免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1585 | 回复: 5
打印 上一主题 下一主题

没有shell的sendmail系统用户如果有弱口令是否会威胁系统安全? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-06-25 19:06 |只看该作者 |倒序浏览
我们的 邮件系统采用sendmail,并且为了便于用户发布个人主页,所有用户均为系统用户,但是取消了他们的shell。很多用户使用的是弱口令,这些弱口令会不会被坏人利用来威胁系统的安全?

论坛徽章:
0
2 [报告]
发表于 2004-06-25 20:31 |只看该作者

没有shell的sendmail系统用户如果有弱口令是否会威胁系统安全?

会。
弱口令到什么时候都是系统的漏洞和突破口!
再加上sendmail安全性本来就挺差的。

论坛徽章:
0
3 [报告]
发表于 2004-06-25 21:53 |只看该作者

没有shell的sendmail系统用户如果有弱口令是否会威胁系统安全?

正在准备改Postfix

不过其他用户不好弄啊,说了他们不听,多说又嫌我烦。我不过是个小小 的网管,大家有什么好主意啊?

论坛徽章:
0
4 [报告]
发表于 2004-06-26 10:55 |只看该作者

没有shell的sendmail系统用户如果有弱口令是否会威胁系统安全?

Qmail performs a better security

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
5 [报告]
发表于 2004-06-28 17:56 |只看该作者

没有shell的sendmail系统用户如果有弱口令是否会威胁系统安全?

发布主页,也就是一个ftp吗?
你可以用ladp,sendmail是支持的。不过这样改动很大,比较麻烦。

还有,你可以自己写个shell给他们用。
登陆后只有三个选项。
1、更改密码
2、删除所有邮件
3、退出。

这样也不会影响ftp的。因为ftp也就是认证需要你的passwd或者shadow的前两个字段来进行认证,和具体是什么shell没有任何关系的。

论坛徽章:
0
6 [报告]
发表于 2004-06-28 18:38 |只看该作者

没有shell的sendmail系统用户如果有弱口令是否会威胁系统安全?

感谢peng!
其他人不需要shell,我只担心安全问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP