Linuxtrent: Re: Utenti per la posta

  • From: Daniele Nicolodi <daniele@xxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Mon, 10 Sep 2001 13:06:48 +0200

On Mon, Sep 10, 2001 at 12:44:24PM +0200, Gelpi Andrea wrote:
> 
> Ho un server di posta su cui gira Q-Mail. Sullo stesso server ho attivato
> ipop3 per permettere ai client della lan (tutti Windows) di prelevare la
> loro posta dal server.
> Per far funzionare le cose ho dovuto creare per ogni casella di posta un
> utente Linux.
> In realtà tali utenti si collegano solo e soltanto per la posta.
> Esiste qualche sistema più furbo? Tipo creare alias di un utente generico
> con però username e password diverse?

Credo che Qmail possa tranquillamente gestire utenti virtuali tramite
un file passwd separato oppure tramite altri sistemi (ho visto patch per
autenticazione tramite SQL servers ecc...) ma non so se lo stesso puo`
fare ipop3, anzi non so nemmeno come funziona l'autenticazione pop3 quindi:
leggi la documentazione.

> Se gli utenti devono esistere come si può inibire che possano connettersi al
> server in modalità diversa dal POP3?

Per impedire che possano avere una shell basta che nell'ultimo campo
di /etc/passwd ci metti /bin/false invece che /bin/bash o equivalenti.
Io metterei anche la home a /dev/null tanto non dovrebbe servire.
Per impedire che possano accedere in ftp ci sono vari modi:
- /etc/ftpusers + adeguata configurazione di pamd
- RequireValidShell (per proftpd, non so per gli altri)
- ecc...

Ciao
-- 
Daniele
                    --- http://www.grinta.net ---
-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con SOGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxxxxxx


Other related posts: