訳者一覧:
 設定ファイル (cf)
 はじめに
 典型的な .mc
 M4 入門
 /etc/mail/
OSTYPE 定義
 LOCAL_MAILER
 USENET
 SMTP
 UUCP
 FAX
 POP
 Procmail
 mail11
 phquery
 cyrus
 qpage
DOMAIN 定義
MAILER 定義
FEATURE 定義
 HACK 機能
 サイトの設定(旧式)
 UUCP メイラ
 書換規則の微調整
LOCAL_RULES
  LOCAL_CONFIG
 マスカレードと中継
 LDAP
 LDAP 再配送
 ANTI-SPAM (未完)
  中継
  送信元の確認
  データべース(アクセス表)
  MAPS プロジェクト
  アクセス表の左項で微調整
  Delay all checks
 STARTTLS
  中継
  Received: ヘッダ
 SMTP 認証
 メイラ・ルールセット追加
 メールフィルタの追加
 待行列の追加
 SMTP 以外の設定
 私は誰ですか?
 複数のホスト名
 MAILERTABLE
 USERDB で氏名との対応付
 その他雑多な特殊機能 (+)
 セキュリティ
 詳細な設定 (confXXXX)
 メッセージ送信
 Map Formats
 src ディレクトリ構成
 Administrative Details
  RULESETS
  MAILERS
  MACROS
  CLASSES
  M4 DIVERSIONS
 日本語訳変更点

この画面は http://home.jp.FreeBSD.org/~koga/cf/ から勝手に持って来て自分用に見易くしたものです。 原本の更新よりも古い可能性があります。
http://www.sendmail.org/m4/security_notes.html

セキュリティ

安全に関する注意

sendmail についてのセキュリティの多くは、その利用者に帰着します。 sendmail 8 は、以前のバージョンよりもセキュリティに関わる問題の チェックについてずっと注意が払われています。しかし、それでも注意 しなければならないことがいくつかあります。特に以下については注意 が必要です。

  • 信頼されているシステム管理者以外は aliases ファイルには書き込めない ようにすること。テキスト形式もデータベース形式も同様です。
  • mailertable など、sendmail が読み込む他のファイルは、信頼されて いるシステム管理者のみ書き込み可能とすること。
  • 待行列(mqueue)は world writable にしないこと。システムで "file giveaways" (非 root ユーザが、自分の所有するファイルを他の ユーザに chown できることを指す) を許可している場合は特に。
  • "file giveaways" を許可しているシステムでは、forward ファイルの置場 として誰でも書き込み可能なディレクトリを作成してはいけません。そのよ うなディレクトリを作成すると、ユーザが他のユーザのメールを盗むことが できてしまいます。

    (NFS マウントしていない forward ファイル用のディレ クトリが必要なのであれば、) そのようなディレクトリを作成するのではなく、 ユーザのホームディレクトリから一晩に一回 .forward ファイルをコピー するスクリプトを用意すればよいでしょう。

  • "file giveaways" を許可しているシステムでは、sendmail が :include: ファイルをほとんど信用していないことが分かると思います。

    特に、 /etc/shells ファイル中に /SENDMAIL/ANY/SHELL/ を入れておくことによっ て :include: ファイルが信用されるようになるでしょう (すなわち :include: されるファイルに記述されているファイルやプログラムが信用さ れる)。 一般に、 "file giveaways" は間違った設定によるものです。 "file giveaways" の必要がないならば、できないようにしておきましょう。

この画面は jeedosaquin を使って表示しています。

Copyright cf Project

これらの画面は http://home.jp.FreeBSD.org/~koga/cf/ から勝手に持って来て自分用に見易くした(つもりの)ものです。 原訳の更新よりも古い可能性があります。
英語版: http://home.jp.freebsd.org/~koga/cf/README.orig
Last Update: Sat, 07 Jun 2014 13:16:17 GMT 1.66 2008/03/08