成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

加密工具:四步搞定郵件服務器

運維 服務器運維
Stunnel是一款可以加密網(wǎng)絡數(shù)據(jù)的TCP連接工具,采用Client/Server模式,將CIient端的網(wǎng)絡數(shù)據(jù)采用SSL加密,安全傳輸?shù)街付ǖ腟erver端再進行解密還原,然后發(fā)送到訪問的服務器。

SSL (Secu rity Socket Layer)協(xié)議由Netscape公司設計開發(fā),主要用來提供對用戶和服務器的認證;對傳送的數(shù)據(jù)進行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變(即數(shù)據(jù)的完整性),現(xiàn)已成為該領域中全球化的標準。

Stunnel是一款可以加密網(wǎng)絡數(shù)據(jù)的TCP連接工具,可工作在Unix、Linux和Windows平臺上,采用Client/Server模式,將CIient端的網(wǎng)絡數(shù)據(jù)采用SSL加密,安全傳輸?shù)街付ǖ腟erver端再進行解密還原,然后發(fā)送到訪問的服務器。

StunneI很好地解決了SSL不能對現(xiàn)有舊的應用程序傳輸數(shù)據(jù)加密的問題。在Stunnel出現(xiàn)之前,要實現(xiàn)安全的數(shù)據(jù)傳輸,只能依靠在應用程序之中添加SSL代碼的方式來提高安全性。Stunnel基于OPenSSL, 所以要求安裝OpenSSL,并進行正確的配置。Stunnel可以向不啟用SSL的服務器端軟件提供保護卻不需對守護進程的編碼做任何修改,Stunnel的工作原理如圖所示。例如,可以使用Stunnel保護POP3、SMTP和IMAP服務器。StunneI***版本為stunel-4.33.tar.gz,其官網(wǎng)為www.stunnel.org。

1.安裝編譯Stunnel

StunneI安裝非常簡單,筆者在此就不在累贅, 使用下面的命令完成對StunneI的安裝:

#wget http://www.stunnel.org/download/stunnel/src/stunnel-4.33.tar.gz

#tar zxvf stunel-4.33.tar.gz

#./configure;make;make install

  圖Stunnel工作原理

下面使用Stunnel封裝一些流行的郵件服務器。

#p#

2.保障IMAP安全

IMAP(Internet MessageAccess Protocol)是用戶從不同的計算機訪問郵件的一種方式。其工作方式為在一臺中央計算機上存儲信息,并且允許用戶訪問信息的一個拷貝。用戶可以讓本地工作站和服務器同步, 此外也可以為郵件創(chuàng)建一個文件夾, 并且具有完全的訪問權限。通過Stunnel封裝IMAP有兩種方法。

1).通過stunnel直接運行IMAP服務

如果有使用SSL協(xié)議連接的IMAP客戶端,則推薦使用這種方法。首先關閉imapd守護進程,然后使用重啟腳本(/etc/rc.d/rc.1ocal)中的命令行代替imapd,使用如下命令:

/usr/sbin/stunel -p /usr/local/ssl/certs/stunel.pem -d 993 -r localhost:143

這個命令使用IMAPS端口(993)上指定的文件運行Stunnel,imapd端口監(jiān)聽程序的代理,在143端口上運行。如果允許非SSL IMAP客戶端連接到標準的IMAP端口(143),可以配置SSL IMAP客戶端連接到端口I MAPS(993)代替:

/usr/sbin/stunel -p /usr/local/ssl/certs/stunel.pem -d 993 -l /usr/sbin/imapd

2).使用xinetd運行安全的IMAP

從守護進程的概念可以看出,對于系統(tǒng)所要通過的每一種服務,都必須運行監(jiān)聽某個端口連接所發(fā)生的守護進程,這通常意味著資源浪費。

為了解決這個問題,Linux引入了"網(wǎng)絡守護進程服務程序" 的概念。xinetd能夠同時監(jiān)聽多個指定的端口,在接受用戶請求時,能夠根據(jù)用戶請求的端口不同,啟動不同的網(wǎng)絡服務進程處理這些用戶請求??梢园褁inetd看做一個管理啟動服務的管理服務器,把一個客戶請求交給程序處理,然后啟動相應的守護進程。如果使用xinetd運行IMAP服務,修改配置文件(/etc/xinetd.d/imapd)如下:

service imap

{

disable=no

socket_type=stream

wait=no

user=root

port=143

server=/usr/sbin/stunel

server_args=stunel imapd -l /usr/sbin/imapd -imapd

log_on_succes+=USERID

log_on_failure+=USERID

#env=VIRTDOMAIN=virtual.hostname

}

然后向超級服務程序傳遞SIGHUP信號,重新載人xinetd配置:

killall -USR1 xinetd

#p#

3.保障POP3安全

為了使用SSL連接POP3郵件服務,要重新配置文件腳本如下:

service pop3s

{

disable=no

socket_type=stream

wait=no

user=root

server=/usr/sbin/stunel

server_args=stunel pop3s -l /usr/sbin/ipop3d -ipop3d

log_on_success+=USERID

log_on_failure+=USERID

}

如果客戶端軟件不能使用基于SSL的POP3郵件用戶代理MUA,則可以使用POP3重新定向的方法。

#p#

4.保障sMTP安全

如果一個正在運行的SMTP服務器需要允許出差在外的員工向內部網(wǎng)絡發(fā)送多個郵件,則可以進行如下設定:

/usr/local/sbin/stunel -d 25 -p /var/lib/ssl/certs/server.pem -r localhost:smtp

這樣就只能保障終端用戶和郵件服務器之間的安全SMTP傳輸。郵件發(fā)送到域之外的郵件服務器將不在安全范圍之內。

Stunnel安全工具可以為兩個網(wǎng)絡或多個網(wǎng)絡的郵件服務器提供安全保障。即使用戶是一個系統(tǒng)管理員,而不是開發(fā)者,Stunnel也是一個強大的工具,因為可以向不啟用SSL的服務器端軟件添加SSL。例如, 以上提到的使用Stunnel保護POP3、SMTP和IMAP服務器。惟一不盡人意的地方是,需要使用這些服務器的安全版本,客戶機必須是可識別SSL的。Stunnel也有些局限性, 比如在服務器端, 當前只能夠透明地代理Linux客戶機。在客戶機端,不容易執(zhí)行充分的證書驗證。

【編輯推薦】

  1. Windows 2003架設郵件服務器大全
  2. 郵件服務器故障檢查全覽
  3. 郵件服務器配置管理大匯總
責任編輯:景琦 來源: IT168
相關推薦

2012-08-28 09:53:47

2009-09-24 11:10:56

打印服務器

2021-07-26 09:35:26

SQL數(shù)據(jù)庫優(yōu)化

2009-02-25 16:09:17

Windows優(yōu)化XPy

2009-10-10 14:54:38

RHEL 5搭建DNS

2010-09-07 13:18:49

ROS構建PPPOE服

2012-05-29 13:59:30

服務器選購曙光服務器

2021-11-23 23:43:16

MySQL數(shù)據(jù)庫Docker

2010-06-02 17:29:02

svnserve服務

2009-10-15 10:46:35

虛擬化主機熱備份

2011-07-28 17:33:02

服務器WindowsServ

2015-03-11 09:55:15

運維管理

2009-09-02 14:43:26

郵件服務器

2010-04-28 12:02:37

Forefront網(wǎng)絡優(yōu)化

2010-06-12 13:49:16

學習UML

2010-06-13 14:19:40

學習UML

2010-09-06 11:58:39

ppp撥號Linux

2010-09-14 17:35:52

2011-07-07 13:09:04

編程

2010-11-19 15:44:04

IT跳槽
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av中文字幕网站 | 久热精品免费 | 日韩精品一区二区三区中文在线 | 国产96在线 | 狠狠色狠狠色综合日日92 | 国产亚洲精品美女久久久久久久久久 | 久久草视频 | 精品久久亚洲 | 久久精品国产99国产精品 | 91精品国产综合久久久动漫日韩 | 五月天婷婷激情 | 精品一区二区三区在线观看国产 | 欧美国产在线一区 | 成人在线观看免费爱爱 | 免费一看一级毛片 | 国产一区欧美 | 成人欧美一区二区三区白人 | 国产污视频在线 | 亚洲欧美国产视频 | 日韩亚洲一区二区 | 国产精品99久久久久久宅男 | 日日操视频 | 日韩精品专区在线影院重磅 | 日韩在线欧美 | 精品一区久久 | 日韩精品在线一区 | 中文字幕在线免费视频 | 自拍 亚洲 欧美 老师 丝袜 | 久久成人在线视频 | 成年女人免费v片 | 久久最新 | 亚洲视频www | 超碰电影 | 视频二区 | 国产午夜精品一区二区三区嫩草 | 国产美女黄色片 | 91精品一区 | 日韩中文视频 | 国产区一区 | 91在线第一页 | japanhd美女动|