About Blog PGP Key

про procmail

Собственно как ненадо писать конфиги Хоть и бажно но ведь работало пока никто не видел :) Вот уже несколько лет, как в моем .procmailrc среди прочих правил лежат строчки:

:0
* ^List-Id:[^<]*<\/[^>]+
`~/.mutt/listhelper "$MATCH"`

:0
* ^List-Id: \/.*$
`~/.mutt/listhelper "$MATCH"`

:0
* ^X-Mailing-List:[^<]*<\/[^>]+
`~/.mutt/listhelper "$MATCH"`

:0
* ^X-Mailing-List: *\/.* *$
`~/.mutt/listhelper "$MATCH"`

При этом ~/.mutt/listhelper выглядел примерно так:

#!/bin/sh

echo ".$1/"

Расчитывалось что позже когда-небуть я туда таки допишу что-то типа блэк-листа mailing list-ов. Так вот сегодня я показал всё это чудо одному человеку который показал что обычным заголовком типа:
List-Id: a b c d e f
можно все это заDDoSить. На самом деле используя что-то типа:
List-Id: ./.bash_profile
можно вообще писать в юзерские конфиги :)

Собственно сейчас оно уже fixed, но тем не менее дыра была достатоно веселая

Add post to: Delicious Reddit Slashdot Digg Technorati Google
(already: 1) Comment post

Comments

No comments for this post

Comment form for «про procmail»

Required. 30 chars of fewer.

Required.