我想为Sendmail创build一些邮箱,我将使用adduser系统实用程序来创build邮箱,因此每个邮箱都将成为系统中的用户。 如何限制这些帐户的权限,因为它们只用于邮件。
而顺便说一句,有没有这个相同的MTA有没有替代邮箱而不必创build系统用户帐户?
Dovecot和Cyrus IMAP + POP服务器都支持邮箱,而不是每个邮箱OS帐户。 Dovecot支持虚拟和系统用户。 赛勒斯支持虚拟用户。
注意:如果您selectDovecot,则Postfix可能比Sendmail更容易集成。 Sendmail不支持Dovecot SASL,所以在不使用以LDAP为中心的configuration的情况下,集成SMTP AUTH的AFAIK是棘手的。
url:
将他们的shell设置为/ bin / false。 让普通用户的普通权限适用。 至于完全虚拟的用户,原来Artem Nosulchikdevise了一个聪明的scheme来做到这一点。
是否额外的安全性(如果有的话)超过维护开销(如果有的话),我不知道 – 我从来没有通过邮箱的用户发生系统膛线。 请注意,任何这样的scheme都需要考虑到你的MTA,MDA和MUA(即imap / pop3服务器), 除非你只需要文件传送(sendmail可以自己做),不需要把邮箱作为不同的用户来阅读换句话说,如果你不需要一个多用户的邮件服务器)。