偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Sendmail的安全篇之 /etc/aliases 文件

運維 系統(tǒng)運維
Sendmail是在Unix環(huán)境下使用最廣泛的實現(xiàn)郵件發(fā)送/接受的郵件傳輸代理程序。 由于sendmail郵件服務(wù)器的特點是功能強(qiáng)大而復(fù)雜,因此為保證Sendmail的安全性,需要作點文件的工作:/etc/aliases

Sendmail是最重要的郵件傳輸代理程序。Sendmail的安全性這方面我們得提高警惕,筆者來給大家講講/etc/aliases 文件。

  如果沒有加以正確和嚴(yán)格的管理的話,別名文件被用來獲取特權(quán)。例如,很多發(fā)行版本在別名文件中帶有"decode"別名?,F(xiàn)在這種情況越來越少了。

  這樣做的目的是為用戶提供一個通過mail傳輸二進(jìn)制文件的方便的方式。在郵件的發(fā)送地,用戶把二進(jìn)制文件用"uuencode"轉(zhuǎn)換成ASCII格式,并把結(jié)果郵遞給接收地"decode"別名。那個別名通過管道把郵件消息發(fā)送到"/usr/bin/uuencode"程序,由這個程序來完成從ASCII轉(zhuǎn)回到原始的二進(jìn)制文件的工作。

  刪除"decode"別名。類似的,對于所有用于執(zhí)行沒有被放在smrsh目錄下的程序的別名,你都要仔細(xì)的檢查,可能它們都值得懷疑并應(yīng)當(dāng)刪除它們。要想使你的改變生效,需要運行:

  [root@deep]# /usr/bin/newaliases

  編輯別名文件(vi /etc/aliases)并刪除以下各行:

  # Basic system aliases -- these MUST be present.

  MAILER-DAEMON: postmaster

  postmaster: root

  # General redirections for pseudo accounts.

  bin: root

  daemon: root

  games: root?? 刪除這一行

  ingres: root ?? 刪除這一行

  nobody: root

  system: root ?? 刪除這一行

  toor: root?? 刪除這一行

  uucp: root ?? 刪除這一行

  # Well-known aliases.

  manager: root ?? 刪除這一行

  dumper: root ?? 刪除這一行

  operator: root ?? 刪除這一行

  # trap decode to catch security attacks

  decode: root ?? 刪除這一行

  # Person who should get root's mail

  #root: marc

  ***應(yīng)該運行"/usr/bin/newaliases"程序使改動生效

通過本文,相信大家又學(xué)會一招能加強(qiáng)Sendmail安全性的技巧,希望對大家有幫助!

【編輯推薦】

責(zé)任編輯:趙鵬 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2011-01-21 11:05:46

2011-01-21 13:29:03

Sendmail

2011-01-21 13:08:30

Sendmail

2011-01-21 11:30:53

Sendmail

2011-01-21 11:39:41

Sendmail

2010-05-25 11:05:34

2019-01-04 15:25:13

2011-01-19 10:48:38

sendmail配置

2011-01-21 10:59:01

sendmail群發(fā)

2011-01-21 13:21:21

sendmail安全

2011-03-31 11:50:31

CACTI安全

2019-01-10 15:44:00

2018-08-07 14:49:55

2011-01-21 11:32:07

sendmail

2011-01-21 12:58:23

2011-01-21 15:08:45

Sendmail

2011-01-21 15:27:10

Sendmail

2011-01-19 10:57:54

sendmail配置

2011-01-19 10:32:09

sendmail配置

2010-08-03 09:17:00

點贊
收藏

51CTO技術(shù)棧公眾號