已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
垃圾邮件的定义,(1)指用户未主动请求或者同意接受的电子刊物、电子广告和各种形式的电子宣传品等电子邮件;(2)没有明确发信人、发信地址、退信方式的电子邮件;(3)含有虚假信息源、发信地址、路由信息或收信人不存在的电子邮件。,计算机安全相关法律法规(一),广东省计算机信息系统安全保护管理规定第七条计算机信息系统使用单位应当确定计算机安全管理责任人,建立健全安全保护制度,落实安全保护技术措施,保障本单位计算机信息系统安全,并协助公安机关做好安全保护管理工作。提供电子公告、个人主页等信息服务的使用单位,应当设立信息审查员,负责信息审查工作。第八条计算机信息系统使用单位应当建立并执行以下安全保护制度:(一)计算机机房安全管理制度;(二)安全管理责任人、信息审查员的任免和安全责任制度;(三)网络安全漏洞检测和系统升级管理制度;(四)操作权限管理制度;(五)用户登记制度;(六)信息发布审查、登记、保存、清除和备份制度,信息群发服务管理制度。,计算机安全相关法律法规(二),广东省计算机信息系统安全保护管理规定第九条计算机信息系统使用单位应当落实以下安全保护技术措施:(一)系统重要部分的冗余或备份措施;(二)计算机病毒防治措施;(三)网络攻击防范、追踪措施;(四)安全审计和预警措施;(五)系统运行和用户使用日志记录保存60日以上措施;(六)记录用户主叫电话号码和网络地址的措施;(七)身份登记和识别确认措施;(八)信息群发限制和有害数据防治措施。向公众提供上网服务的场所以及其他从事国际联网业务的单位应当安装国家规定的安全管理软件。处罚措施:由县级以上人民政府公安机关给予警告,并责令限期整改;逾期不改的,可以给予6个月以内停机整顿或者停止联网的处罚,并可对单位处以5000元以下罚款,对安全管理责任人处以500元以下罚款。,常见邮件服务器漏洞介绍(一),Open-Relay(开放转发或匿名转发)是指由于邮件服务器不理会邮件发送者或邮件接受者的是否为系统所设定的用户,而对所有的入站邮件一律进行转发(RELAY)的功能。通常,若邮件服务器的此功能开放,则我们一般称此邮件服务器是Open-Relay的。通常邮件服务器都提供认证功能来确认邮件用户的使用权限,而存在这个漏洞的Windows2000平台下的Exchange5.5邮件服务器不能正确提供额外检查用户权限的能力,其允许非认证用户使用邮件系统来发送邮件,因此,垃圾邮件制造者可能利用这个漏洞来使用SMTP服务发送他们的垃圾邮件而不经过认证。(解决方法:禁用SMTP服务或者将IIS“默认SMTP虚拟服务器”暂停;下载相应补丁:CAN-2002-0054),常见邮件服务器漏洞介绍(二),Windows2000中,SMTP服务作为默认的组件被安装,其SMTP服务的认证存在缺陷,用户可以不需经过认证发送邮件,垃圾邮件制造者可能利用这个漏洞来使用SMTP服务发送他们的垃圾邮件。(解决方法:禁用SMTP服务或者将IIS“默认SMTP虚拟服务器”暂停;下载相应补丁:CVE-2001-0504)IIS4.0和IIS5.0下MicrosoftSMTPService的压缩SMTP地址存在一个漏洞,这个漏洞允许主机绕过反中继机制,未经授权而通过SMTP服务器将垃圾邮件和欺骗性邮件转发到外部域中,因此,垃圾邮件制造者可能利用这个漏洞来使用SMTP服务发送垃圾邮件。WindowsNT的邮件系统存在一个漏洞,当发件人为“”时SMTP服务器可以转任何收件人的邮件,因此,垃圾邮件制造者可能利用这个漏洞来使用SMTP服务发送垃圾邮件。(解决方法:禁用SMTP服务或者将IIS“默认SMTP虚拟服务器”暂停;下载相应补丁:CVE-2001-0504)WindowsNT的邮件系统存在一个漏洞,当发件人为“”时SMTP服务器可以转任何收件人的邮件,因此,垃圾邮件制造者可能利用这个漏洞来使用SMTP服务发送垃圾邮件。(对收件人做限制),Win2000中堵塞匿名转信等漏洞的方法,可以采取以下措施:禁止SMTP服务;关闭邮件服务匿名转信;停止或者删除IIS的SMTP功能;,禁止邮件服务的步骤,1、打开电脑的“开始”“程序”“管理工具”“计算机管理”。2、展开左边“服务和应用程序”,选中其中的“服务”项。3、如果在右边发现“SimpleMailTransportProtocol(SMTP)”,则表明系统安装有邮件服务。4、可以直接双击该项,在弹出窗口中将“启动类型”改成“禁用”,按“确定”即禁止邮件服务。,关闭邮件服务匿名转信功能,1、打开电脑的“开始”“程序”“管理工具”“Internet服务管理器”。2、展开左边的树形结构,选中其中的“默认SMTP虚拟服务”项。3、按鼠标右键,在弹出菜单中选中“属性”项4、在弹出窗口中选“访
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 社区合同制签几年协议
- 街巷用地转让合同范本
- 第一章第一节疆域第二课时教学设计2025-2026学年人教版地理八年级上册
- 看护住宿学生合同协议
- 社区广告业务合同范本
- 货物数量补充合同协议
- 连锁生鲜采购合同范本
- 维修物料合同协议范本
- 机器人编程课 第9课.《蜘蛛机器人》活动教学设计
- 2025年油车电车安全测试题及答案
- 燃气工程环境保护管理制度
- 鳃裂囊肿的护理
- 重庆市南川区三校联盟2024-2025学年八年级上学期期中考试物理试题(A卷)
- 高速铁路系统维护与检修成本研究
- 全国网络安全行业职业技能大赛(网络安全管理员)考试题及答案
- 职业技术学院《建筑力学与结构》课程标准
- 一年级经典诵读(上学期)
- 医院物业服务投标方案(技术方案)
- 新改版大象版科学六年级上册全册知识点
- 充电桩的施工方案
- 大学生当兵职业规划生涯目标
评论
0/150
提交评论