Sendmail的安全篇之SMTP的問候信息
Sendmail是在Unix環境下使用最廣泛的實現郵件發送/接受的郵件傳輸代理程序。 由于sendmail郵件服務器的特點是功能強大而復雜,所以我們的做點安全工作,那就交給SMTP的問候信息吧。
當 sendmail接受一個SMTP連接的時候,它會向那臺機器發送一個問候信息,這些信息作為本臺主機的標識,而且它所做的第一件事就是告訴對方它已經準備好了。
編輯"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:
O SmtpGreetingMessage=$j Sendmail $v/$Z; $b
改為:
O SmtpGreetingMessage=$j Sendmail $v/$Z; $b NO UCE C=xx L=xx
現在手工重起一下sendmail進程,使剛才所做的更改生效:
[root@deep]# /etc/rc.d/init.d/sendmail restart
以上的更改將影響到Sendmail在接收一個連接時所顯示的標志信息。你應該把"`C=xx L=xx"條目中的"xx"換成你所在的國家和地區代碼。后面的更改其實不會影響任何東西。但這是"news.admin.net-abuse.email"新聞組的伙伴們推薦的合法做法。
通過閱讀上面文章,我們不難發現在使用Sendmail的背后,他的安全性也值得我們去關注,而了解一下SMTP的問候信息,對他的安全性能大大提高。
【編輯推薦】