ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 3591|回复: 1
打印 上一主题 下一主题

[原创] winwebmail 邮局服务器安全权限设置防止跨站

[复制链接]
跳转到指定楼层
顶楼
发表于 2008-6-7 15:11:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
winwebmail 邮局服务器安全权限设置防止跨站


来源:中国网管学院


http://www.chadmin.cn/Item/26725.aspx
对于安装了winwebmail邮件的服务器来说.mail服务器的权限设置真的好困难.

不过我仔细研究了下..解决办法还是有的

请往下看别涂我口水

我以我服务器的权限来说明…mail放在E,,web也放在E..

我是这样设置的…web服务器的安全就不要我详细讲解了..我这里只说mail的安全设置..

新建有个mail..然后再建立一个mail1用户.隶属于mail.

然后在E盘设置安全里面加上users的读取 列的权限..

我的E盘有个两个文件夹一个是web文件夹放置web用户的..这个web用户不包括mail里面的web

然后还有个mail文件夹

web的权限是这样设置的.mail组用户全部拒绝.

Mail 还是users权限

还有administrators system权限应该不要多讲了..改怎么设置大家都很清楚..


其实很简单意思就是建立mail..然后设置web文件夹mail组全部拒绝权限..就算是拿到了

mail的权限也不能跨站到web文件夹只能浏览到有个web文件夹.

web的权限就安装普通的web服务器安全来设置.不能各个web互相跨站就可以了..

我把我的权限设置图片发上来








其实还有个简单的办法.就是在web文件夹权限把users的权限设置为全部拒绝..

这样的设置可以保证邮局不能跨站到web

web不能跨站到邮局的话..大家应该比较熟悉了..不懂的请给我邮件:webmaster@chadmin.cn

by:烈火
锤子兄说的.net用户权限没有写..
不过我觉得写到这里差不多..
思路是一样的..
大家自己发挥吧

评分

参与人数 1经验积分 +1 技术积分 +1 收起 理由
rayer + 1 + 1

查看全部评分

沙发
发表于 2008-6-10 11:18:18 | 只看该作者
看不到图片
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-18 18:08

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表