Sendmail的安全篇之未授權(quán)人非法濫用
Sendmail是最重要的郵件傳輸代理程序,他一經(jīng)別人非法濫用,就會造成不必要的后果,我給大家介紹一種辦法來幫助你解決!
***版本的Sendmail (8.9.3)加入了很強的防止欺騙的特性。它們可以防止你的郵件服務(wù)器被未授權(quán)的用戶濫用。編輯你的"/etc/sendmail.cf"文件,修改一下這個配置文件,使你的郵件服務(wù)器能夠擋住欺騙郵件。
編輯"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:
O PrivacyOptions=authwarnings
改為:
O PrivacyOptions=authwarnings,noexpn,novrfy
設(shè)置"noexpn"使sendmail禁止所有SMTP的"EXPN"命令,它也使sendmail拒絕所有SMTP的"VERB"命令。設(shè)置"novrfy"使sendmail禁止所有SMTP的"VRFY "命令。這種更改可以防止欺騙者使用"EXPN"和"VRFY"命令,而這些命令恰恰被那些不守規(guī)矩的人所濫用。
閱讀完這篇文章,是不是覺得很簡單的就能把你的Sendmail郵件服務(wù)器的安全性提高一大節(jié)!希望你們有幫助!
【編輯推薦】