服安最新信息资讯
- 《七龙珠OL》公测火爆 导致服务器
- 邮件服务器的安全解决方案
- SMTP安全手册—Sendmail服务器安全
- 在服务器端围剿垃圾邮件
- InfoGate安全网关防御垃圾邮件应用案
- IMail Server 反垃圾邮件的网关解决方

服安资讯热点推荐
- 斩断Linux服务器上的垃圾邮件魔掌
- 斩断Linux邮件服务器上的垃圾邮件魔
- 思科在电子邮件安全方案中嵌数据
- 利用Exchange2003组件进行灾难恢复
- 用hashcash 打击垃圾邮件
- 两个虚拟SMTP服务器防止垃圾邮件中
- IMail Server 反垃圾邮件的网关解决方
- 用Sendmail增强mail的抗DoS攻击能力
- 保护Exchange免受缓冲溢出攻击
- Sendmail被发现存在新的安全缺陷
- 邮件服务器的安全解决方案
- Exchange 2007移动设备安全策略
- 如何让邮件服务器安全又高效
- 超值服务器CPU Intel 5050(ES)仅288元
- Exchange服务器安全性原理浅析
- Exchange数字签名和加密技术原理
- 服务器安全管理的四个注意事项
- Exchange 中的委托管理权限
服安资讯阅览排行
- 思科在电子邮件安全方案中嵌数据
- InfoGate安全网关防御垃圾邮件应用案
- postfix邮件服务器的关键安全策略
- 两个虚拟SMTP服务器防止垃圾邮件中
- SMTP安全手册—Sendmail服务器安全
- 邮件服务器的安全解决方案
- IMail Server 反垃圾邮件的网关解决方
- 利用Exchange实现垃圾邮件过滤
- 企业邮箱服务器的安全管理策略:
- 如何让邮件服务器安全又高效
- 超值服务器CPU Intel 5050(ES)仅288元
- 七条措施 有效确保企业电子邮件系
- 斩断Linux邮件服务器上的垃圾邮件魔
- 企业邮箱服务器的安全管理策略:
- 企业邮箱服务器的安全管理策略
- Exchange数字签名和加密技术原理
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- 网络高手推荐的三大系统漏洞扫描
- Windows 2003下如何提高FSO安全性
服安解决方案
邮件服务器的安全解决方案
来源:服务器安全维护网 时间:2010-01-20 作者:秩名 点击:次 责任编辑:Flyfox
TAG:
服务器
安全
方案
邮件
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区

Sendmail作为免费的邮件服务器软件,已被广泛应用于Internet各种操作系统的服务器中。如:Solaris,HPUX,AIX,IRIX,Linux等等。随着互连网的普及,邮件服务器受攻击的机会也大大增加。目前互连网上的邮件服务器所受攻击有两类:一类就是中继利用(Relay),即远程机器通过你的服务器来发信,这样任何人都可以利用你的服务器向任何地址发邮件,久而久之,你的机器不仅成为发送垃圾邮件的帮凶,也会使你的网络国际流量激增,同时将可能被网上的很多邮件服务器所拒绝。另一类攻击称为垃圾邮件(Spam),即人们常说的邮件炸弹,是指在很短时间内服务器可能接收大量无用的邮件,从而使邮件服务器不堪负载而出现瘫痪。这两种攻击都可能使邮件服务器无法正常工作。因此作为一个校园网邮件服务器防止邮件攻击将不可缺少。
目前对于sendmail邮件服务器,阻止邮件攻击的方法有两种。一种是升级高版本的服务器软件,利用软件自身的安全功能。第二种就是采用第三方软件利用其诸如动态中继验证控制功能来实现。下面就以sendmail V8.9.3为例,介绍这些方法。
1.服务器自身安全功能
(1)编译sendmail时的安全考虑
要利用sendmail 8.9.3的阻止邮件攻击功能,就必须在系统编译时对相关参数进行设置,并借助相关的软件包。目前主要就是利用Berkeley DB数据库的功能,Berkeley DB包可以从相关站点上下载,并需要预先编译好。然后将Berkeley DB的相关参数写进sendmail的有关文件中。
a.修改site.config.m4文件
将编译好的Berkeley DB有关库文件路径加入到site.config.m4文件中,使sendmail编译后能够使用Berkeley DB数据库。例如:
#cd $/sendmail-8.9.3/BuidTools/Site
修改site.config.m4文件
define (confINCDIRS, -I/usr/local/BerkeleyDB/include)
define (confLIBDIRS, L/usr/local/BerkeleyDB/lib)
b.修改sendmail.mc文件
sendmail.mc是生成sendmail.cf的模板文件之一,要使sendmail具有抗邮件攻击功能还需在该文件中进行相关定义。主要包括以下几项:
......
FEATURE(relay_entire_domain)
FEATURE(ACCESS_DB)dn1
FEATURE(blacklist_recipients)
......
(2)相关文件的配置
正确编译好sendmail是邮件服务器安全控制的基础,而真正的安全设置主要还是利用相关文件进行的。这种包含控制语句的文件主要是access和relay-domains。
access是邮件安全控制的主要数据库文件,在该文件中可以按照特定的格式将需控制的域名、IP地址或目标邮件地址,以及相应的动作值写入,然后使用makmap命令生成access.db文件(#makemap hash access.db < access),从而使服务器允许或屏蔽邮件中继和邮件轰炸。access的格式如下:
spam.com REJECT
edu.cn OK
hotmail.com DISCARD
其中reject动作是拒绝接受从指定地址发来的邮件;ok是允许特定地址用户任意访问;relay允许通过本邮件服务器进行中转邮件;discard是将收到的邮件交给特定命令进行处理,例如:可以设定将收到的邮件丢弃,或者设定收到邮件后返回给使用者一条出错信息等等。
Relay-domains文件是设定哪些域是该服务器可以中继的域,其格式为每个域占一行。如:
......
CN
EDU
JP
......
在服务器开始使用时建议将所有顶级域名加入其中,以后再根据安全需要对其进行修改,否则将会使pop3用户发送邮件时出现relay reject错误,而无法向没有加入的域名目标邮件地址发送邮件。
3)版本号的修改
对于一台邮件服务器,可以通过远程的25端口telnet命令来获取服务器的版本信息。如:“telnet sendmail服务器主机25”就可以查看sendmail的当前版本。为了防止一些恶意的查看版本信息操作,sendmail提供了可以对显示的版本进行修改的操作。
在sendmail.cf文件中有一句“SmtpGreetingMessage=$j sendmail $V/$Z; $b”的语句,其中$V/$Z就是版本信息,正常情况下由该参数显示的版本信息为sendmail本身的版本。如果要设定成管理员给定的版本信息,只需将该参数改掉,然后加入你所希望的信息即可。例如:当把这句改成“SmtpGreeting Message=$j sendmail 0.0/0.0; $b”,重启sendmail服务,则sendmail的版本就会变成“sendmail 0.0”。从而达到隐蔽版本信息的目的。
以上是sendmail 8.9.3本身带有的安全功能设置,通过这些安全设置可以大大加强服务器安全性能。但是在防止邮件中继和邮件炸弹的设置时,如何确定哪些目标地址是需阻止中继的,哪些又是允许中转的,似乎只能通过管理员对日志文件的分析和观测,或者待发现了安全问题后才能确定。因此这种安全控制还仅是事后控制,并且对相关文件修改后还必须重新启动服务器。如要实现事先动态安全控制还需要采用其他方法。
上一篇:SMTP安全手册—Sendmail服务器安全 下一篇:《七龙珠OL》公测火爆 导致服务器不稳
相关文章列表
- 《七龙珠OL》公测火爆 导致服务器
- 邮件服务器的安全解决方案
- SMTP安全手册—Sendmail服务器安全
- 在服务器端围剿垃圾邮件
- InfoGate安全网关防御垃圾邮件应用案
- IMail Server 反垃圾邮件的网关解决方
- 七条措施 有效确保企业电子邮件系
- postfix邮件服务器的关键安全策略
- 斩断Linux邮件服务器上的垃圾邮件魔
- 企业邮箱服务器的安全管理策略:
- 企业邮箱服务器的安全管理策略:
- 思科在电子邮件安全方案中嵌数据
- 超值服务器CPU Intel 5050(ES)仅288元
- 两个虚拟SMTP服务器防止垃圾邮件中
- 服务器安全管理的四个注意事项
- 打造一个百毒不侵的Imail服务器
- 设置Linux邮件服务器安全策略
- 保护服务器 增强Exchange服务器的安
- Sendmail被发现存在新的安全缺陷
- 如何在防火墙上设置Sendmail
- 为Sendmail添加杀毒插件Clamav
- 用Sendmail增强mail的抗DoS攻击能力
- 企业邮箱服务器的安全管理策略
- 用hashcash 打击垃圾邮件


RSS订阅






