ich habe jetzt aber bemerkt das sich ein script (post.php aus dem mambo open source paket) der mail() funktion von php bedient um mails lokal (ich nehme an über das sendmail kommando, aber ich kenn mich da nicht so gut aus) mit den rechten des webservers zu verschicken. ich möchte die mail fähigkeiten der lokalen user (also in diesem fall "www") aber nicht beschneiden damit fehlermeldungen auch weiterhin zuverlässig ankommen.
das problem ist, dass ich bei den so gesendeten mails nicht nachvollziehen kann von wem sie kommen. im maillog steht dann nur:
und damit lässt sich schlecht was anfangen. außerdem öffnet das spammern theoretisch tür und tor. auch kunden denen ich keine mail funktionalität anbiete können mail so viel sie wollen.Feb 20 10:12:10 thargor postfix/pickup[2424]: 2E1DB8D40EA: uid=XXX from=<www>
Feb 20 10:12:10 thargor postfix/cleanup[2580]: 2E1DB8D40EA: message-id=<20050220091209.2E1DB8D40EA@domain.tld>
Feb 20 10:12:10 thargor postfix/qmgr[1233]: 2E1DB8D40EA: from=<www@domain.tld>, size=1585, nrcpt=1 (queue active)
Feb 20 10:12:10 thargor postfix/smtp[2585]: 2E1DB8D40EA: to=<XXX@web.de>, relay=mx-ha01.web.de[217.72.192.149], de
lay=1, status=sent (250 OK id=1D2n7l-0003CN-00)
Feb 20 10:12:10 thargor postfix/qmgr[1233]: 2E1DB8D40EA: removed
meine frage ist wo ich am besten ansetze um die sache abzusichern. php, postfix oder sogar apache?
