◇百讯邮件系统的安全性
邮件服务系统以非ROOT 权限运行(System does not run as root ) 将E-mail 处理过程分为多个分过程,尽量避免以Root 用户身份运行。同时也禁止对特权用户(Root、Deamon 等)直接发信。邮件用户无操作系统账号,这样可以防止系统口令套取,防止黑客攻击。可以剔除某些特定文字或者邮件地址的邮件。
用户的密码都是经过加密以后放入用户认证服务器(Password encryption)。
邮件系统用户和操作系统用户无关。
传统的UNIX 和微软的Exchange 邮件系统中,邮箱用户与系统用户一致,邮箱用户同时也是系统用户,这给系统的安全造成很大的威胁,这种结构使得邮件用户有可能获得非法权限,影响系统安全,而本系统中的邮件用户与系统用户彻底分离,这种系统用户与邮件用户分离的系统结构保证了邮件用户在系统中没有对应账户,从而不可能获得更高的权限。
Web Mail 客户界面及系统管理员界面可支持加密SSL 传输。Web 错误口令自动屏蔽保护
当某个账号连续多次收到错误的验证请求时,该账号将会被屏蔽。屏蔽期间的验证请求一律返回错误,并告知屏蔽原因。这个功能可以保护账号的口令不易被猜测。
本邮件系统支持 pop3-ssl 以及 imap-ssl ,提供 128 位加密传输。
系统通过分布式并行处理技术将服务中断风险降到最低限度,当集群服务器中某些服务器发生故障后,系统其他服务器依然能够工作,并且接管故障服务器的工作,直到故障排除,再将工作移交回去。
邮件的直接投递保证了E-mail 在投递过程中不会丢失。此系统是用新的更可靠的信箱格式-Maildir,
保证系统在突然崩溃情况下不至破坏整个信箱。当机房发生重大意外事故(例如停电)的时候,系统邮件队列将保存在队列缓存中,当系统恢复工作后,邮件队列完全恢复,不会因此导致正在处理得邮件丢失。
|