当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言:  Sendmail是在Unix环境下使用最广泛的实现邮件发送/接受的邮件传输代理 程序。
 

 

 ·提高2000抗拒绝服务攻击    »显示摘要«
    摘要: 从正确看待dos与ddos说起 相信大家都一定不会对这两个这个词感到陌生,是的,拒绝服务攻击(denial of service),以及分布式拒绝服务攻击(distributed denial of service)。 所谓拒绝服务,是指在特定攻击发生后, 被攻击的对......
 ·数据库服务器的安全    »显示摘要«
    摘要: 数据库服务器实际上是每一个电子交易、金融和企业资源规划(erp)系统的基础,它还经常包括来自商业伙伴和客户的敏感信息。尽管这些系统的数据完整性和安全性是相当重要的,但对数据库采取的安全检查措施的级别还比不上操作系统和网络的安全检查措施的级别。许多因素都可能破坏数据的完......


SMTP安全手册—Sendmail服务器安全
上一页   ...

  使用以下命令允许mail程序"/bin/mail"运行: 【程序编程相关:DoS概述[DoS 攻 击 简 述 ]

【推荐阅读:DoS攻击工具原理分析[分布式拒绝服务(

  [root@deep]# cd /etc/smrsh 【扩展信息:如何防御DDOS攻击

  [root@deep]# ln -s /bin/mail mail

  用以下命令允许procmail程序"/usr/bin/procmail"运行:

  [root@deep]# cd /etc/smrsh

  [root@deep]# ln -s /usr/bin/procmail procmail

  这将允许位于".forward"与"aliases"中的用户采用"|program"语法来运行

mail及procmail程序.

  第三步

  配置sendmail使之使用受限shell.mailer程序在sendmail的配置文件

"/etc/sendmail.cf"中仅有一行.必须修改"sendmail.cf"文件中"mprog"定义的那一

行.将"/bin/sh"替换为"/usr/sbin/smrsh".

  编辑"sendmail.cf"文件(vi /etc/sendmail.cf)并改动下面这一行:

  例如:

  mprog, p=/bin/sh, f=lsdfmoqeu9, s=10/30, r=20/40, d=$z:/,

t=x-unix, a=sh -c $u

  应该被改为:

  mprog, p=/usr/sbin/smrsh, f=lsdfmoqeu9, s=10/30, r=20/40, d=$z:/,

t=x-unix, a=sh -c $u

  现在用以下命令手工重起sendmail进程:

  [root@deep]# /etc/rc.d/init.d/sendmail restart

  2."/etc/aliases"文件

  如果没有加以正确与严格的管理的话,别名文件被用来获取特权.例如,很

多发行版本在别名文件中带有"decode"别名.现在这种情况越来越少了.

  这样做的目的是为用户提供一个通过mail传输二进制文件的方便的方式.在

邮件的发送地,用户把二进制文件用"uuencode"转换成ascii格式,并把结果邮递给接

收地"decode"别名.那个别名通过管道把邮件消息发送到"/usr/bin/uuencode"程序,

由这个程序来完成从ascii转回到原始的二进制文件的工作.

  删除"decode"别名.类似的,对于所有用于执行没有被放在smrsh目录下的

程序的别名,你都要仔细的检查,可能它们都值得怀疑并应当删除它们.
...   下一页
    摘要: 在安装网络设备的时候,比如网卡,我们似乎总免不了和网络协议打交道,比如常见的tcp/ip、netbeui等。那么,这些网络协议到底有什么用,面对众多的网络协议我们该如何选择呢,对于常见的协议我们该如何安装呢,在下文中将向你一一道来. 微软的网络操作系统windows server 2003......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE