SMTP安全手册—Sendmail服务器安全(5)

作者:佚名 来源:it.com.cn 时间:2009-02-20 17:45:00 

6、限制处理邮件队列的权限为"root"

通常,任何人都可以使用"-q"开关来处理邮件队列,为限制只允许root处理邮件队列,需要在"/etc/sendmail.cf"文件中指定"restrictqrun"。

编辑"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:

O PrivacyOptions=authwarnings,noexpn,novrfy,restrictmailq

改为:

O PrivacyOptions=authwarnings,noexpn,novrfy,restrictmailq,restrictqrun

任何一个没有特权的用户如果试图处理邮件队列的内容会收到下面的信息:

[user@deep]$ /usr/sbin/sendmail -q

You do not have permission to process the queue

7、在重要的sendmail文件上设置不可更改位

可以通过使用"chattr"命令而使重要的Sendmail文件不会被擅自更改,可以提高系统的安全性。具有"+i"属性的文件不能被修改:它不能被删除和改名,不能创建到这个文件的链接,不能向这个文件写入数据。只有超级用户才能设置和清除这个属性。

为"sendmail.cf"文件设置不可更改位:

[root@deep]# chattr +i /etc/sendmail.cf

为"sendmail.cw"文件设置不可更改位:

[root@deep]# chattr +i /etc/sendmail.cw

为"sendmail.mc"文件设置不可更改位:

[root@deep]# chattr +i /etc/sendmail.mc

为"null.mc"文件设置不可更改位:

[root@deep]# chattr +i /etc/null.mc

为"aliases"文件设置不可更改位:

[root@deep]# chattr +i /etc/aliases

为"access"文件设置不可更改位:

[root@deep]# chattr +i /etc/mail/access

标签:SMTP,手册,Sendmail,服务器,安全
0
投稿

猜你喜欢

  • WIN 2003中的服务器群集功能

    2007-08-28 14:52:00
  • 如何利用404错误页面引导流量、吸引点击

    2009-02-05 03:08:00
  • 如何让你Google Adsense帐号安全

    2008-11-20 09:00:00
  • Linux 添加开机启动方法(服务/脚本)

    2023-06-27 17:23:59
  • VMware15安装深度Deepin详细教程(图文)

    2022-03-22 02:03:45
  • 谷歌和访客忽视你 也许是以下的八个原因

    2009-01-08 17:08:00
  • 浅析Apache服务器中SSI和CGI设定方法

    2010-05-08 17:59:00
  • V5shop:少就是多 企业B2C切勿贪大求全

    2010-04-02 11:38:00
  • Docker安装Nacos服务的实现

    2022-09-28 03:16:36
  • 使用web.config显示GoDaddy的windows主机的详细错误

    2010-04-08 12:46:00
  • 网站擅播奥运节目赔30万

    2009-10-14 15:28:00
  • 谷歌不为人知的十件事:布林曾为Wolfram打工

    2009-10-14 13:27:00
  • Windows2003服务器安装及设置教程——系统服务篇三

    2010-02-03 15:21:00
  • 酷我音乐盒歌词秀 绚丽动感新感受

    2009-10-28 17:05:00
  • Windows 2003上网配置DNS的技巧

    2008-02-22 10:23:00
  • 用Linux构建高效FTP服务器

    2010-08-23 19:05:00
  • 威力妈妈博客月入120万 别小看自己威力

    2008-04-19 22:08:00
  • hbase 简介

    2023-08-20 00:13:15
  • apache返回Request header field is missing ':' separator

    2009-10-02 16:51:00
  • 虚拟机使用PuTTY、SSH Secure Shell Client前的配置

    2022-11-18 21:20:56
  • asp之家 网站运营 m.aspxhome.com