Sendmail的安全篇之未授权人非法滥用


Sendmail是最重要的邮件传输代理程序,他一经别人非法滥用,就会造成不必要的后果,我给大家介绍一种办法来帮助你解决!

最新版本的Sendmail (8.9.3)加入了很强的防止欺骗的特性。它们可以防止你的邮件服务器被未授权的用户滥用。编辑你的"/etc/sendmail.cf"文件,修改一下这个配置文件,使你的邮件服务器能够挡住欺骗邮件。

编辑"sendmail.cf"文件(vi /etc/sendmail.cf)并更改下面一行:

O PrivacyOptions=authwarnings

改为:

O PrivacyOptions=authwarnings,noexpn,novrfy

设置"noexpn"使sendmail禁止所有SMTP的"EXPN"命令,它也使sendmail拒绝所有SMTP的"VERB"命令。设置"novrfy"使sendmail禁止所有SMTP的"VRFY "命令。这种更改可以防止欺骗者使用"EXPN"和"VRFY"命令,而这些命令恰恰被那些不守规矩的人所滥用。

阅读完这篇文章,是不是觉得很简单的就能把你的Sendmail邮件服务器的安全性提高一大节!希望你们有帮助!

  • Sendmail的安全篇之SMTP的问候信息
  • Sendmail的安全篇之 /etc/aliases 文件
  • Sendmail的安全篇之Smrsh
  • 如何在Sendmail里设置虚拟域
  • Sendmail简单介绍
  • 图文并茂 讲解Sendmail工作环境
  • 如何在Linux下安装Sendmail服务器

相关内容