<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii">
<META NAME="Generator" CONTENT="MS Exchange Server version 5.5.2658.34">
<TITLE>RE: [OT] Strip attachment and add link for download</TITLE>
</HEAD>
<BODY>

<P><FONT SIZE=2>&gt;</FONT>
<BR><FONT SIZE=2>&gt; -------------------------</FONT>
<BR><FONT SIZE=2>&gt; Alias /pickup/ &quot;/var/spool/MailScanner/quarantine/&quot;</FONT>
<BR><FONT SIZE=2>&gt; &lt;Directory &quot;/var/spool/MailScanner/quarantine/&quot;&gt;</FONT>
<BR><FONT SIZE=2>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Options Indexes MultiViews</FONT>
<BR><FONT SIZE=2>&gt;&nbsp;&nbsp;&nbsp;&nbsp; AllowOverride None</FONT>
<BR><FONT SIZE=2>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Order allow,deny</FONT>
<BR><FONT SIZE=2>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Allow from all</FONT>
<BR><FONT SIZE=2>&gt; &lt;/Directory&gt;</FONT>
<BR><FONT SIZE=2>&gt; --------------------------</FONT>
<BR><FONT SIZE=2>&gt; </FONT>
<BR><FONT SIZE=2>&gt; The only down side is you have to open up permissions to the quarantine </FONT>
<BR><FONT SIZE=2>&gt; folders, and thus making ALL of the messages available to those that </FONT>
<BR><FONT SIZE=2>&gt; know how to peruse the folders.&nbsp; Fortunately, the message id is quite </FONT>
<BR><FONT SIZE=2>&gt; long and random, and makes it harder to dig around unless you know </FONT>
<BR><FONT SIZE=2>&gt; exactly what it is.</FONT>
</P>

<P><FONT SIZE=2>You should really change this to -Indexes since this allows for directory indexing. It doesn't matter how messed up the URL is if you allow directory indexing.</FONT></P>

<P><FONT SIZE=2>When you go to <A HREF="http://www.whatever.tld/pickups/" TARGET="_blank">http://www.whatever.tld/pickups/</A> doesn't it give you a directory listing? and the same for all sub-directories?</FONT></P>

<P>This email and any files transmitted with it are confidential and proprietary to Algorithmics Incorporated and its affiliates (&quot;Algorithmics&quot;).&nbsp; If received in error, use is prohibited.&nbsp; Please destroy, and notify sender.&nbsp; Sender does not waive confidentiality or privilege.&nbsp; Internet communications cannot be guaranteed to be timely, secure, error or virus-free.&nbsp; Algorithmics does not accept liability for any errors or omissions.&nbsp; Any commitment intended to bind Algorithmics must be reduced to writing and signed by an authorized signatory.</P>

</BODY>
</HTML>