Wie schätzt Du die Klartext-Geschichte ein, kann man das ggf. ändern?
VG
Tomte
nein das geht vom Konzept her nicht bzw wenn es ginge hättest du nicht mehr Sicherheit. Postfix muss diese PWs im Klartext lesen können. Man könnte jetzt z.B. das File selber verschlüsseln. Nur dann startet postfix ned, wenn das File verschlüsselt ist. Also müsstest du ein Script schreiben, das vor dem Postfix Start dieses File entschlüsselt. Nur wie kommt dieses Script an das PW zum Entschlüsseln? Du müsstest es im Klartext in einem Script hinterlegen, hättest also nicht sehr viel Sicherheit gewonnen
solange du die Rechte auf diesem File nur an root gibst kann eigentlich nicht viel passieren. Denn die postfix (Kind)Prozesse selber laufen nicht als root, sie hätten also selber keine Rechte die Datei zu lesen. Das erledigt der Master Daemon beim Start. Der läuft als root und startet die Kindsprozesse. Der master kann das File lesen die Kindprozesse aber nicht. Und jegliche Kommunikation mit den Clients wird von diesen Kindprozessen erledigt. zudem vertrauen sich die einzelnen Kindprozesse untereinander nicht d.h. die Kommunikation zwischen zwei Kindprozessen geht nur via master als proxy.
Lange Rede kurzer Sinn: Setz die Rechte solch wichtiger Dateien auf root und nur auf root.