成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Sendmail的安全篇之Smrsh

運維 系統運維
Sendmail是在Unix環境下使用最廣泛的實現郵件發送/接受的郵件傳輸代理程序。 由于sendmail郵件服務器的特點是功能強大而復雜,因此為保證Sendmail的安全性,我們將使用Smrsh

Sendmail是最重要的郵件傳輸代理程序。那Sendmail的安全靠什么,靠Smrsh。

  設置Sendmail使用"smrsh"

  smrsh程序的目的是作為在mailer中為sendmail定義的"/bin/sh"的替代shell。smrsh是一種受限shell工具,它通過"/etc/smrsh"目錄來明確指定可執行文件的列表。簡而言之smrsh限制了攻擊者可以執行的程序集。當它與sendmail程序一起使用的時候,smrsh有效的將sendmail可以執行的程序的范圍限制在smrsh目錄之下。

  第一步:

  決定smrsh可以允許sendmail運行的命令列表。缺省情況下應當包含以下命令,但不局限于這些命令:

  "/bin/mail" (如果在你的系統中安裝了的話)

  "/usr/bin/procmail" (如果在你的系統中安裝了的話)

  注意:不可在命令列表里包括命令解釋程序,例如sh(1),csh(1),perl(1),uudecode(1)及流編輯器sed(1)。

  第二步:

  在"/etc/smrsh"目錄中創建允許sendmail運行的程序的符號連接。

  使用以下命令允許mail程序"/bin/mail"運行:

  [root@deep]# cd /etc/smrsh

  [root@deep]# ln -s /bin/mail mail

  用以下命令允許procmail程序"/usr/bin/procmail"運行:

  [root@deep]# cd /etc/smrsh

  [root@deep]# ln -s /usr/bin/procmail procmail

  這將允許位于".forward"和"aliases"中的用戶采用"|program"語法來運行mail及procmail程序。

  第三步

  配置sendmail使之使用受限shell。mailer程序在sendmail的配置文件"/etc/sendmail.cf"中僅有一行。必須修改"sendmail.cf"文件中"Mprog"定義的那一行。將"/bin/sh"替換為"/usr/sbin/smrsh"。

  編輯"sendmail.cf"文件(vi /etc/sendmail.cf)并改動下面這一行:

  例如:

  Mprog, P=/bin/sh, F=lsDFMoqeu9, S=10/30, R=20/40, D=$z:/, T=X-Unix, A=sh -c $u

  應該被改為:

  Mprog, P=/usr/sbin/smrsh, F=lsDFMoqeu9, S=10/30, R=20/40, D=$z:/, T=X-Unix, A=sh -c $u

  現在用以下命令手工重起sendmail進程:

  [root@deep]# /etc/rc.d/init.d/sendmail restart

通過文章,我們可以大概知道其實Sendmail的安全性不能忽視,而且使用Smrsh會幫助你加強Sendmail的安全性。

【編輯推薦】

 

責任編輯:趙鵬 來源: 互聯網
相關推薦

2011-01-21 13:08:30

Sendmail

2011-01-21 11:21:15

Sendmail

2011-01-21 11:30:53

Sendmail

2011-01-21 13:29:03

Sendmail

2011-01-21 11:39:41

Sendmail

2010-05-25 11:05:34

2019-01-04 15:25:13

2011-01-21 10:59:01

sendmail群發

2011-01-21 13:21:21

sendmail安全

2011-03-31 11:50:31

CACTI安全

2019-01-10 15:44:00

2011-01-21 11:32:07

sendmail

2018-08-07 14:49:55

2011-01-21 12:58:23

2011-01-19 10:48:38

sendmail配置

2011-01-19 10:57:54

sendmail配置

2011-01-19 10:32:09

sendmail配置

2010-08-03 09:17:00

2011-01-18 15:00:57

2011-01-21 09:17:39

sendmail目錄
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 宅女噜噜66国产精品观看免费 | 久久神马 | 精品一区在线 | 亚洲精品久久久 | 久久国产精品99久久久久久丝袜 | 一区二区三区在线观看视频 | 性高湖久久久久久久久3小时 | 91成人免费电影 | 999久久久免费精品国产 | 成人国产午夜在线观看 | 五月天国产视频 | 一区二区电影网 | 欧美一级视频在线观看 | 免费中文字幕日韩欧美 | 亚洲成人一区二区三区 | 日韩中文在线 | 国产精品极品美女在线观看免费 | 亚洲伊人久久综合 | 欧美极品少妇xxxxⅹ免费视频 | 成人免费视频一区二区 | 精品视频一区二区三区四区 | 91精品国产综合久久久久久首页 | 久久极品 | 一区二区三区欧美 | 亚洲 欧美 激情 另类 校园 | 精品麻豆剧传媒av国产九九九 | 国产精品久久久久久久久久三级 | 欧美日韩中文字幕在线 | 综合网中文字幕 | 日韩精品影院 | 亚洲精品亚洲人成人网 | 久久成人高清视频 | 国产91精品网站 | 亚洲高清在线 | 国产精品99久久久久久www | 亚洲免费在线 | 亚洲成人999 | 三级成人片 | 国产激情一区二区三区 | 视频一区在线观看 | 成人免费视屏 |