lrswipkxtecda em Cyrus

1

O que exatamente é lrswipkxtecda em Cyrus? Eu recolhi aqui que tem algo a ver com ACLs para as caixas de correio em Cyrus, mas alguém pode lançar alguma mais luz sobre isso? As letras individuais representam algo?

Eu encontrei isso na primeira vez que peguei o despejo de mailboxes.db e, posteriormente, quando tentei fazer alguma operação que não era permitida (por exemplo, ele apareceria na saída detalhada ao tentar excluir uma caixa de correio sem aplicar permissão de exclusão ao usuário cyrus ).

PS: Eu não sei se uma pergunta tão pequena será respondida, mas googling não produziu nada específico, então achei que seria melhor perguntar.

    
por rahuL 31.08.2013 / 12:25

2 respostas

3

O IMAP4 permite o uso de caixas de correio compartilhadas. Portanto, faz sentido ter algum controle sobre os direitos que um usuário tem em uma caixa de correio. Esses direitos são definidos com listas de controle de acesso (ACL). O Cyrus IMAPd usa ACLs para controlar o acesso a qualquer tipo de caixa de correio, seja privada, compartilhada ou pública.

Toda caixa de correio contém uma ACL, que é uma lista de entradas de controle de acesso. Essas entradas consistem em um ID do usuário e os direitos que o usuário tem na caixa de correio específica.

Os direitos são ( RFC4314 ):

l - lookup (mailbox is visible to LIST/LSUB commands, SUBSCRIBE
    mailbox)
r - read (SELECT the mailbox, perform STATUS)
s - keep seen/unseen information across sessions (set or clear
    \SEEN flag via STORE, also set \SEEN during APPEND/COPY/
    FETCH BODY[...])
w - write (set or clear flags other than \SEEN and \DELETED via
    STORE, also set them during APPEND/COPY)
i - insert (perform APPEND, COPY into mailbox)
p - post (send mail to submission address for mailbox,
    not enforced by IMAP4 itself)
k - create mailboxes (CREATE new sub-mailboxes in any
    implementation-defined hierarchy, parent mailbox for the new
    mailbox name in RENAME)
x - delete mailbox (DELETE mailbox, old mailbox name in RENAME)
t - delete messages (set or clear \DELETED flag via STORE, set
    \DELETED flag during APPEND/COPY)
e - perform EXPUNGE and expunge as a part of CLOSE
a - administer (perform SETACL/DELETEACL/GETACL/LISTRIGHTS)

"c" e "d" são obsoletos a partir da RFC4314 (seção 2.1.1.).

Para administrar as ACLs no cyrus, você pode usar o cyradm:

setaclmailbox shared.questions jenny lrs
listaclmailbox shared.questions
deleteaclmailbox shared.questions jenny

Algumas otimizações:

  • Use nomes de comando mais curtos: sam , lam , dam
  • Use curingas para caixas de correio: sam shared.* jenny lrs
  • Use qualquer pessoa para definir direitos para todos os usuários: sam shared.* anyone lrswipkxtecda
  • Use todos para permitir tudo: sam shared.* anyone all
  • O prefixo do nome de usuário com um traço pode ser usado para "remover" os direitos de uma caixa de correio: sam shared.secret -edgar all
por 20.11.2013 / 09:31
2

Estes são códigos ACL para caixas de correio, eu acho. Eu só acho que você está dando nenhum contexto em tudo .

Alguns códigos da ACL (de h antes ).

l  Look up the name of the mailbox (but not its contents).
r  Read the contents of the mailbox.
s  Preserve the "seen" and "recent" status of messages across IMAP sessions.
w  Write (change message flags such as "recent," "answered," and "draft").
i  Insert (move or copy) a message into the mailbox.
p  Post a message in the mailbox by sending the message
c  Create a new mailbox below the top-level mailbox (ordinary users cannot create top-level mailboxes).
d  Delete a message and/or the mailbox itself.
a  Administer the mailbox (change the mailbox's ACL).
    
por 31.08.2013 / 12:33

Tags