<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>11624</bug_id>
          
          <creation_ts>2007-04-26 00:51:58 +0400</creation_ts>
          <short_desc>нерабочий authpam &quot;из коробки&quot;</short_desc>
          <delta_ts>2007-05-23 05:32:56 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>courier-imap</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>WONTFIX</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords>relnote</keywords>
          <priority>P2</priority>
          <bug_severity>major</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</reporter>
          <assigned_to name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</assigned_to>
          <cc>alex_sinister</cc>
    
    <cc>lakostis</cc>
    
    <cc>ldv</cc>
    
    <cc>mike</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>49519</commentid>
    <comment_count>0</comment_count>
    <who name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</who>
    <bug_when>2007-04-26 00:51:59 +0400</bug_when>
    <thetext>1. Из-за неправильно выставленных прав на файлы в /etc/pam.d (по-умолчанию там
root:600), работа authpam становится невозможной, т.к. в момент проверки
authdaemon работает с правами непривилегированного пользователя.

2. Пользователь courier не имеет execute прав на /etc/tcb -&gt; дальнейшая проверка
пароля также невозможна (было бы неплохо упомянуть об этом в документации). Т.е.
для полной работоспособности authpam необходимо выполнить потенциально unsecure
действия - внести пользователя courier в группу shadow и стартовать authdaemon с
GID=auth. 

Steps to Reproduce:
1. authtest -s imap user xxxxxx
2. strace -Ffp&lt;pid&gt; (к authdaemon)
Actual Results:  
1. authtest -s imap user xxxxxx
Authentication FAILED: Operation not permitted
2. strace -Ffp5126 (к authdaemon)
...
[pid  5126] close(7)                    = 0
[pid  5126] wait4(-1, Process 5126 suspended
 &lt;unfinished ...&gt;
[pid  7461] close(6)                    = 0
[pid  7461] stat64(&quot;/etc/pam.d&quot;, {st_mode=S_IFDIR|0755, st_size=4096, ...}) = 0
[pid  7461] open(&quot;/etc/pam.d/imap&quot;, O_RDONLY|O_LARGEFILE) = -1 EACCES
(Permission denied)
[pid  7461] open(&quot;/etc/pam.conf&quot;, O_RDONLY|O_LARGEFILE) = -1 ENOENT (No such
file or directory)
[pid  7461] open(&quot;/etc/pam.d/other&quot;, O_RDONLY|O_LARGEFILE) = 6
[pid  7461] fstat64(6, {st_mode=S_IFREG|0644, st_size=154, ...}) = 0
[pid  7461] mmap2(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS,
-1, 0) = 0xb7fe5000
[pid  7461] read(6, &quot;#%PAM-1.0\nauth     required     &quot;..., 4096) = 154
[pid  7461] open(&quot;/lib/security/pam_deny.so&quot;, O_RDONLY) = 8
[pid  7461] read(8, &quot;\177ELF\1\1\1\0\0\0\0\0\0\0\0\0\3\0\3\0\1\0\0\0
\3\0\000&quot;..., 512) = 512
[pid  7461] fstat64(8, {st_mode=S_IFREG|0644, st_size=2548, ...}) = 0
[pid  7461] mmap2(NULL, 5548, PROT_READ|PROT_EXEC, MAP_PRIVATE|MAP_DENYWRITE, 8,
0) = 0x971000
[pid  7461] mmap2(0x972000, 4096, PROT_READ|PROT_WRITE,
MAP_PRIVATE|MAP_FIXED|MAP_DENYWRITE, 8, 0) = 0x972000
[pid  7461] close(8)                    = 0
[pid  7461] read(6, &quot;&quot;, 4096)           = 0
[pid  7461] close(6)                    = 0
[pid  7461] munmap(0xb7fe5000, 4096)    = 0
[pid  7461] time(NULL)                  = 1177533210
[pid  7461] close(7)                    = 0
[pid  7461] exit_group(0)               = ?
Process 5126 resumed
Process 7461 detached
&lt;... wait4 resumed&gt; [{WIFEXITED(s) &amp;&amp; WEXITSTATUS(s) == 0}], 0, NULL) = 7461
--- SIGCHLD (Child exited) @ 0 (0) ---

Expected Results:  
Чтобы пол-дня не тратить время на запуск такой в простой конфигурации.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>49520</commentid>
    <comment_count>1</comment_count>
    <who name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</who>
    <bug_when>2007-04-26 00:53:44 +0400</bug_when>
    <thetext>BTW эта инфа очень кстати для создания VPS&apos;а - потому как по-умолчанию там как
раз настаивался бы authpam</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>50427</commentid>
    <comment_count>2</comment_count>
    <who name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</who>
    <bug_when>2007-05-20 01:35:56 +0400</bug_when>
    <thetext>ping</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>50456</commentid>
    <comment_count>3</comment_count>
    <who name="Dmitry Lebkov">dlebkov</who>
    <bug_when>2007-05-21 02:18:26 +0400</bug_when>
    <thetext>См. https://bugzilla.altlinux.org/show_bug.cgi?id=9371</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>50559</commentid>
    <comment_count>4</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2007-05-22 14:50:23 +0400</bug_when>
    <thetext>Как раз собирались именно это и повесить.

Димы, возможно ли всё-таки добиться рабочей из коробки конфигурации пакета в
сизифе?  Рассчитывать по умолчанию на LDAP не приходится.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>50596</commentid>
    <comment_count>5</comment_count>
    <who name="Dmitry Lebkov">dlebkov</who>
    <bug_when>2007-05-23 05:32:49 +0400</bug_when>
    <thetext>(In reply to comment #4)
&gt; Димы, возможно ли всё-таки добиться рабочей из коробки конфигурации пакета в
&gt; сизифе?  Рассчитывать по умолчанию на LDAP не приходится.

В принципе, возможно всё ;)

Как появится время, я постараюсь сделать еще один подход на предмет
работоспособности courier-* &quot;из коробки&quot; во всех вариантах. Я пока не имею
ответов на свои вопросы из #9371 и обсуждения в Сизифе, упомянутого там.

В ближайшие выходные подниму тему в sisyphus@, ну и по результатам обсуждения
&quot;заточу&quot; пакеты courier-* ;)
</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>