网站运营
位置:首页>> 网站运营>> SMTP安全手册—Sendmail服务器安全(5)

SMTP安全手册—Sendmail服务器安全(5)

作者:佚名 来源:it.com.cn 发布时间:2009-02-20 17:45:00 

标签:SMTP,手册,Sendmail,服务器,安全

6、限制处理邮件队列的权限为"root"

通常,任何人都可以使用"-q"开关来处理邮件队列,为限制只允许root处理邮件队列,需要在"/etc/sendmail.cf"文件中指定"restrictqrun"。

编辑"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:

O PrivacyOptions=authwarnings,noexpn,novrfy,restrictmailq

改为:

O PrivacyOptions=authwarnings,noexpn,novrfy,restrictmailq,restrictqrun

任何一个没有特权的用户如果试图处理邮件队列的内容会收到下面的信息:

[user@deep]$ /usr/sbin/sendmail -q

You do not have permission to process the queue

7、在重要的sendmail文件上设置不可更改位

可以通过使用"chattr"命令而使重要的Sendmail文件不会被擅自更改,可以提高系统的安全性。具有"+i"属性的文件不能被修改:它不能被删除和改名,不能创建到这个文件的链接,不能向这个文件写入数据。只有超级用户才能设置和清除这个属性。

为"sendmail.cf"文件设置不可更改位:

[root@deep]# chattr +i /etc/sendmail.cf

为"sendmail.cw"文件设置不可更改位:

[root@deep]# chattr +i /etc/sendmail.cw

为"sendmail.mc"文件设置不可更改位:

[root@deep]# chattr +i /etc/sendmail.mc

为"null.mc"文件设置不可更改位:

[root@deep]# chattr +i /etc/null.mc

为"aliases"文件设置不可更改位:

[root@deep]# chattr +i /etc/aliases

为"access"文件设置不可更改位:

[root@deep]# chattr +i /etc/mail/access

0
投稿

猜你喜欢

  • Godaddy主机的VDS,对于一些不熟悉Linux的朋友来说,是比较头疼的事,不过一些简单的SSH远程管理操作其实也不难,如果想使用VDS
  • 据国外媒体报道,乔布斯曾经说过微软从苹果偷窃出Windows系统,但这些年来双方都有诸多“剽窃”对方
  •   显示诚意:把域名续费5年以上:域名有效期越长,越表明你重视这个网站,被google判为投机作弊的几率也越小,这个是我
  • 申请高级网站证书为了让目标网站使用SSL加密机制,来保证网站信息在传输过程中不被人 * ,我们需要申请一个高级网站证书;在申请网站证书时,我们
  • 一个良好的站内结构可以帮助Google快速的分析站点,尽快的摆脱沙盒。而且好的整站优化可以让页面间的权重有效的传递,是整站的排名得到提升。下
  • 在网络科技时代,SOHO(Small OfficeHome Office)或远程办公(Tele-office)作为一种新的工作和生活方式,已
  • 说明:诸如bbs.phpwind.net 此类不应被提示外链的连接也提示外链打开:js/pw_lwd.js查找函数:checkUrl将整个函
  • 很多朋友都问到Windows下Linux安全联机的问题,下面为大家讲解一下 Windows的下PuTTY , FileZilla与Ultra
  • 经常有朋友问我,什么关键字合适?如何设置合理的关键字?诸如此类的问题。此文我就将我的对关键字的认识和设置关键字的心得分享给大家。1、什么是关
  • 打开文件:masingle.php找到以下代码:/**     * 获取创始人和版主权限
  • 核心提示: 2.0的疲势在于盈利模式的不清晰,盈利模式的不清晰,又在于它没有一张清晰的脸,也就是首页。web2.0,有如digg、delic
  • 网站的运营和盈利说复杂也复杂,说简单也简单。往复杂了说,要考虑网站建设,库存,进货,防诈骗,客户服务,售后服务,运货,发货,人员管理,当然还
  • 一. HTTP压缩概述HTTP压缩是在Web服务器和 浏览器间传输压缩文本内容的方法。HTTP压缩采用通用的压缩算法如gzip等压缩HTML
  • 曾经几何时,我夜半挑灯,鼠标是我的坐骑,键盘是我的吉他。我的音符不能死机,否则我的旅程就要重启。黑暗中向着目标奋力飞翔。直到翅膀被暴雨折断。
  • 似乎正应了那句“你不理财,财不理你!”,从来没有指望google adsense能给我赚到钱,事实上它也没给我带来财富。 八月份的
  • 内容摘要:以汉语全拼为标识的域名,因其特有的易记性而被国内众多网站广泛应用,近两年先后有土豆网、优酷网及蚂蚁网等大型网站高价收购应用全拼域名
  • SEOer每天都在考量很多指标以维护目前的成绩,其中有几点是大可不必太操心的:越高的Pagerank越好? 在SEO这个行业刚刚出现的时候,
  • 大家在使用GoDaddy主机时,常会遇到一些棘手的问题,下面给大家参考一些疑难解答,希望对大家有帮助。为什么图标目录里的文档显示不出来? 在
  • QQ网站登录处没有使用https进行加密,而是采用了RSA非对称加密来保护传输过程中的密码以及敏感信息的安全性。 QQ是在javascrip
  • 这篇文章仅献给那些对服务器管理不重视的朋友,春节期间,大家忙着旅游,打牌,逛亲戚等。你可晓得,黑客此时正在琢磨着,怎么在你的服务器上挂马!由
手机版 网站运营 asp之家 www.aspxhome.com