Bug 21358 - Первый заведённый в LDAP пользователь насильно получает почту root
Summary: Первый заведённый в LDAP пользователь насильно получает почту root
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: alterator-postfix-dovecot (show other bugs)
Version: unstable
Hardware: all Linux
: P3 normal
Assignee: Anton V. Boyarshinov
QA Contact: qa-sisyphus
URL:
Keywords: usability
Depends on:
Blocks: 19564
  Show dependency tree
 
Reported: 2009-09-02 12:55 MSD by inger@altlinux.org
Modified: 2012-03-16 14:00 MSK (History)
3 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description inger@altlinux.org 2009-09-02 12:55:14 MSD
Сейчас рутовая почта прилетает к первому ldap-повому пользователю. Это конечно совсем не плохо, но хотелось бы этим управлять ... или отправлять рутовую почту всегда на групповой e-mail группы wheel.
Comment 1 Andrey Cherepanov 2009-09-03 17:39:36 MSD
Вообще-то проблема шире. На свежепоставленном сервере:
Sep  3 17:27:16 ham2 postfix/local[27867]: 0D02E624E0: to=<root@ham2.stend2.altlinux.ru>, orig_to=<root>, relay=local, delay=0.19, delays=0.1/0.02/0/0.07, dsn=5.1.1, status=bounced (unknown user: "root")
Sep  3 17:27:16 ham2 postfix/local[27867]: 311D0624E5: to=<_arpwd@ham2.stend2.altlinux.ru>, relay=local, delay=0.03, delays=0.01/0/0/0.01, dsn=5.1.1, status=bounced (unknown user: "_arpwd")

Очевидно, что нужно делать алиасы для системных и LDAPных пользователей в рамках управления почтовым сервером.

При этом должна иметься возможность оправлять почту (для того же _arpwd) в /dev/null
Comment 2 Grigory Batalov 2009-09-03 18:01:44 MSD
Вы предлагаете сделать редактор алиасов, как раньше было?
Comment 3 Sir Raorn 2009-09-03 19:04:58 MSD
Надо в ldap-users или ldap-groups прописать пользователю или группе адрес root@домен.  Логично это делать сразу для группы wheel.
Comment 4 Grigory Batalov 2009-09-03 20:25:11 MSD
(В ответ на комментарий №3)
> Надо в ldap-users или ldap-groups прописать пользователю или группе адрес
> root@домен.

А если ещё нет пользователей? Инсталлятор office-server не создаёт ни одного.
Comment 5 Sir Raorn 2009-09-03 22:13:14 MSD
Нет пользователей - нет писем.  Если пользователи есть, значит можно им повесить алиас root@наш.домен.  root'у postfix всё равно ничего доставлять не будет.

P.S. При чём тут "алиасы системных пользователей" не совсем понятно.  Последняя строка в логе - отлуп на попытку отправить отлуп.
Comment 6 Grigory Batalov 2009-09-22 17:22:11 MSD
В таком варианте (Первый заведённый в LDAP пользователь насильно получает почту root) ошибку нужно вешать на alterator-users, postfix-dovecot юзеров не заводит.
Comment 7 Andrey Cherepanov 2009-09-22 17:41:19 MSD
(В ответ на комментарий №6)
> В таком варианте (Первый заведённый в LDAP пользователь насильно получает почту
> root) ошибку нужно вешать на alterator-users, postfix-dovecot юзеров не
> заводит.
Не заводит, но доставляет. Почему именно в этот ящик?
Comment 8 Sir Raorn 2009-09-22 18:03:12 MSD
Советую помедитировать над группами, в которые входит "первый заведённый пользователь".
Comment 9 inger@altlinux.org 2009-09-23 12:16:34 MSD
(В ответ на комментарий №8)
> Советую помедитировать над группами, в которые входит "первый заведённый
> пользователь".
Такие же как и у второго ;)

cdwriter cdrom audio proc radio camera floppy xgrp scanner uucp users
Comment 10 inger@altlinux.org 2009-09-23 12:17:14 MSD
(В ответ на комментарий №7)
> (В ответ на комментарий №6)
> > В таком варианте (Первый заведённый в LDAP пользователь насильно получает почту
> > root) ошибку нужно вешать на alterator-users, postfix-dovecot юзеров не
> > заводит.
> Не заводит, но доставляет. Почему именно в этот ящик?
Вот-вот. Уж лучше бы вообще никуда не доставлял.
Comment 11 Andrey Cherepanov 2009-10-16 18:29:52 MSD
ping. raorn@ передавал настройки, чтобы postfix не отсылал первому пользователю. Можешь реализовать?
Comment 12 Grigory Batalov 2009-10-16 19:40:24 MSD
Мне не передавал.
Comment 13 Sir Raorn 2009-10-16 19:42:22 MSD
Передавал.  По почте присылал вместе с интерфейсом.
Comment 14 Grigory Batalov 2009-10-16 20:44:08 MSD
(In reply to comment #13)
> Передавал.  По почте присылал вместе с интерфейсом.

Какого числа, message-id ?
Comment 15 Sir Raorn 2009-10-16 20:58:50 MSD
Date: Tue, 4 Aug 2009 21:28:42 +0400
Message-ID: <20090804172842.GB14341@altlinux.org>

alterator-mail/data/postfix/*
Comment 16 Grigory Batalov 2009-10-16 21:04:04 MSD
(In reply to comment #15)
> Date: Tue, 4 Aug 2009 21:28:42 +0400
> Message-ID: <20090804172842.GB14341@altlinux.org>

А, так это ещё до открытия баги было. Хочешь сказать, ты предвидел? =)

> alterator-mail/data/postfix/*

Ну, и где там? Ткни пальцем.
Comment 17 Sir Raorn 2009-10-16 21:06:25 MSD
virtual_alias_maps = ldap:/etc/postfix/ldap-aliases.cf ldap:/etc/postfix/ldap-users.cf
alias_maps = 
local_recipient_maps = ldap:/etc/postfix/ldap-users.cf

Ходить ТОЛЬКО в LDAP.  /etc/aliases никому не нужен.
Comment 18 Grigory Batalov 2009-10-16 21:53:25 MSD
(In reply to comment #17)

> alias_maps = 
> 
> Ходить ТОЛЬКО в LDAP.  /etc/aliases никому не нужен.

В дефолтном файле есть алиасы для MAILER-DAEMON, abuse, postmaster. В LDAP кто-нибудь их заведёт?
Comment 19 Andrey Cherepanov 2009-10-24 15:08:36 MSD
Не критичная ошибка
Comment 20 Grigory Batalov 2009-10-27 15:47:43 MSK
Предлагаю считать эту багу фичей и описать в документации. Первым пусть заводят аккаунт администратора.
Comment 21 inger@altlinux.org 2009-10-28 10:15:56 MSK
не катит. В таком разе интерфейс должен как минимум показывать куда уходит рутовая почта.
Comment 22 Repository Robot 2009-10-30 09:23:25 MSK
alterator-postfix-dovecot-0.3-alt6 -> sisyphus:

* Fri Oct 30 2009 Grigory Batalov <bga@altlinux> 0.3-alt6

- Add root mail alias setting (ALT #21358).