加密保护邮件服务器.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 1 PAGE 1 加密保护邮件服务器 图Stunnel工作原理 下面使用Stunnel封装一些流行的邮件服务器。 2.保障IMAP安全 IMAP(InternetMessageAccessProtocol)是用户从不同的计算机访问邮件的一种方式。其工作方式为在一台中央计算机上存储信息,并且允许用户访问信息的一个拷贝。用户可以让本地工作站和服务器同步,此外也可以为邮件创建一个文件夹,并且具有完全的访问权限。通过Stunnel封装IMAP有两种方法。 1).通过stunnel直接运行IMAP服务 假如有使用SSL协议连接的IMAP客户端,则推荐使用这种方法。首先关闭imapd守护进程,然后使用重启脚本(/etc/rc.d/rc.1ocal)中的命令行代替imapd,使用如下命令: /usr/sbin/stunel-p/usr/local/ssl/certs/stunel.pem-d993-rlocalhost:143 这个命令使用IMAPS端口(993)上指定的文件运行Stunnel,imapd端口监听程序的代理,在143端口上运行。假如允许非SSLIMAP客户端连接到标准的IMAP端口(143),可以配置SSLIMAP客户端连接到端口IMAPS(993)代替: /usr/sbin/stunel-p/usr/local/ssl/certs/stunel.pem-d993-l/usr/sbin/imapd 2).使用xinetd运行安全的IMAP 从守护进程的概念可以看出,对于系统所要通过的每一种服务,都必需运行监听某个端口连接所发生的守护进程,这通常意味着资源铺张。 为了解决这个问题,Linux引入了网络守护进程服务程序的概念。xinetd能够同时监听多个指定的端口,在接受用户恳求时,能够依据用户恳求的端口不同,启动不同的网络服务进程处理这些用户恳求。可以把xinetd看做一个管理启动服务的管理服务器,把一个客户恳求交给程序处理,然后启动相应的守护进程。假如使用xinetd运行IMAP服务,修改配置文件(/etc/xinetd.d/imapd)如下: serviceimap { disable=no socket_type=stream wait=no user=root port=143 server=/usr/sbin/stunel server_args=stunelimapd-l/usr/sbin/imapd-imapd log_on_succes+=USERID log_on_failure+=USERID #env=VIRTDOMAIN=virtual.hostname } 然后向超级服务程序传递SIGHUP信号,重新载人xinetd配置: killall-USR1xinetd 图Stunnel工作原理 下面使用Stunnel封装一些流行的邮件服务器。 2.保障IMAP安全 IMAP(InternetMessageAccessProtocol)是用户从不同的计算机访问邮件的一种方式。其工作方式为在一台中央计算机上存储信息,并且允许用户访问信息的一个拷贝。用户可以让本地工作站和服务器同步,此外也可以为邮件创建一个文件夹,并且具有完全的访问权限。通过Stunnel封装IMAP有两种方法。 1).通过stunnel直接运行IMAP服务 假如有使用SSL协议连接的IMAP客户端,则推荐使用这种方法。首先关闭imapd守护进程,然后使用重启脚本(/etc/rc.d/rc.1ocal)中的命令行代替imapd,使用如下命令: /usr/sbin/stunel-p/usr/local/ssl/certs/stunel.pem-d993-rlocalhost:143 这个命令使用IMAPS端口(993)上指定的文件运行Stunnel,imapd端口监听程序的代理,在143端口上运行。假如允许非SSLIMAP客户端连接到标准的IMAP端口(143),可以配置SSLIMAP客户端连接到端口IMAPS(993)代替: /usr/sbin/stunel-p/usr/local/ssl/certs/stunel.pem-d993-l/usr/sbin/imapd 2).使用xinetd运行安全的IMAP 从守护进程的概念可以看出,对于系统所要通过的每一种服务,都必需

文档评论(0)

173****1888 + 关注
实名认证
文档贡献者

以文立足,以文会友。

1亿VIP精品文档

相关文档