sendmail: как я могу ограничить доступ к клиентам, которые только имеют действительный сертификат?

Если у меня есть части, старые части, подкачивающие технику, используются. У меня также есть коммерческий продукт под названием MicroScope, который является загрузочным CD с большим спектром тестирования программного обеспечения, которое может быть запущено различными способами, включая пакетный режим для тестирования нескольких устройств. Я обычно настраивал это в конце дня и позволял ему работать в течение ночи. Моя копия MicroScope становится немного старой теперь, и я должен получить обновление, если существует один, потому что это иногда не тестирует очень недавние аппаратные средства.

Я знаю, что memtest86 имеет много вентиляторов, но я больше не использую его начиная с обнаружения, что это не слишком надежно. У меня было несколько случаев, где memtest86 сказал, что RAM была в порядке, когда это не было. MicroScope действительно, конечно, включает тестирование RAM.

Для кабельного тестирования во мне предыдущее положение я использовал превосходное устройство от Счастливой случайности (дорогой!), но я теперь использую простой тестер CAT/внешнего телефонного кабеля, который я купил в локальном поставщике электроники приблизительно за 20$. Это сообщает о непрерывности и кабельной последовательности с рядом 9 светодиодов.

0
задан 2 February 2010 в 14:59
2 ответа

Думайте, что я понял это.. старый добрый O'Reilly..

Я просто должен использовать:

TLS_Clt:                           VERIFY
TLS_Srv:                           VERIFY

Надо надеяться, это исключит все не действительные сертификаты и все не попытки безопасного соединения.

0
ответ дан 5 December 2019 в 17:45

http://www.linuxjournal.com/article/4823

Обратите внимание, что неблагоразумно вынудить все клиенты SMTP использовать TLS, поскольку это еще не широко распространено. Документ RFC отмечает, что публично серверы SMTP, на которые ссылаются, такие как серверы MX для домена, не должны отказываться от несоединений TLS. Однако ограниченный доступ серверы SMTP, такие как серверы для корпоративной интранет, может использовать TLS в качестве механизма управления доступом.

Если Вы удаляете ПЛОСКОСТЬ из sendmail.mc, который должен сделать это:

TRUST_AUTH_MECH('EXTERNAL DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
define('confAUTH_MECHANISMS', 'EXTERNAL GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl 

затем восстановите sendmail.cf с m4.

0
ответ дан 5 December 2019 в 17:45

Теги

Похожие вопросы