On Thu, 22 Feb 2001, Slawa Olhovchenkov wrote:
> > Слушай, а как ОНО вообще пролезло? Это не в упрек никоим образом, мне
> > реально интересно знать в чем дыра состояла. Я тут тоже собирался
> > majordomo затачивать, так чтобы по тем же граблям не пройтись...
>
> Главное вычислить тот алиас, который расшифровывается в
> :include:/path/to/user/list
Мда. Просто. И даже сходу сложно сообразить, как это обойти. Хотя...
например, сделать этот алиас адресом в несуществующем домене (не имеющем
MX'а), чтобы на этот домен почта ходила только локально. Или даже
сделать домен существующим и имеющим MX (чтобы письма из списка не
резались фильтрами с диагностикой "domain must resolve"), но MX этот
направить на другую машину, где все кроме postmaster'а благополучно
отшибать.
Как мажордом внутри устроен, я не помню - возможно там такое?
Croco
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html