Sendmail的安全篇之未授权人非法滥用

运维 系统运维
Sendmail是在Unix环境下使用最广泛的实现邮件发送/接受的邮件传输代理程序。想要使用Sendmail,我们就得关注他的安全问题,有许多未授权的人使用你的邮件服务器,真气人,有好的办法么?跟我来。

Sendmail是最重要的邮件传输代理程序,他一经别人非法滥用,就会造成不必要的后果,我给大家介绍一种办法来帮助你解决!

  ***版本的Sendmail (8.9.3)加入了很强的防止欺骗的特性。它们可以防止你的邮件服务器被未授权的用户滥用。编辑你的"/etc/sendmail.cf"文件,修改一下这个配置文件,使你的邮件服务器能够挡住欺骗邮件。

  编辑"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:

  O PrivacyOptions=authwarnings

  改为:

  O PrivacyOptions=authwarnings,noexpn,novrfy

  设置"noexpn"使sendmail禁止所有SMTP的"EXPN"命令,它也使sendmail拒绝所有SMTP的"VERB"命令。设置"novrfy"使sendmail禁止所有SMTP的"VRFY "命令。这种更改可以防止欺骗者使用"EXPN"和"VRFY"命令,而这些命令恰恰被那些不守规矩的人所滥用。

阅读完这篇文章,是不是觉得很简单的就能把你的Sendmail邮件服务器的安全性提高一大节!希望你们有帮助!

【编辑推荐】

责任编辑:赵鹏 来源: 互联网
相关推荐

2011-01-21 11:05:46

2011-01-21 13:08:30

Sendmail

2011-01-21 11:21:15

Sendmail

2011-01-21 11:30:53

Sendmail

2011-01-21 13:29:03

Sendmail

2010-05-25 11:05:34

2019-01-04 15:25:13

2011-03-16 13:57:08

2022-06-30 11:57:04

安全措施未授权网络访问

2011-01-21 10:59:01

sendmail群发

2011-01-21 13:21:21

sendmail安全

2023-06-16 08:13:57

2011-03-31 11:50:31

CACTI安全

2019-07-11 15:35:03

Redis数据库设计

2019-01-10 15:44:00

2012-10-18 09:22:35

云计算管理云计算

2013-10-28 09:09:23

2011-01-21 11:32:07

sendmail

2021-12-29 06:23:04

加密货币网络安全加密劫持

2020-07-24 10:31:34

未授权访问漏洞
点赞
收藏

51CTO技术栈公众号