12年老牌互联网IT解决方案提供商
腾佑科技咨询热线咨询热线: 400-996-8756
工单提交 注册/登录
百度云服务中心腾佑科技公司

SMTP服务器的etc-aliases文件

发布时间:2012-06-08 17:56 作者:admin

简述:

如果没有加以正确和严格的管理的话,别名文件被用来获取特权。例如,很多发行版本在别名文件中带有"decode"别名。现在这种情况越来越少了。   

这样做的目的是为用户提供一个通过mail传输二进制文件的方便的方式。在邮件的发送地,用户把二进制文件用"uuencode"转换成ASCII格式,并把结果邮递给接收地"decode"别名。那个别名通过管道把邮件消息发送到"/usr/bin/uuencode"程序,由这个程序来完成从ASCII转回到原始的二进制文件的工作。   

删除"decode"别名。类似的,对于所有用于执行没有被放在smrsh目录下的程序的别名,你都要仔细的检查,可能它们都值得怀疑并应当删除它们。要想使你的改变生效,需要运行:   
[root@deep]#/usr/bin/newaliases   

编辑别名文件(vi/etc/aliases)并删除以下各行:   

#Basicsystemaliases--theseMUSTbepresent.   

MAILER-DAEMON:postmaster   

postmaster:root   

#Generalredirectionsforpseudoaccounts.   

bin:root   

daemon:root   

games:root??删除这一行   

ingres:root??删除这一行   

nobody:root   

system:root??删除这一行   

toor:root??删除这一行   

uucp:root??删除这一行   

#Well-knownaliases.   

manager:root??删除这一行   

dumper:root??删除这一行   

operator:root??删除这一行   

#trapdecodetocatchsecurityattacks   

decode:root??删除这一行   

#Personwhoshouldgetroot'smail   

#root:marc   

最后应该运行"/usr/bin/newaliases"程序使改动生效

本文由专业服务器托管——腾佑科技(http://www.tuidc.com)提供。

点击展开全文

腾佑科技(www.tuidc.com)成立于2009年,总部位于河南郑州,是一家集互联网基础设施及软硬件于一体化的高新技术企业,具有IDC/ISP/ICP/云牌照、双软等资质,并拥有多个国家版权局认证。公司自成立以来,一直致力于发展互联网IDC数据中心DataCenter、云计算Cloud、大数据BigDate、人工智能AI、内容加速CDN、互联网安全、软件定制开发等产品服务及行业客户技术一体化智能解决方案;2018年成为百度智能云AI河南服务中心。

售前咨询热线:400-996-8756

备案提交:0371-89913068

售后客服:0371-89913000

热门活动

百度云服务中心
  • 热门资讯
  • 随便看看