組態(tài);Sendmail;E-mail;Daemon
我使用;Sendmail;套件提供電子郵件服務(wù) 。;Sendmail;是最可靠的郵件處理程式;;事實(shí)上根
據(jù)估計(jì);Internet;上傳送的郵件超過(guò);80%;至少有一方是;
透過(guò);Sendmail;處理 。它做了所有的事情,我無(wú)法想像沒(méi)了它;Internet伺服器如何運(yùn)作;
(另一個(gè);e-mail;伺服器套件叫做;Qmail,看來(lái)一樣受歡迎;--;但我還沒(méi)有理由去試它).;
為了保持新特性及錯(cuò)誤修正,為了最重要的安全因素,隨時(shí)升級(jí);Sendmail是個(gè)好主意 。此外,
最新版的;Sendmail;包含了強(qiáng)大的;anti-spam;特點(diǎn);
可以避免您的伺服器被未經(jīng)授權(quán)的使用者濫用 。;
這一節(jié)會(huì)討論您如果想使用;Sendmail;作為接收信件伺服器應(yīng)該做的事,;這應(yīng)該是做為伺服器
的方案 。;
在這一節(jié),假設(shè)您使用最新版的;Sendmail;(在寫這篇文章的時(shí)候是;8.9.3),安裝好且可以運(yùn)作 。;
就像是;Red;Hat;所發(fā)行的套件一樣,;Sendmail;通常包含恰當(dāng)?shù)慕M態(tài)資訊可以在大多數(shù)的伺服器
設(shè)定下正常工作 。但是,您可能發(fā)現(xiàn)必須編輯;;``/etc/sendmail.cf"";檔并且依需要自訂一些設(shè)定 。
但這已經(jīng)超出本文所討論的圍了 。;
我發(fā)現(xiàn)一個(gè)有用的東西,然而,它需要對(duì)組態(tài)檔做一些修改以阻擋入侵者 。這些包括:;
O;PrivacyOptions=authwarnings
change;to:
O;PrivacyOptions=authwarnings,noexpn,novrfy
O;SmtpGreetingMessage=$j;Sendmail;$v/$Z;;$b
change;to:
O;SmtpGreetingMessage=$j;Sendmail;$v/$Z;;$b;;NO;UCE;;C=xx;L=xx
(第一個(gè)改變避免有心人;在;sendmail;使用``EXPN"";及;``VRFY"";指令 。我發(fā)現(xiàn)這些指令太常被不道
德的人濫用 。第二個(gè)改變修改了當(dāng)接收到連接時(shí);Sendmail;顯示的標(biāo)題 。您應(yīng)該將;``C=xx;L=xx"";這
項(xiàng)中的;``xx"";換成您的國(guó)家和地區(qū)代碼 。例如以我來(lái)說(shuō),我使用;``C=CA;L=ON"";代表;Ontario,;Canada.;
(後面的改變事實(shí)上不影響任何東西,;但在;;news.admin.net-abuse.email;新聞群組中被人們作為公定
的預(yù)防措施);
接下來(lái),如果您的郵件伺服器和實(shí)際運(yùn)作的機(jī)器的主機(jī)名稱不同,您可以在;``/etc/sendmail.cw"";檔中
加入一個(gè)或更多化名 。例如,;如果您有一個(gè)系統(tǒng)叫做“kirk.mydomain.name”用在;;mydomain.name;作
為郵件交換,;但是希望進(jìn)來(lái)的信件格式是;``user@mydomain.name"";送到您在“kirk”的用戶,依下面
加入別名:;
mydomain.name
最後,如果您限制一個(gè)網(wǎng)域;(或子網(wǎng));接到您的;sendmail;服務(wù),您可以編輯;``/etc/mail/access"";
并且依限制的類型加入網(wǎng)域資訊 。例如:;
some.domain;;;;;REJECT
hax0r.another.domain;;;;550;Contact;site;administrator;at;(555);555-1234.
上面的例會(huì)拒絕來(lái)自;``some.domain"";地點(diǎn)的;;e-mail;連接,以及用描述的訊息拒絕名稱為
``hax0r.another.domain""的機(jī)器 。;
在對(duì)這個(gè)檔案做變更後,您需要更新;``access.db"";檔,然後依下述重新啟動(dòng);sendmail;:;
/usr/sbin/makemap;hash;/etc/mail/access.db;<;/etc/mail/access
/etc/rc.d/init.d/sendmail;restart
小技巧:;如果您關(guān)心;e-mail;的濫用,您可以從;“;Mail;Abuse;Prevention;System(郵件濫用防止系
統(tǒng))”;(MAPS);計(jì)劃得到有關(guān)對(duì)付這些問(wèn)題的有用資料;;查看網(wǎng)頁(yè)位於;http://www.mail-abuse.org/;
如果您使用;Sendmail;8.9;或之後的版本,已經(jīng)內(nèi)建;RBL;支援,但未預(yù)設(shè)為;enable 。要;enable;這個(gè)支援
的話,;在您的;;sendmail.mc;檔加入:;
FEATURE(rbl)
然後重新組態(tài)及啟動(dòng);Sendmail;daemon 。;
要得到進(jìn)一步資料,包括組態(tài)的的用法說(shuō)明及其他郵件轉(zhuǎn)送代理等,查看;
http://www.mail-abuse.org/rbl/usage.html.;
有時(shí)候,您希望與在;RBL;目錄中被終止的網(wǎng)域繼續(xù)聯(lián) 。也許您很需要和位於黑名單網(wǎng)域中的某些使用者
推薦閱讀
- Linux 網(wǎng)管 123 --- 第11章. 在企業(yè)里的電腦使用 Linux -1.使用
- Linux 網(wǎng)管 123 --- 第11章. 在企業(yè)里的電腦使用 Linux -2.伺服器
- Linux 網(wǎng)管 123 --- 第4章. 安裝及硬體組態(tài) - 2.啟動(dòng) Linux 安裝
- Linux 網(wǎng)管 123 --- 第4章. 安裝及硬體組態(tài) - 3.分割硬碟機(jī)
- Linux 網(wǎng)管 123 --- 第4章. 安裝及硬體組態(tài) - 4.設(shè)定Swap格式化Pa
- Linux 網(wǎng)管 123 --- 第4章. 安裝及硬體組態(tài) - 6.硬體組態(tài)
- Linux 網(wǎng)管 123 --- 第4章. 安裝及硬體組態(tài) - 7.從 LILO 啟動(dòng)
- Linux 網(wǎng)管 123 --- 第4章. 安裝及硬體組態(tài) - 8.下載及安裝 Red H
- Linux 網(wǎng)管 123 --- 第5章. 組態(tài) X Window 系統(tǒng) -1.使用 X-
- Linux 網(wǎng)管 123 --- 第5章. 組態(tài) X Window 系統(tǒng) -2.使用 X
