国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

構(gòu)建Linux系統(tǒng)下的安全Postfix電子郵件服務(wù)

安全 數(shù)據(jù)安全
Postfix是一個(gè)由IBM資助、由Wietse Venema負(fù)責(zé)開(kāi)發(fā)的自由軟件工程產(chǎn)物,它的目的就是為用戶提供除Qmail之外的郵件服務(wù)器選擇。

Postfix是一個(gè)由IBM資助、由Wietse Venema負(fù)責(zé)開(kāi)發(fā)的自由軟件工程產(chǎn)物,它的目的就是為用戶提供除Qmail之外的郵件服務(wù)器選擇。Postfix在快速、易于管理和提供盡可能的安全性方面都進(jìn)行了較好的考慮。Postfix是基于半駐留、互操作的進(jìn)程的體系結(jié)構(gòu),每個(gè)進(jìn)程完成特定的任務(wù),沒(méi)有任何特定的進(jìn)程衍生關(guān)系,使整個(gè)系統(tǒng)進(jìn)程得到很好的保護(hù)。同時(shí)Postfix也可以和Qmail郵件服務(wù)器保持兼容性以滿足用戶的使用習(xí)慣。

與Qmail相比,Postfix最被人稱道的地方就在于其配置文件的可讀性很高。Postfix的主配置文件是/etc/postfix/main.cf。雖然該配置文件的內(nèi)容比較多,但其中大部分內(nèi)容都是注釋(“#”號(hào)開(kāi)頭的行),真正需要自行定義的參數(shù)并不多。然而,為了對(duì)其進(jìn)行安全配置,還是需要針對(duì)某些選項(xiàng)進(jìn)行細(xì)心的設(shè)置。

Postfix配置文件

在main.cf文件中,參數(shù)都是以類似變量的設(shè)置方法來(lái)設(shè)置的,這些參數(shù)的使用主要包含兩部分的內(nèi)容:

(1)定義和聲明變量:例如definename = good-better-best。等號(hào)左邊是變量的名稱,等號(hào)右邊是變量的值。

(2)引用變量:可以在變量的前面加上符號(hào)“$”來(lái)引用該變量,如:myname = $ definename(相當(dāng)于definename = good-better-best)。

需要注意的是:等號(hào)兩邊需要有空格字符。此外,如果變量有兩個(gè)以上的設(shè)置值,就必須用逗號(hào)“,”或者空格符“ ”將它們分開(kāi)。

在熟悉了上述變量的定義和引用方法后,下面詳細(xì)介紹如何安全、高效地配置Postfix服務(wù)器的相關(guān)選項(xiàng)。

設(shè)置Postfix服務(wù)監(jiān)聽(tīng)的網(wǎng)絡(luò)接口

默認(rèn)情況下,inet_interfaces參數(shù)的值被設(shè)置為localhost,這表明只能在本地郵件主機(jī)上寄信。如果郵件主機(jī)上有多個(gè)網(wǎng)絡(luò)接口,而又不想使全部的網(wǎng)絡(luò)接口都開(kāi)放Postfix服務(wù),就可以用主機(jī)名指定需要開(kāi)放的網(wǎng)絡(luò)接口。不過(guò),通常是將所有的網(wǎng)絡(luò)接口都開(kāi)放,以便接收從任何網(wǎng)絡(luò)接口來(lái)的郵件,即將inet_interfaces參數(shù)的值設(shè)置為“all”,如下所示:

inet_interfaces = all

安全設(shè)置可接收郵件的主機(jī)名稱或域名

mydestination參數(shù)非常重要,因?yàn)橹挥挟?dāng)發(fā)來(lái)的郵件的收件人地址與該參數(shù)值相匹配時(shí),Postfix才會(huì)將該郵件接收下來(lái)。通過(guò)該選項(xiàng)的設(shè)置可以過(guò)濾掉許多沒(méi)有經(jīng)過(guò)認(rèn)證和授權(quán)的郵件,從而節(jié)省服務(wù)器的存儲(chǔ)空間,以及節(jié)省用戶的郵件處理時(shí)間。舉一個(gè)簡(jiǎn)單的例子,用戶可以將該參數(shù)值設(shè)置為如下:

accept_domain = test.net

mydestination = $accept_domain

這就表明無(wú)論來(lái)信的收件人地址是X@test.net(其中X表示某用戶在test.net域中的郵件賬戶名),Postfix都會(huì)接收這些郵件。而除此之外的郵件,Postfix都不會(huì)接受。

安全設(shè)置可轉(zhuǎn)發(fā)郵件的網(wǎng)絡(luò)(IP設(shè)置)

有關(guān)安全設(shè)置可轉(zhuǎn)發(fā)郵件的網(wǎng)絡(luò)可以使用mynetworks參數(shù)來(lái)設(shè)置。可將該參數(shù)值設(shè)置為所信任的某臺(tái)主機(jī)的IP地址,也可設(shè)置為所信任的某個(gè)IP子網(wǎng)或多個(gè)IP子網(wǎng)(采用“,”或者“ ”分隔)。

比如,用戶可以將mynetworks參數(shù)值設(shè)置為172.168.96.0/24,則表示這臺(tái)郵件主機(jī)只轉(zhuǎn)發(fā)子網(wǎng)172.168.96.0/24中的客戶端所發(fā)來(lái)的郵件,而拒絕為其他子網(wǎng)轉(zhuǎn)發(fā)郵件:

mynetworks = 172.168.96.0/24

除了mynetworks參數(shù)外,還有一個(gè)用于控制網(wǎng)絡(luò)郵件轉(zhuǎn)發(fā)的參數(shù)是mynetworks-style,它主要用來(lái)設(shè)置可轉(zhuǎn)發(fā)郵件網(wǎng)絡(luò)的方式。通常有以下三種方式:

(1)class:在這種方式下,Postfix會(huì)自動(dòng)根據(jù)郵件主機(jī)的IP地址得知它所在的IP網(wǎng)絡(luò)類型(即A類、B類或是C類),從而開(kāi)放的它所在的IP網(wǎng)段。

(2)subnet:這是postfix的默認(rèn)值,Postfix會(huì)根據(jù)郵件主機(jī)的網(wǎng)絡(luò)接口上所設(shè)置的IP地址、子網(wǎng)掩碼來(lái)得知所要開(kāi)放的IP網(wǎng)段。

(3)host:在這種方式下,Postfix只會(huì)開(kāi)放本機(jī)。

通常,用戶一般不需要設(shè)置mynetworks-style參數(shù),而直接設(shè)置mynetworks參數(shù)。如果這兩個(gè)參數(shù)都進(jìn)行了設(shè)置,那么mynetworks參數(shù)的設(shè)置有效。

設(shè)置可轉(zhuǎn)發(fā)郵件的網(wǎng)絡(luò)(域名設(shè)置)

上面介紹的mynetworks參數(shù)是針對(duì)郵件來(lái)源的IP來(lái)設(shè)置的,而relay_domains參數(shù)則是針對(duì)郵件來(lái)源的域名或主機(jī)名來(lái)設(shè)置的,其實(shí)從原理上來(lái)說(shuō)是一致的,不過(guò)是區(qū)分了IP地址和域名而已,不過(guò),relay_domains還需要依賴DNS這個(gè)基礎(chǔ)設(shè)施。

例如,用戶可以將relay_domains參數(shù)值設(shè)置為test.net,則表示任何由域test.net發(fā)來(lái)的郵件都會(huì)被認(rèn)為是信任的,Postfix會(huì)自動(dòng)對(duì)這些郵件進(jìn)行轉(zhuǎn)發(fā),如下所示:

relay_domains = test.net

那么,要使它能在實(shí)際網(wǎng)絡(luò)中更好地轉(zhuǎn)發(fā)郵件,還必須進(jìn)行相應(yīng)的DNS設(shè)置。那么,需要在該網(wǎng)絡(luò)的DNS服務(wù)器上定義了一個(gè)主區(qū)域test.net,并在該區(qū)域配置文件中定義了以下記錄:

//定義郵件服務(wù)器的IP地址

patterson.test.net. IN A 172.168.96.254

//定義郵件服務(wù)器的別名

mail.test.net. IN CNAME patterson.test.net.

//定義優(yōu)先級(jí)別

test.net. IN MX 10 mail.test.net.

上述記錄只對(duì)郵件服務(wù)器進(jìn)行了定義,還有諸如SOA、NS等的定義,在這里就不再贅述。

Postfix使用SMTP安全認(rèn)證

為了避免無(wú)限制的轉(zhuǎn)發(fā)情況的出現(xiàn),Postfix默認(rèn)不會(huì)對(duì)外開(kāi)放轉(zhuǎn)發(fā)功能,而僅對(duì)本機(jī)(localhost)開(kāi)放轉(zhuǎn)發(fā)功能。但是,在實(shí)際應(yīng)用中,必須在Postfix主配置文件中通過(guò)設(shè)置mynetworks、relay_domains參數(shù)來(lái)開(kāi)放一些所信任的網(wǎng)段或網(wǎng)域,否則該郵件服務(wù)器幾乎沒(méi)有什么用處。在開(kāi)放了這些所信任的網(wǎng)段或網(wǎng)域后,還可以通過(guò)設(shè)置SMTP認(rèn)證,對(duì)要求轉(zhuǎn)發(fā)郵件的客戶端進(jìn)行用戶身份(用戶賬戶名與密碼)驗(yàn)證。只有通過(guò)了驗(yàn)證,才能接收該用戶寄來(lái)的郵件并幫助轉(zhuǎn)發(fā)。同樣,Postfix中目前比較常用的SMTP認(rèn)證機(jī)制是通過(guò)Cyrus SASL包來(lái)實(shí)現(xiàn)的。

默認(rèn)情況下,Postfix并沒(méi)有啟用SMTP認(rèn)證機(jī)制。要讓Postfix啟用SMTP認(rèn)證,就必須對(duì)Postfix的主配置文件/etc/postfix/main.cf進(jìn)行修改。用戶需要在main.cf文件中添加如下有關(guān)SMTP認(rèn)證的設(shè)置部分:

smtpd_sasl_auth_enable = yes

smtpd_sasl_local_domain = ''

smtpd_recipient_restrictions = permit_mynetworks

permit_sasl_authenticated, reject_unauth_destination

broken_sasl_auth_clients=yes

smtpd_client_restrictions = permit_sasl_authenticated

smtpd_sasl_security_options = noanonymous

其中,每個(gè)選項(xiàng)的具體含義如下:

(1)smtpd_sasl_auth_enable:指定是否要啟用SASL作為SMTP認(rèn)證方式。默認(rèn)不啟用,這里必須將它啟用,所以要將該參數(shù)值設(shè)置為yes。

(2)smtpd_sasl_local_domain:如果采用Cyrus-SASL版進(jìn)行認(rèn)證,那么這里不做設(shè)置。

(3)smtpd_recipient_restrictions:表示通過(guò)收件人地址對(duì)客戶端發(fā)來(lái)的郵件進(jìn)行過(guò)濾。通常有以下幾種限制規(guī)則:

permit_mynetworks:表示只要是收件人地址位于mynetworks參數(shù)中指定的網(wǎng)段就可以被轉(zhuǎn)發(fā)郵件。

permit_sasl_authenticated:表示允許轉(zhuǎn)發(fā)通過(guò)SASL認(rèn)證的郵件。

reject_unauth_destination:表示拒絕轉(zhuǎn)發(fā)含未信任的目標(biāo)地址的郵件。

(4)broken_sasl_auth_clients:表示是否兼容非標(biāo)準(zhǔn)的SMTP認(rèn)證。有一些Microsoft的SMTP客戶端采用非標(biāo)準(zhǔn)的SMTP認(rèn)證協(xié)議,只需將該參數(shù)設(shè)置為yes就可解決這類不兼容問(wèn)題。

(5)smtpd_client_restrictions:表示限制可以向Postfix發(fā)起SMTP連接的客戶端。如果要禁止未經(jīng)過(guò)認(rèn)證的客戶端向Postfix發(fā)起SMTP連接,則可將該參數(shù)值設(shè)置為permit_sasl_authenticated。

(6)smtpd_sasl_security_options:用來(lái)限制某些登錄的方式。如果將該參數(shù)值設(shè)置為noanonymous,則表示禁止采用匿名登錄方式。

在完成上述設(shè)置后,必須使用命令/etc/init.d/postfix reload重新載入配置文件,或使用命令/etc/init.d/postfix restart重新啟動(dòng)Postfix服務(wù),以使該配置生效。當(dāng)然,這兩個(gè)命令的具體使用需要根據(jù)不同的Linux版本來(lái)選用。

此外,由于當(dāng)Postfix要使用SMTP認(rèn)證時(shí),會(huì)讀取/usr/lib/sasl2/smtpd.conf文件中的內(nèi)容,以確定所采用的認(rèn)證方式,因此如果要使用saslauthd這個(gè)守護(hù)進(jìn)程來(lái)進(jìn)行密碼認(rèn)證,就必須確保/usr/lib/sasl2/smtpd.conf文件中的內(nèi)容為:

pwcheck_method: saslauthd

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2019-08-14 14:55:07

PostfixFedora電子郵件

2011-08-01 11:11:55

2010-06-10 14:10:58

安全電子郵件協(xié)議

2011-01-18 15:47:20

2021-10-03 15:53:07

STARTTLS電子郵件服務(wù)器

2023-08-27 00:02:49

2009-01-16 09:08:00

2009-12-17 11:38:05

2009-09-12 10:24:04

2011-06-17 13:51:29

2011-06-17 13:56:13

2011-06-22 09:17:53

2022-04-29 15:55:51

安全電子郵件病毒

2019-09-03 15:23:53

郵件安全網(wǎng)絡(luò)釣魚(yú)電子郵件

2019-09-02 15:01:18

2011-06-17 13:20:02

2011-08-01 10:54:56

2010-01-05 17:10:33

2013-04-17 11:11:28

2018-06-28 16:19:09

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美aⅴ99久久黑人专区| 国产精品久99| 日韩免费中文字幕| 免费av在线电影| 久久成人羞羞网站| 国产99视频在线观看| 中文字幕资源网在线观看免费 | 黄色毛片视频| 国产精品123| 91黄色国产视频| 伊人久久一区| 欧美不卡一区二区三区四区| 一区 二区 三区| 中文字幕亚洲一区二区av在线| 一本一道久久久a久久久精品91| 欧美 日韩 国产 一区| 韩国视频理论视频久久| 樱桃视频成人在线观看| 精品视频资源站| 亚洲第一se情网站| 国产欧美日韩综合| 少妇高潮毛片色欲ava片| 亚洲专区一区二区三区| 成人啪啪免费看| 不卡中文一二三区| 日韩av片免费在线观看| 国产精品高潮呻吟久久久久 | 欧美女同网站| 亚洲欧美日韩中文字幕一区二区三区| 国产一二三四五| 奇米精品一区二区三区在线观看一| 国产欧美在线观看| 国产一区二区精品福利地址| 国色天香2019中文字幕在线观看| 日韩专区视频| 中文字幕免费国产精品| 性欧美xxx69hd高清| 亚洲精品美女免费| 精品人人视频| 亚洲欧美日韩天堂| 自拍偷自拍亚洲精品被多人伦好爽| 337p日本欧洲亚洲大胆精品| 羞羞视频在线观看不卡| 欧美xxxx老人做受| 97超碰免费在线| 精品小视频在线| 北岛玲heyzo一区二区| 日韩精品高清在线观看| 国产超碰精品| 久久精品国产综合| 豆花视频一区二区| 国产成人a亚洲精品| 久久在线视频免费观看| 亚洲一区二区三区xxx视频| 欧美体内she精视频在线观看| 国产精品一区免费观看| 国产欧美亚洲一区| 在线观看精品视频| 成人黄色网址在线观看| 91蝌蚪视频在线观看| 亚洲精品一二三| 酒色婷婷桃色成人免费av网| 欧美精品日韩精品| 嗯~啊~轻一点视频日本在线观看| 日韩激情在线视频| 日韩成人一区| 人九九综合九九宗合| 欧美 日韩 国产一区二区在线视频 | 精品国产一区二区三区麻豆免费观看完整版 | 91久久一区二区| 污的网站在线观看| 亚洲视频在线免费观看| 亚洲精品国产九九九| 国产精品一区电影| 久久婷婷一区| 日本成年人网址| 日韩欧美aⅴ综合网站发布| 日本孕妇大胆孕交无码| 日韩中文字幕第一页| 欧美色图在线播放| 亚洲一区bb| 中文字幕一区二区三中文字幕| 欧美18xxxxx| 亚洲深夜福利在线| 99免费在线观看视频| 国产亚洲第一伦理第一区| 91美女福利视频高清| 亚洲国产精品无码观看久久| 日本一二三区在线视频| 欧美午夜女人视频在线| 天堂资源在线| 欧美人体做爰大胆视频| 九九视频精品免费| 日本视频在线观看一区二区三区 | 日韩国产精品视频| 亚洲综合自拍| ijzzijzzij亚洲大全| 色综合久久久久综合体| 亚洲激情女人| 中文在线观看免费| 成人免费午夜电影| 91精品国产入口在线| av亚洲产国偷v产偷v自拍| 年轻的保姆91精品| 成年人在线观看网站| 欧美精品做受xxx性少妇| 久久婷婷一区二区三区| 午夜久久黄色| 九九视频精品全部免费播放| 午夜精品一区二区三区在线| 欧美视频二区| 69ww免费视频播放器| 日韩亚洲欧美一区| 综合激情网...| 亚洲制服中文| 五月天亚洲婷婷| 伊人久久一区| 亚洲v国产v在线观看| 亚洲综合免费观看高清完整版| 久久久人成影片一区二区三区在哪下载| 成人免费高清完整版在线观看| 99麻豆久久久国产精品免费优播| 日本精品在线| 国产精品久久久久秋霞鲁丝| 久久亚洲精品小早川怜子| 牛牛精品在线| 国产精品免费一区二区三区在线观看| 中文字幕av不卡| 成人性生交大片免费观看网站| 国产伦精品一区二区三区四区免费| 亚洲欧洲一区二区在线播放| 亚洲男女网站| 制服国产精品| 欧美精品丝袜中出| 无需播放器亚洲| 黄a大片av永久免费| 久热国产精品视频| 精品影视av免费| 国产三线在线| 欧美三级电影在线播放| 在线看国产日韩| 欧洲乱码伦视频免费| av污在线观看| 大胆人体色综合| 成人黄页毛片网站| 欧美momandson| 亚洲精品第一区二区三区| 欧美日韩国产精选| 亚洲欧洲一区| 日本在线免费播放| 久久久久久久有限公司| 欧美人妇做爰xxxⅹ性高电影 | 99国产精品久久久久久久成人热| 91骚色在线| 91国内精品久久| 国产精品丝袜黑色高跟| 欧美视频精品全部免费观看| 欧美 日韩 激情| 日韩在线视频网站| 97se亚洲国产综合自在线不卡| 国产精品麻豆成人av电影艾秋| www插插插无码免费视频网站| 国产性猛交xxxx免费看久久| 国产成人免费av在线| 姬川优奈av一区二区在线电影| 国产a级黄色大片| 一本一本久久a久久精品牛牛影视| 韩国精品久久久| 国产成人免费精品| 欧美一级裸体视频| 亚洲91精品在线观看| 国产精品国产馆在线真实露脸| 亚洲精品一级二级三级| 麻豆电影在线观看| 91视频在线免费观看| 欧美麻豆精品久久久久久| 天堂在线亚洲视频| 周于希免费高清在线观看| 色欲色香天天天综合网www| 最近2019中文字幕大全第二页| 91色porny蝌蚪| 蜜桃a∨噜噜一区二区三区| 午夜影院在线观看视频| 国产精品区二区三区日本| 欧美v国产在线一区二区三区| 国产伦精一区二区三区| 日韩欧美中文在线观看| 韩国97影院| 国产日本一区二区三区| 亚洲精品久久在线| 久久久久久久综合日本| 欧洲grand老妇人| www.欧美日本韩国| 欧美网站免费观看| 国产精品国产亚洲伊人久久| 欧美日韩1区2区| 91麻豆swag| 欧美色综合网| 日韩黄色在线| 外国精品视频在线观看|