ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 2891|回复: 0
打印 上一主题 下一主题

[经验] 邮件服务器后台管理员访问许可权限安全不可大意

[复制链接]
跳转到指定楼层
顶楼
发表于 2010-5-25 12:13:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
邮件服务器后台管理员通过web登录后,可以在任一地点对服务器做任何配置,这当然很方便。但是,由此带来的安全隐患不可忽视。

后台web登录的用户名密码,通过数据字典攻击,很容易被猜测到密码。一旦管理员密码被攻破,企业所有邮件帐户、所有邮件内容将有暴露的风险。由此带来的企业被泄密的风险万万不可大意。即使企业购买了防火墙、入侵检测等安全设备,但是从web攻入是最容易被忽视的。


JDMail V3.10 提供CTRL访问许可功能,可以限定管理员只能从指定的IP地址或IP地址段登录邮件后台,其它IP地址一律禁绝访问。

如此,即可以利用web管理的便利,又可以从应用层根本切断被入侵的风险。

购买JDMail的客户,请在正式启用前进行高级别的安全设定。




详细说明:
-------------------
如果删掉默认,进行新的定义,是拒绝全部的访问,对此后必要的IP准许访问。通常强调安全第一的,可以定义如下:
0.0.0.0 0.0.0.0 DENY 1
127.0.0.0 255.255.255.0 ALLOW 2

上面的定义安全性最高。如果想从JDMail以外的主机访问,请添加定义。
jdwa 如果您想使用JDMail控制命令,示例如下。
0.0.0.0 0.0.0.0 DENY 1
127.0.0.0 255.255.255.0 ALLOW 2
210.196.149.170 255.255.255.255 ALLOW 3

优先级顺序,数字越小的优先级越高。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-21 08:32

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表