SMTP安全手册—Sendmail服务器安全(3)

作者:佚名 来源:it.com.cn 时间:2009-02-20 17:45:00 

3、避免你的Sendmail被未授权的用户滥用

最新版本的Sendmail (8.9.3)加入了很强的防止欺骗的特性。它们可以防止你的邮件服务器被未授权的用户滥用。编辑你的"/etc/sendmail.cf"文件,修改一下这个配置文件,使你的邮件服务器能够挡住欺骗邮件。

编辑"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:

O PrivacyOptions=authwarnings

改为:

O PrivacyOptions=authwarnings,noexpn,novrfy

设置"noexpn"使sendmail禁止所有SMTP的"EXPN"命令,它也使sendmail拒绝所有SMTP的"VERB"命令。设置"novrfy"使sendmail禁止所有SMTP的"VRFY "命令。这种更改可以防止欺骗者使用"EXPN"和"VRFY"命令,而这些命令恰恰被那些不守规矩的人所滥用。

4、SMTP的问候信息

当 sendmail接受一个SMTP连接的时候,它会向那台机器发送一个问候信息,这些信息作为本台主机的标识,而且它所做的第一件事就是告诉对方它已经准备好了。

编辑"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:

O SmtpGreetingMessage=$j Sendmail $v/$Z; $b

改为:

O SmtpGreetingMessage=$j Sendmail $v/$Z; $b NO UCE C=xx L=xx

现在手工重起一下sendmail进程,使刚才所做的更改生效:

[root@deep]# /etc/rc.d/init.d/sendmail restart

以上的更改将影响到Sendmail在接收一个连接时所显示的标志信息。你应该把"`C=xx L=xx"条目中的"xx"换成你所在的国家和地区代码。后面的更改其实不会影响任何东西。但这是"news.admin.net-abuse.email"新闻组的伙伴们推荐的合法做法。

标签:SMTP,手册,Sendmail,服务器,安全
0
投稿

猜你喜欢

  • 借牌难成大器 谎言被揭后迅雷无言以对

    2009-10-14 11:04:00
  • 从Baidu来英文流量案例分析

    2007-11-22 20:45:00
  • Windows2003服务器入侵前兆检测技巧

    2009-05-27 10:49:00
  • 优秀网络编辑是怎么炼成的

    2008-04-15 15:20:00
  • Linux操作系统的防火墙配置——基础篇

    2008-12-23 08:47:00
  • 隐藏WordPress某一分类文章的三个插件

    2011-08-31 12:55:06
  • 博客文章间互相链接的考虑

    2007-11-22 21:27:00
  • 使用WP-PageNavi分页插件给WordPress创建分页

    2010-03-21 09:09:00
  • 帝国cms采集图文教程(中)

    2012-03-12 20:26:52
  • Facebook和Twitter之间差距正在加大

    2009-10-14 10:29:00
  • 巨人网络新网游《绿色征途》今日正式封测

    2009-10-23 07:52:00
  • 站内结构对于英文站优化很重要

    2009-07-07 16:34:00
  • 百度客服:峰哥,我知道为什么不收新站

    2007-12-17 12:55:00
  • 做站长的十大好处

    2007-09-12 12:13:00
  • 激动网谈央视推视频网站:提供正版运营范本

    2009-11-26 12:01:00
  • 浅谈搜索引擎提交推广

    2010-03-07 13:45:00
  • 从PR值到TR值 由外到内的谷歌权重

    2011-09-07 10:41:10
  • PHPWind v7.3.2邮件地址设置为不可见但仍可见问题

    2009-05-31 17:20:00
  • 甲骨文押注云计算 明年推43种Web软件模块

    2009-10-16 08:42:00
  • 如何提交网站到DMOZ

    2008-03-08 19:23:00
  • asp之家 网站运营 m.aspxhome.com