補足

ログには、
ユーザー名 sendmail[xx]: xxx: SYSERR(www): Cannot open hash database /etc/mail/aliases.db: Permission denied
と、
ユーザー名 sendmail[xx]: xxx:SYSERR(www): openmailer: insufficient privileges to change gid, RunAsUid=80, new_gid=0,gid=80,egid=25
と出ていますが、具体的に何をすればいいのか分かりません。

補足日時:2007/08/19 14:23
    • good
    • 0
この回答へのお礼

pastelflow様、ありがとうございます。
結局、急いでいるので、しばらくは chmod 4555 /usr/libexec/sendmail/sendmail
で、使用しますが、これは普通のことなんでしょうか?
それとも、セキュリティー面でよくないのでしょうか?

お礼日時:2007/08/19 15:26

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!