freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

smtp簡單郵件傳輸協(xié)議-資料下載頁

2025-05-30 01:29本頁面
  

【正文】 的權限使它被完全保護起來:   [root@deep]chmod0700/var/spool/mqueue   注意: f中的PrivacyOptions=行中添加了noexpn和novrfy選項,現(xiàn)在在這一行中我們接著添加restrictmailq選項。   任何一個沒有特權的用戶如果試圖查看郵件隊列的內(nèi)容會收到下面的信息:   [user@deep]$/usr/bin/mailq   Youarenotpermittedtoseethequeue   SMTP   限制處理郵件隊列的權限為root   通常,任何人都可以使用q開關來處理郵件隊列,為限制只允許root處理郵件隊列,需要在/etc/sendma il. cf文件中指定restrictqrun。   編輯sendmail. cf文件(vi/etc/sendmail. cf)并更改下面一行:   OPrivacyOptions=authwarnings,noexpn,novrfy,restrictmailq   改為:   OPrivacyOptions=authwarnings,noexpn,novrfy,restrictmailq,restrictqrun   任何一個沒有特權的用戶如果試圖處理郵件隊列的內(nèi)容會收到下面的信息:   [user@deep]$/usr/sbin/sendmailq   Youdonothavepermissiontoprocessthequeue   在重要的sendmail文件上設置不可更改位   可以通過使用chattr命令而使重要的Sendmail文件不會被擅自更改,可以提高系統(tǒng)的安全性。具有+i屬性的文件不能被修改:它不能被刪除和改名,不能創(chuàng)建到這個文件的鏈接,不能向這個文件寫入數(shù)據(jù)。只有超級用戶才能設置和清除這個屬性。   為sendmail. cf文件設置不可更改位:   [root@deep]chattr+i/etc/sendmail. cf   為文件設置不可更改位:   [root@deep]chattr+i/etc/   為sendmail. mc文件設置不可更改位:   [root@deep]chattr+i/etc/sendmail. mc   為null. mc文件設置不可更改位:   [root@deep]chattr+i/etc/null. mc   為aliases文件設置不可更改位:   [root@deep]chattr+i/etc/aliases   為access文件設置不可更改位:   [root@deep]chattr+i/etc/mail/access   qmail安全   qmail有一個名為rcpthosts(該文件名源于RCPTTO命令)的配置文件,其決定了是否接受一個郵件。只有當一個RCPTTO命令中的接收者地址的域名存在于rcpthosts文件中時,才接受該郵件,否則就拒絕該郵件。若該文件不存在,則所有的郵件將被接受。當一個郵件服務器不管郵件接收者和郵件接收者是誰,而是對所有郵件進行轉(zhuǎn)發(fā)(relay),則該郵件服務器就被稱為開放轉(zhuǎn)發(fā)(openrelay)的。當qmail服務器沒有rcpthosts時,其是開放轉(zhuǎn)發(fā)的。   設置自己服務器為非openrelay的最簡單的辦法就是將你的郵件服務器的所有域名(若DNS的MX記錄指向該機器,也應該包括該域名。但是這將導致你的本地客戶也被拒絕使用你的服務器轉(zhuǎn)發(fā)郵件,而要支持客戶使用MUA來發(fā)送郵件,必須允許客戶使用服務器轉(zhuǎn)發(fā)郵件。qmailsmtpd支持一種有選擇性的忽略rcpthosts文件的方法:若qmailsmtpd的環(huán)境變量RELAYCLIENT被設置,則rcpthost文件將被忽略,relay將被允許。但是如何識別一個郵件發(fā)送者是否是自己的客戶呢?qmail并沒有采用密碼認證的方法,而是判斷發(fā)送郵件者的源IP地址,若該IP地址屬于本地網(wǎng)絡,則認為該發(fā)送者為自己的客戶。   這里就要使用ucspitcp軟件包。在這里我們要使用該軟件包的tcpserver程序。該程序的功能類似于inetd監(jiān)聽進入的連接請求,為要啟動的服務設置各種環(huán)境變量,然后啟動指定的服務。   tcpserver的配置文件是/etc/,該文件定義了是否對某個網(wǎng)絡設置RELAYCLIENT環(huán)境變量。例如,:   :allow,RELAYCLIENT=   .:allow,RELAYCLIENT=   :allow   ,并且為其設置環(huán)境變量RELAYCLIENT,否則允許其他連接,但是不設置RELAYCLIENT環(huán)境變量。這樣當從其他地方到本地的25號連接將會被允許,但是由于沒有被設置環(huán)境變量,所以其連接將會被qmailsmptd所拒絕。   但是tcopserver并不直接使用/etc/,而是需要先將該文件轉(zhuǎn)化為cbd文件:   [lix@mail/etc]$   然后再回頭看在/service/qmailsmtpd目錄下的run文件中有   /usr/local/bin/tcpservervpx/etc/   可以看到,tcpserver利用了/etc/。若本地有多個網(wǎng)絡,則需要這些網(wǎng)絡都出現(xiàn)在/etc/。   這樣就實現(xiàn)了允許本地客戶relay郵件,而防止relay被濫用。 詞條圖冊更多圖冊參考資料 1 詳解個人SMTP服務器的配置方法 2 輕松架設自己的SMTP服務器 12 / 12
點擊復制文檔內(nèi)容
規(guī)章制度相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1