- ベストアンサー
sendmailを使ったメーラー
いろいろなCGIスクリプトを探していると「送信元と送信先を好きに変更できる」というのを見つけました。 これを設置したいと思ったのですが、何となく危なそうなプログラムだと思いまして・・・・ こういうのは設置して大丈夫なのでしょうか? ログを取るという機能が無いのでログを保存するように改造したいと思ったのですが、何分CGIの設置しか方法がわからなくてどう改造していいのかわかりません。 改造方法も教えていただけるとありがたいです。 長乱文ですがお願いします
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
sendmail を使っているということは sendmail が動いているサーバでなければ動かないわけですが、CGIがOKで尚且つ sendmail を無料で開放しているサイトは少ないと思います(有料ならあるかも)。もちろん自前のサーバでやるなら何でもありですが、しかし、何でやるにしても悪戯で使われたりSPAMに利用されたり、またはCGIプログラムやsendmailのバグでマシンを乗っ取られたりする危険性はなくなりません。 ログを取ることがそれの抑止力になるかどうかは微妙なところです。本当にクラックする人は踏台のマシンを使って来るから最低でも一つ前のマシンのIPアドレスはあまりあてにならないだろうし、外国のSPAMに関する法律のない国のスパマーなら何も考えずにそのままSPAM送信に利用するかも知れません。 なのでこれらに対する対策は最低でも必要です。つまり自分で管理しているサーバなら sendmail, httpd, 及びそれを動かす OS などの公開に関わるソフトは常に既知のバグのない最新版にしておく必要があります。CGIプログラムにも侵入されるようなバグがないか確認しておく必要があります。またCGIプログラムは、スクリプトで外部からアクセスして短時間に大量送信されるようなことがないように改造しておいた方がいいでしょう(これはSPAM防止です。元からその機能があるならいいですが)。送信可能な容量も制限しておいた方がいいです(メールボムなどのいたずら防止)。 p.s. できれば登録制にしてパスワードの掛かるページでやった方がいいと思います。
その他の回答 (1)
- moon_night
- ベストアンサー率32% (598/1831)
>いろいろなCGIスクリプトを探していると「送信元と送信先を好きに変更できる」というのを見つけました。 ?これを設置したいと思ったのですが、何となく危なそうなプログラムだと思いまして・・・・ >こういうのは設置して大丈夫なのでしょうか? 大丈夫です。 普通のメーラ(アウトルックなど)でも送信先と送信元を好きに変更できますし。 >ログを取るという機能が無いのでログを保存するように改造したいと思ったのですが、何分CGIの設置しか方法がわからなくてどう改造していいのかわかりません。 >改造方法も教えていただけるとありがたいです。 どのようなログをどのように保存するのかが分からないと正確なやり方はできません。 ログを取ると言っても、画像の有無や、最大保存件数、ログを取った後の動作(どう使うのかとか)など、詳細な仕様を決めなければなりません。 また、多少なりとも改造をしたことがないと結構厳しいかもしれません。 下手をすると、CGIが暴走してサーバを止めることにもなりかねません。
補足
http://www.himazine.net/で配布しているメーラーなんですが、 利用者のIPアドレスやリモートホスト? 送信元、送信先、内容 等のログを取りたいと思っています