Security Tips |
Files | |
smap-patch.txt |
TIS FireWall ToolKit にある、sendmail 用の Wrapper である smap, smapd は、
スパム・メールの不正中継のチェックをしていません。
そのままでは、いつかスパムメールの送り主にされてしまうかもしれません。
そこで、中継のチェックを入れてみました。 fwtk2.1.tar.Z を展開した後に smap/ ディレクトリに、 このファイルを入れてから、 >cp smap.c smap.c.org >patch smap.c smap-patch.txt >makeとして make してください。 使い方は、中継するホスト先か、元。または拒否するホストを netperm-table に smap: relaycheck on smap: permit-hosts kaji.co.jp smap: permit-hosts 192.168.0.* smap: deny-hosts spam.comのように記述してください。 また、短い source ですので、back door がしかけられていないか、 チェックしてください。 (これは、当然していませんが、こんな匿名サイトにあるものを無闇に信用しないのは、 セキュリティーのポリシーとして当然の習慣だと思います。) |