偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Sendmail的安全篇之限制權(quán)限、文件修改

運維 系統(tǒng)運維
Sendmail是在Unix環(huán)境下使用最廣泛的實現(xiàn)郵件發(fā)送/接受的郵件傳輸代理程序。使用過Sendmail的人都覺得他好用,本文給大家介紹下他的安全性方面的知識。限制下權(quán)限、設(shè)置下屬性就能提高Sendmail安全性,看多簡單快跟我學(xué)習(xí)吧。

Sendmail的使用者如何限制處理郵件隊列的權(quán)限,如何不讓文件擅自更改,我?guī)Т蠹襾碚掖鸢浮?/p>

  一、限制處理郵件隊列的權(quán)限為"root"

  通常,任何人都可以使用"-q"開關(guān)來處理郵件隊列,為限制只允許root處理郵件隊列,需要在"/etc/sendmail.cf"文件中指定"restrictqrun"。

  編輯"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:

  O PrivacyOptions=authwarnings,noexpn,novrfy,restrictmailq

  改為:

  O PrivacyOptions=authwarnings,noexpn,novrfy,restrictmailq,restrictqrun

  任何一個沒有特權(quán)的用戶如果試圖處理郵件隊列的內(nèi)容會收到下面的信息:

  $ /usr/sbin/sendmail -q

  You do not have permission to process the queue

  二、在重要的sendmail文件上設(shè)置不可更改位

  可以通過使用"chattr"命令而使重要的sendmail文件不會被擅自更改,可以提高系統(tǒng)的安全性。具有"+i"屬性的文件不能被修改:它不能被刪除和改名,不能創(chuàng)建到這個文件的鏈接,不能向這個文件寫入數(shù)據(jù)。只有超級用戶才能設(shè)置和清除這個屬性。

  為"sendmail.cf"文件設(shè)置不可更改位:

  [root@deep]# chattr +i /etc/sendmail.cf

  為"sendmail.cw"文件設(shè)置不可更改位:

  [root@deep]# chattr +i /etc/sendmail.cw

  為"sendmail.mc"文件設(shè)置不可更改位:

  [root@deep]# chattr +i /etc/sendmail.mc

  為"null.mc"文件設(shè)置不可更改位:

  [root@deep]# chattr +i /etc/null.mc

  為"aliases"文件設(shè)置不可更改位:

通過閱讀這篇文章,感覺怎么樣,是不是有種豁然開朗的感覺,其實想提高Sendmail的安全性就這么簡單!

【編輯推薦】

責(zé)任編輯:趙鵬 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2011-01-21 13:08:30

Sendmail

2011-01-21 11:05:46

2011-01-21 11:21:15

Sendmail

2011-01-21 11:30:53

Sendmail

2011-01-21 11:39:41

Sendmail

2010-05-25 11:05:34

2019-01-04 15:25:13

2011-02-21 16:21:49

Sendmail

2011-01-19 10:48:38

sendmail配置

2011-01-21 10:38:52

sendmail

2011-01-21 10:59:01

sendmail群發(fā)

2011-01-21 13:21:21

sendmail安全

2011-03-31 11:50:31

CACTI安全

2019-01-10 15:44:00

2010-05-20 15:00:00

2021-01-27 10:56:05

Linux運維Linux系統(tǒng)

2018-08-07 14:49:55

2011-01-21 11:32:07

sendmail

2011-01-21 12:58:23

2011-02-25 13:42:45

Proftpd
點贊
收藏

51CTO技術(shù)棧公眾號