相关文章  
  • 美化中文的显示效果
  • 顶级防火墙LooknStop的详细配置
  • Request对象:提交表单数据
  • 网管员经常犯的10个错误
  • Cisco路由器配置语句全攻略
  • 做好三大准备以求加薪
  • 比较三层交换机与路由器
  • SENDMAIL邮件服务器的安装与设置
  • Firewoks制作立体质感水晶
  • 网络管理员必须熟练掌握的CMD命令
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Sendmail服务器安全配置技巧1

      Sendmail是在Unix环境下使用最广泛的实现邮件发送/接受的邮件传输代理程序。 由于Sendmail邮件服务器的特点是功能强大而复杂,因此为保证Sendmail的安全性,需要作以下一些工作。

      1、设置Sendmail使用"smrsh"
      smrsh程序的目的是作为在mailer中为sendmail定义的"/bin/sh"的替代shell。smrsh是一种受限shell工具,它通过"/etc/smrsh"目录来明确指定可执行文件的列表。简而言之smrsh限制了攻击者可以执行的程序集。当它与sendmail程序一起使用的时候,smrsh有效的将sendmail可以执行的程序的范围限制在smrsh目录之下。

      第一步:

      决定smrsh可以允许sendmail运行的命令列表。缺省情况下应当包含以下命令,但不局限于这些命令:

      "/bin/mail" (如果在你的系统中安装了的话)

      "/usr/bin/procmail" (如果在你的系统中安装了的话)

      注意:不可在命令列表里包括命令解释程序,例如sh(1),csh(1),perl(1),uudecode(1)及流编辑器sed(1)。

      第二步:

      在"/etc/smrsh"目录中创建允许sendmail运行的程序的符号连接。

      使用以下命令允许mail程序"/bin/mail"运行:

      [root@deep]# cd /etc/smrsh

      [root@deep]# ln -s /bin/mail mail

      用以下命令允许procmail程序"/usr/

    页码:[1] [2] [3] [4] [5] [6] [7]1页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved