SMTP安全手册—Sendmail服务器安全(5)

作者:佚名 来源:it.com.cn 时间:2009-02-20 17:45:00 

6、限制处理邮件队列的权限为"root"

通常,任何人都可以使用"-q"开关来处理邮件队列,为限制只允许root处理邮件队列,需要在"/etc/sendmail.cf"文件中指定"restrictqrun"。

编辑"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:

O PrivacyOptions=authwarnings,noexpn,novrfy,restrictmailq

改为:

O PrivacyOptions=authwarnings,noexpn,novrfy,restrictmailq,restrictqrun

任何一个没有特权的用户如果试图处理邮件队列的内容会收到下面的信息:

[user@deep]$ /usr/sbin/sendmail -q

You do not have permission to process the queue

7、在重要的sendmail文件上设置不可更改位

可以通过使用"chattr"命令而使重要的Sendmail文件不会被擅自更改,可以提高系统的安全性。具有"+i"属性的文件不能被修改:它不能被删除和改名,不能创建到这个文件的链接,不能向这个文件写入数据。只有超级用户才能设置和清除这个属性。

为"sendmail.cf"文件设置不可更改位:

[root@deep]# chattr +i /etc/sendmail.cf

为"sendmail.cw"文件设置不可更改位:

[root@deep]# chattr +i /etc/sendmail.cw

为"sendmail.mc"文件设置不可更改位:

[root@deep]# chattr +i /etc/sendmail.mc

为"null.mc"文件设置不可更改位:

[root@deep]# chattr +i /etc/null.mc

为"aliases"文件设置不可更改位:

[root@deep]# chattr +i /etc/aliases

为"access"文件设置不可更改位:

[root@deep]# chattr +i /etc/mail/access

标签:SMTP,手册,Sendmail,服务器,安全
0
投稿

猜你喜欢

  • 地方网站以及论坛前期推广的三大步骤

    2009-10-30 16:32:00
  • 博客网进军网页游戏 美女博客也来征战三国

    2009-11-10 16:34:00
  • phpcms已通过审核的文章的前台修改方法

    2009-02-19 20:59:00
  • 谈用Win2003系统配置路由服务

    2008-12-23 15:59:00
  • 从驱动中国100万元收购qudong.com谈全拼域名的优势

    2007-08-05 13:30:00
  • 10个在线病毒&恶意软件检测服务

    2008-01-18 12:40:00
  • Discuz! 7.2图文安装教程

    2009-11-24 09:13:00
  • Windows下打造完美的服务器平台

    2008-10-23 17:47:00
  • 如何真实有效的提高网站的流量

    2007-09-22 11:07:00
  • CRM常用词汇大全

    2008-09-04 12:17:00
  • 在Linux防火墙上如何做Apache反向代理

    2010-05-08 18:00:00
  • 大型Java Web系统服务器选型问题探讨

    2010-05-02 18:28:00
  • QQ网站登录的RSA加密传输缺陷分析

    2007-11-25 15:04:00
  • 如何防止Google Adsense违规封号

    2010-03-15 12:37:00
  • comScore称:9月微软网站全球访问人气最高

    2009-11-08 18:46:00
  • 去年收入增长两成 门户游戏双引擎支撑业绩

    2010-03-08 08:52:00
  • 防不胜防 了解DNS缓存中毒攻击原理

    2010-02-21 10:17:00
  • 新站被百度收录的最终秘籍

    2008-12-31 20:47:00
  • Adsense PIN 码最新更新

    2008-02-11 18:40:00
  • Linux和Windows系统升级的最大不同

    2009-02-10 18:36:00
  • asp之家 网站运营 m.aspxhome.com