2.2.7.2. NFS und Sendmail
Legen Sie niemals das Mail-Spool-Verzeichnis,
/var/spool/mail/
, auf einem durch NFS gemeinsam genutzten Datenträger ab.
Da NFSv2 und NFSv3 keine Kontrolle über Benutzer- und Gruppen-IDs haben, können zwei oder mehr Benutzer die gleiche UID besitzen und daher jeweils die E-Mails des anderen lesen.
Anmerkung
Mit NFSv4 und Kerberos ist dies nicht der Fall, da das
SECRPC_GSS
-Kernel-Modul keine UID-basierte Authentifizierung anwendet. Allerdings sollten Sie dennoch das Mail-Spool-Verzeichnis nicht auf einem durch NFS gemeinsam genutzten Datenträger ablegen.