Sendmail邮件主机安全的设定
创始人
2024-07-20 14:21:01
0

  Sendmail 常常被传成“安全性很差的邮件服务器”。当然, Sendmail 官方网站也很不满的响应说“其实, Sendmail 的问题来自于一些‘该死的’档案权限设定错误的状况!”

  也就是说,其实 sendmail 常常会因为“系统管理员”设定档案或者目录不良的情况下,导致 Mail Server 发生安全问题啰!所以,下面我们就来说一说这个 sendmail 的安全性与其它相关的安全方面设定吧!

 

  sendmail 本身的安全设定项目( Sendmail 官方的建议 )

  sendmail 本身已经提供相当多的安全项目建议,其中,大部分是在于『目录与档案权限』的设定要求上面!

  请确定 aliases 这个档案的权限,仅能系统信任的 User 可以存取,通常其权限为 644 ;

  请确定 sendmail 读取的数据库 ( 多半在 /etc/mail 底下的 *.db 档案 ),例如 mailertable, access, virtusertable 等等,仅能由系统信任的使用者读取,其它一概不能读取,通常权限为 640 ;

  系统的队列目录 ( /var/spool/mqueue ) 仅允许系统读取,通常权限为 700 ;

  请确定 .forward 这个档案的权限也不能设定成为任何人均可查阅的权限,否则您的 e-mail 数据可能会被窃取~

 

  总之,一般用户能够不用 .forward 与 aliases 的功能,就不要使用!

  不过,这样的设定自然不够安全的啦!在 Sendmail 8.12 版本以后,甚至严格的规定系统的操作者为 smmsp 这个使用者呢!会更加的安全一些~

  如果您有兴趣的话,不妨将您的 sendmail 以底下介绍的 Tarball 的方式升级更新到 sendmail 8.12 版喔!

【编辑推荐】

  1. Sendmail的功能之别名设定与邮件备份
  2. Sendmail的功能之群发
  3. Sendmail的邮件目录
  4. Sendmail邮件收受流程(一)
  5. Sendmail邮件收受流程(二)
  6. Sendmail的功能之寄送外部邮件
  7. Sendmail配置笔记之配置篇
  8. Sendmail配置笔记之安装篇

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...