Sendmail的安全篇之SMTP的問候信息
Sendmail是在Unix環(huán)境下使用最廣泛的實(shí)現(xiàn)郵件發(fā)送/接受的郵件傳輸代理程序。 由于sendmail郵件服務(wù)器的特點(diǎn)是功能強(qiáng)大而復(fù)雜,所以我們的做點(diǎn)安全工作,那就交給SMTP的問候信息吧。
當(dāng) sendmail接受一個(gè)SMTP連接的時(shí)候,它會(huì)向那臺(tái)機(jī)器發(fā)送一個(gè)問候信息,這些信息作為本臺(tái)主機(jī)的標(biāo)識(shí),而且它所做的第一件事就是告訴對(duì)方它已經(jīng)準(zhǔn)備好了。
編輯"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:
O SmtpGreetingMessage=$j Sendmail $v/$Z; $b
改為:
O SmtpGreetingMessage=$j Sendmail $v/$Z; $b NO UCE C=xx L=xx
現(xiàn)在手工重起一下sendmail進(jìn)程,使剛才所做的更改生效:
[root@deep]# /etc/rc.d/init.d/sendmail restart
以上的更改將影響到Sendmail在接收一個(gè)連接時(shí)所顯示的標(biāo)志信息。你應(yīng)該把"`C=xx L=xx"條目中的"xx"換成你所在的國家和地區(qū)代碼。后面的更改其實(shí)不會(huì)影響任何東西。但這是"news.admin.net-abuse.email"新聞組的伙伴們推薦的合法做法。
通過閱讀上面文章,我們不難發(fā)現(xiàn)在使用Sendmail的背后,他的安全性也值得我們?nèi)リP(guān)注,而了解一下SMTP的問候信息,對(duì)他的安全性能大大提高。
【編輯推薦】