Sendmail邮件主机安全的设定
创始人
2024-07-20 14:21:01
0

  Sendmail 常常被传成“安全性很差的邮件服务器”。当然, Sendmail 官方网站也很不满的响应说“其实, Sendmail 的问题来自于一些‘该死的’档案权限设定错误的状况!”

  也就是说,其实 sendmail 常常会因为“系统管理员”设定档案或者目录不良的情况下,导致 Mail Server 发生安全问题啰!所以,下面我们就来说一说这个 sendmail 的安全性与其它相关的安全方面设定吧!

 

  sendmail 本身的安全设定项目( Sendmail 官方的建议 )

  sendmail 本身已经提供相当多的安全项目建议,其中,大部分是在于『目录与档案权限』的设定要求上面!

  请确定 aliases 这个档案的权限,仅能系统信任的 User 可以存取,通常其权限为 644 ;

  请确定 sendmail 读取的数据库 ( 多半在 /etc/mail 底下的 *.db 档案 ),例如 mailertable, access, virtusertable 等等,仅能由系统信任的使用者读取,其它一概不能读取,通常权限为 640 ;

  系统的队列目录 ( /var/spool/mqueue ) 仅允许系统读取,通常权限为 700 ;

  请确定 .forward 这个档案的权限也不能设定成为任何人均可查阅的权限,否则您的 e-mail 数据可能会被窃取~

 

  总之,一般用户能够不用 .forward 与 aliases 的功能,就不要使用!

  不过,这样的设定自然不够安全的啦!在 Sendmail 8.12 版本以后,甚至严格的规定系统的操作者为 smmsp 这个使用者呢!会更加的安全一些~

  如果您有兴趣的话,不妨将您的 sendmail 以底下介绍的 Tarball 的方式升级更新到 sendmail 8.12 版喔!

【编辑推荐】

  1. Sendmail的功能之别名设定与邮件备份
  2. Sendmail的功能之群发
  3. Sendmail的邮件目录
  4. Sendmail邮件收受流程(一)
  5. Sendmail邮件收受流程(二)
  6. Sendmail的功能之寄送外部邮件
  7. Sendmail配置笔记之配置篇
  8. Sendmail配置笔记之安装篇

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...