成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Qmail安全手冊

運維 系統運維
請不要小看一個一個的文件夾,所有的應用軟件的程序和應用都寫在文件系統里。在Qmail里,是否安全同樣接受著文件的保護。怎樣配置Qmail下的文件使其更加安全呢?

  Qmail有一個名為rcpthosts(該文件名源于RCPT TO命令)的配置文件,其決定了是否接受一個郵件,亦影響其安全性。

  只有當一個RCPT TO命令中的接收者地址的域名存在于rcpthosts文件中時,才接受該郵件,否則就拒絕該郵件。若該文件不存在,則所有的郵件將被接受。當一個郵件服務器不管郵件接收者和郵件接收者是誰,而是對所有郵件進行轉發(relay),則該郵件服務器就被稱為開放轉發(open relay)的。當qmail服務器沒有rcpthosts時,其是開放轉發的。

  設置自己服務器為非open relay的最簡單的辦法就是將你的郵件服務器的所有域名(若DNS的MX記錄指向該機器,也應該包括該域名。例如你的機器有三個域名mail.linxuaid.com.cn、mail1.linuxaid.com.cn,而且linuxaid.com.cn的MX指向mail.linuxaid.com.cn,則qmail的rcphosts的應該包括mail.linuxaid.com.cn、mail1.linuxaid.com.cn和linuxaid.com.cn)。

  但是這將導致你的本地客戶也被拒絕使用你的服務器轉發郵件,而要支持客戶使用MUA來發送郵件,必須允許客戶使用服務器轉發郵件。qmail-smtpd支持一種有選擇性的忽略rcpthosts文件的方法:若qmail-smtpd的環境變量RELAYCLIENT被設置,則rcpthost文件將被忽略,relay將被允許。但是如何識別一個郵件發送者是否是自己的客戶呢?qmail并沒有采用密碼認證的方法,而是判斷發送郵件者的源IP地址,若該IP地址屬于本地網絡,則認為該發送者為自己的客戶。

  這里就要使用ucspi-tcp軟件包。在這里我們要使用該軟件包的tcpserver程序。該程序的功能類似于inetd-監聽進入的連接請求,為要啟動的服務設置各種環境變量,然后啟動指定的服務。

  tcpserver的配置文件是/etc/tcp.smtp,該文件定義了是否對某個網絡設置RELAYCLIENT環境變量。例如,本地網絡是地址為192.168.10.0/24的C類地址,則tcp.smtp的內容應該設置如下:

  127.0.0.1:allow,RELAYCLIENT=""

  192.168.10.:allow,RELAYCLIENT=""

  :allow

  這幾個規則的含義是指若連接來自127.0.0.1和192.168.10則允許,并且為其設置環境變量RELAYCLIENT,否則允許其他連接,但是不設置RELAYCLIENT環境變量。這樣當從其他地方到本地的25號連接將會被允許,但是由于沒有被設置環境變量,所以其連接將會被qmail-smptd所拒絕。

  但是tcopserver并不直接使用/etc/tcp.smtp文件,而是需要先將該文件轉化為cbd文件:

  [lix@mail /etc]$ # tcprules tcp.smtp.cdb tcp.smtp.temp < tcp.smtp

  然后再回頭看在/service/qmail-smtpd目錄下的run文件中有

  /usr/local/bin/tcpserver -v -p -x /etc/tcp.smtp.cdb

  可以看到,tcpserver利用了/etc/smtp.cbd文件。若本地有多個網絡,則需要這些網絡都出現在/etc/tcp.smtp文件中。

  這樣就實現了允許本地客戶relay郵件,而防止relay被濫用。

【編輯推薦】

  1. Qmai的配置
  2. Qmail的安裝
  3. Qmail的使用技巧
  4. Sendmail Qmail Postfix 大比拼
  5. Qmail下的控制文件
  6. Linux下的郵件服務器 Qmail

 

責任編輯:zhaolei 來源: 網絡轉載
相關推薦

2011-01-21 18:08:22

Qmail

2011-01-19 14:20:53

Qmail安裝

2011-01-19 14:31:15

Qmail安裝設定

2011-01-19 16:31:15

Qmail

2011-01-19 14:39:59

Qmail技巧

2011-02-21 16:04:40

Qmail

2011-02-21 14:44:03

2018-08-30 05:32:46

2018-09-11 04:14:24

2011-01-19 15:03:24

Qmail控制文件

2011-02-21 16:14:38

Qmail

2011-01-19 15:52:18

Qmail錯誤代碼

2011-01-19 15:33:07

Qmail郵件隊列清除

2011-02-21 15:47:18

2009-12-22 11:14:38

WCF禁用安全配置

2018-09-26 05:33:49

2010-09-15 10:23:43

2011-01-19 15:21:32

Qmail垃圾郵件

2011-01-19 11:10:30

2011-02-21 15:17:45

Qmail
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲影视在线 | 中文字幕第三页 | 欧美日韩国产一区二区三区 | 亚洲永久在线 | 涩涩视频网站在线观看 | 精品亚洲91| 色爱区综合 | 国产欧美一区二区三区日本久久久 | 激情福利视频 | 欧美日韩国产一区二区三区 | 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 中国一级特黄毛片大片 | 在线色网 | 精品色| 91视频入口 | 天天干天天玩天天操 | 欧美狠狠操 | 成人福利网 | 91精品国产91久久久久久最新 | 99re视频在线免费观看 | 日韩视频在线一区 | 日韩综合在线视频 | 国产在线www | 免费看片国产 | 91精品国产91久久综合桃花 | 伊人超碰| 91精品国产色综合久久不卡蜜臀 | 成人欧美一区二区三区视频xxx | 国产有码| 自拍 亚洲 欧美 老师 丝袜 | 黑人巨大精品欧美一区二区免费 | 午夜激情免费 | 欧美精品一二三区 | 日韩在线视频观看 | 国产伦精品一区二区三区高清 | 一区二区av | 国产精品日本一区二区在线播放 | 亚洲精彩视频 | 久久成人人人人精品欧 | 成人小视频在线观看 | 亚洲美女一区二区三区 |