SMTP安全手册—Sendmail服务器安全(2)

作者:佚名 来源:it.com.cn 时间:2009-02-20 17:45:00 

2、"/etc/aliases"文件

如果没有加以正确和严格的管理的话,别名文件被用来获取特权。例如,很多发行版本在别名文件中带有"decode"别名。现在这种情况越来越少了。

这样做的目的是为用户提供一个通过mail传输二进制文件的方便的方式。在邮件的发送地,用户把二进制文件用"uuencode"转换成ASCII格式,并把结果邮递给接收地"decode"别名。那个别名通过管道把邮件消息发送到"/usr/bin/uuencode"程序,由这个程序来完成从ASCII转回到原始的二进制文件的工作。

删除"decode"别名。类似的,对于所有用于执行没有被放在smrsh目录下的程序的别名,你都要仔细的检查,可能它们都值得怀疑并应当删除它们。要想使你的改变生效,需要运行:

[root@deep]# /usr/bin/newaliases

编辑别名文件(vi /etc/aliases)并删除以下各行:

# Basic system aliases -- these MUST be present.

MAILER-DAEMON: postmaster

postmaster: root

# General redirections for pseudo accounts.

bin: root

daemon: root

games: root?? 删除这一行

ingres: root ?? 删除这一行

nobody: root

system: root ?? 删除这一行

toor: root?? 删除这一行

uucp: root ?? 删除这一行

# Well-known aliases.

manager: root ?? 删除这一行

dumper: root ?? 删除这一行

operator: root ?? 删除这一行

# trap decode to catch security attacks

decode: root ?? 删除这一行

# Person who should get root's mail

#root: marc

最后应该运行"/usr/bin/newaliases"程序使改动生效

标签:SMTP,手册,Sendmail,服务器,安全
0
投稿

猜你喜欢

  • 提高IIS网站服务器效率八法

    2008-04-29 14:56:00
  • 美国Blogger分享 20个推广博文的最佳途径

    2009-04-07 22:25:00
  • 奇虎推360木马防火墙 宣称可为网民减损100亿

    2010-05-27 11:04:00
  • 龙源期刊网兑现承诺 提前免费开放20万杂志

    2009-09-29 14:02:00
  • 站长你为什么做网站这么累?

    2008-10-10 12:06:00
  • 搜索引擎优化释疑:五个角度认识优化工作

    2009-01-14 10:29:00
  • 消息称史玉柱将推上市两年首款反思大作

    2009-10-16 09:09:00
  • Google搜索引擎快速收录网页最佳方法

    2009-02-06 13:41:00
  • PHPWind论坛如何修改面包屑导航(位置导航)

    2011-08-13 17:14:15
  • 国外空间出现乱码的几种解决办法

    2008-11-01 03:47:00
  • “奥巴马”火爆 百度百科词条访问超百万

    2009-11-20 15:16:00
  • 百度力称“广告之最”对新浪打击巨大

    2008-02-18 18:40:00
  • 详解GSA(Google Search Appliance)的安装和使用

    2011-09-15 20:21:11
  • 新站长必读:十二个为网站创作内容的思路

    2008-07-25 19:14:00
  • Exchange Server 2007 常见问题解答

    2010-02-22 19:15:00
  • 百度快照倒退原因分析及补救措施

    2009-02-13 09:34:00
  • 用好Windows Server 2008系统触发器

    2008-12-08 13:51:00
  • Gmail之父:Email不会消亡 没用过Google Wave

    2009-11-22 15:35:00
  • 瑞士数据保护专员起诉谷歌 指街景侵犯隐私

    2009-11-14 09:59:00
  • Apache Server 负载能力测试

    2010-05-09 18:18:00
  • asp之家 网站运营 m.aspxhome.com