邮件

公钥、私钥和数字签名的理解

夙愿已清 提交于 2019-12-03 06:54:31
/*--> */ /*--> */ 总的来说: 私钥来加密数据可以确定发送方的消息。 用公钥加密数据,只有使用自己的私钥才能看到数据,这样就保护了数据。 实例说明: 1代表我的公钥, 2代表我的私钥, 公钥与私钥是成对的,它们互相解密。 1.公钥加密 PeopleA用我的公钥 1来加密数据 a,将加密后的数据 b传递给我,只有我能够使用我的私钥 2将 b再恢复称 a,而其他人不知道我的私钥,所以 PeopleA与我之间就可以传输加密的数据,保护了数据。 RSA 算法是一种十分有效的公钥加密算法 2.私钥签名 我使用我的私钥 2加密了数据 a(只有我可以使用我的私钥),只有知道了我的公钥的人才能解密,能够确定这个数据是我发的 使用私钥来加密数据,用途就是数字签名 3.举栗 比如有两个用户 Alice和 Bob, Alice想把一段明文通过双钥加密的技术发送给 Bob, Bob有一对公钥和私钥,那么加密解密的过程如下: Bob将他的公开密钥传送给 Alice。 Alice用 Bob的公开密钥加密她的消息,然后传送给 Bob。 Bob用他的私人密钥解密 Alice的消息。 加深理解: 使用公钥与私钥的目的: 1. 我发送给你的内容必须加密,在传输过程中不能被别人看到。 2. 必须保证是我发送,不是别人冒充我的。 公钥,就是给大家用的,你可以通过电子邮件发布,可以通过网站让别人下载

如何保证电子邮件的安全

南笙酒味 提交于 2019-12-03 04:52:40
随着互联网的发展,越来越多的事实证明,电子邮件极易受到外界的影响和攻击,这包括那些企图实施技术破坏或希望以一种非法形式获利的个人和组织。因此,安全性已成为所有电子邮件用户非常重要的一个问题。目前,电子邮件安全,主要涉及到两个方面,一是 邮件服务器 所提供的安全性,二是电子邮件消息的安全性。要杜绝所有威胁电子邮件的危险因子,应该从这两方面同时下手,才能取得更多的成效。 电子邮件面临的威胁   ◆病毒、蠕虫、特洛伊木马:这三种罪大恶极的恶意代码可以作为电子邮件附件诱使用户打开或运行,它们就可以破坏一台主机系统的数据,将计算机变成可被远程控制的网络僵尸,甚至可以导致收件人经济上的巨大损失。举个例子来说,有一种特洛伊木马称为键盘记录器,它可以秘密地记录系统活动,可以导致外部的恶意用户访问公司的银行账户、企业的内部网站及其它的私密资源。   ◆网络钓鱼:钓鱼攻击可以利用社交网络工程窃取个人的信息和财务金融数据。这种攻击主要依赖“伪造”邮件将收件人指引到欺诈性站点,诱骗用户输入机密的金融数据,如信用卡号、账户名、口令等。钓鱼活动的诈骗者典型情况下通过假冒的身段来隐藏自己,这些身份是通过从银行、在线交易商、信用卡公司等窃取的。   ◆垃圾邮件:垃圾邮件虽然不像病毒感染一样是一种明显的威胁,垃圾邮件可以极快地淹没用户的收件箱,这就使得用户难于查看合法的电子邮件。垃圾邮件问题已经相当严重

邮件去哪儿了?U-Mail邮件服务器详解邮件延时

我的梦境 提交于 2019-12-03 04:30:43
在快节奏的信息社会,我们要求邮件“又好又快”的传送,即保证高安全性之外,还需要及时传输。但是由于国际互联网环境的复杂特殊性及企业邮件系统自身原因,邮件延迟送达的现象很常见,这往往给企业业务拓展带来不利影响,毕竟商机转瞬即逝,谁能抢先一步抓住,谁就能独占鳌头守住财富。那么,邮件延迟是什么原因呢?有没有好的解决方案?据统计,目前对于这个问题针对措施做得最好的是U-Mail邮件服务器,小编特意请来U-Mail何工程师详解一番。 问:邮件延时对于企业,尤其是外贸类公司来说,既常见,同时负面影响也巨大,请问是什么原因导致的? U-Mail: 邮件收发延时原因有很多,比如internet网络线路传输延时,发件方和收件方服务器处理延时,接收方客户端设置出现问题,选择了定时发送等均会导致延时。必须弄清楚情况,才能对症下药提供解决方案。 问:您能否具体详细解释一下呢? U-Mail: OK,让我们从邮件发送的全过程谈起,如下是邮件发送的简化投递流程图: 邮件首先由发件人客户端编辑书写,再投递传输到发件人服务器进行处理,然后由互联网internet传输,投递到收件人服务器,由收件人客户端到服务器上下载这封邮件就完成发送\接收。 整个过程和快递有点类似,大家既然可以通过快递单号查询到哪里?同样,我们也可以在邮件头里查询邮件的具体信息包括投递的完整过程。下面我们试举一例: (打开邮件,查看邮件属性

U-Mail邮件网关提醒:谨防像素图片钓鱼窃密

亡梦爱人 提交于 2019-12-03 04:29:42
垃圾邮件和病毒的日益猖獗,既因为邮件在商务往来中扮演着越来越重要的角色,也因为犯罪成本低收益高。近年来,不少为非作歹者致力于通过邮件诈骗牟利,想出了种种奇思妙计,导致相关服务商在安全领域逐年加大研发投入,来应对可能的漏洞,防范于万一。以前,可能只需要杀毒软件和基本的反垃圾邮件过滤器,就能确保邮箱安全了;但现在,由于攻击者手法多变,可能会针对特定目标收件人精心制作邮件,或者利用零日漏洞,伪造邮件地址等等,令人防不胜防。下面U-Mail要介绍的是最新的一种诈骗方法: 相信你一定收到过包含图片的邮件,打开后,往往显示一个很小的图片缩略形式,希望你点击手动加载它。有许多用户的电子邮件客户端设置会自动加载图片,也有许多邮箱用户按捺不住好奇心去点击。于是这种状况和用户就被黑客们利用,当他们需要了解攻击目标的网络情况,从而调整攻击策略,设定攻击战术时,就会向攻击目标发出一封邮件,在邮件中嵌入一个1X1大小的像素图像,收件人在打开或转发邮件的同时会加载保存在黑客服务器的图像,黑客再引诱收件人将邮件转发给公司IT部门、业务部门、财务部门等,当这些部门接收到邮件后,黑客籍此了解了相关设备信息和IP地址。这样黑客就轻易锁定了目标对象的位置,抓取了重要数据,提高了攻击的成功概率。 要防止此类非法行为,你可以在邮件设置中关闭自动加载图像。但是你也有一种方法,以不变应万变,只要你选择了好的防范软件,比如U

10分钟教你搭建邮件服务器Postfix(RPM包安装)

匿名 (未验证) 提交于 2019-12-03 00:41:02
简介 postfix是Wietse Venema在IBM的GPL协议之下开发的MTA(邮件传输代理)软件。postfix是Wietse Venema想要为使用最广泛的sendmail提供替代品的一个尝试。在Internet世界中,大部分的电子邮件都是通过sendmail来投递的,大约有100万用户使用sendmail,每天投递上亿封邮件。这真是一个让人吃惊的数字。Postfix试图更快、更容易管理、更安全,同时还与sendmail保持足够的兼容性。 工作原理 客户端通过Outlook软件,向邮件服务器发送一封邮件,邮件服务器会检查是发往本域?还是发往其他域? 1、如果发送到本域,直接存放到Mailbox中,另外一个用户上线,需要收取这封邮件,需要借助dovecot(dovecot提供的是MRA的功能)软件,通过dovecot进入数据库验证身份,验证通过以后,就可以通过MRA调用POP3或者IMAP4的协议,进入邮箱收取邮件,并且将邮件转发给用户 2、如果发送到其他域,其他MTA。但是转发之前,验证用户身份,是否要为其转发邮件,验证的时候是用到了SASL函数库,用户的信息是放到了数据库中,此时我们需要一个中间层authlib,通过authlib替SASL函数库向数据库进行验证,做“发信认证”,认证通过,允许转发,验证不通过,拒绝转发 3、通过浏览器访问邮件服务器(EXtmall)

Centos7使用sendmail发送邮件

匿名 (未验证) 提交于 2019-12-03 00:40:02
实验环境 系统版本:centos7x3.10.0-514.el7.x86_64 sendmail:sendmail.x86_64 0:8.14.7-5.el7 mailx版本:mailx.x86_64 0:12.5-19.el7 一、安装(共两步) 步骤一:安装sendmail yum -y install sendmail 步骤二:安装mailx yum -y install mailx 二、测试(两种方式) 方式一:通过文件内容发送 1)创建报警文件 vi test.txt 2)发送测试邮件 mail -s ‘主题‘ 邮箱 < test.txt 注:文件需要提前创建,内容就是报警提示,必须是文件的绝对路径! 3)查看邮箱是否收到测试邮件 方式二:通过管道符直接发送 1)echo ‘报警提示‘ | mail -s ‘主题‘ 邮箱 2)查看邮箱是否收到测试邮件 三、设置发件人信息 配置sendmail配置文件 vi /etc/mail.rc set from=邮箱 set smtp=指定邮箱使用的协议 set smtp-auth-user=用户名 set smtp-auth-password=密码 set smtp-auth=login 注:默认在centos7上/etc/mail.rc下没有这些,那可能有童鞋会问,那你写这个干嘛用?问的好,其实呢!我们不写就可以直接使用

ServiceDesk Plus工单API的应用------将邮件转为服务类

匿名 (未验证) 提交于 2019-12-03 00:39:02
ServiceDesk Plus工单API的应用 将邮件转为服务类 事件管理中,SDP可以通过WEB、邮件等方式快速建立事件工单,但通过邮件创建工单的功能,不能使用服务目录模板,无法实现审批流程。此文将为大家介绍,如何在SDP中,将接收到的邮件工单转为服务工单,以符合企业业务、流程、合规管理的需求。 环境准备: SDP:建议升级至最新版本 操作系统:部署python运行环境,以及requests库 功能实现: SDP提供了较为丰富的API接口,能够通过其提供的接口程序执行诸如工单的创建、更新、删除等操作,我们利用其API接口,采用python语言,编写了一个脚本程序,以实现当SDP接收到邮件工单后,通过主题等关键字,识别服务,通过其API在SDP中创建对应的服务工单,并删除原邮件工单。 关于脚本的调用,SDP提供了自定义触发器的功能,能够在工单创建、编辑的时候,触发并执行脚本。 操作步骤: 部署python环境 在SDP服务器上配置python环境,使SDP能够执行python脚本。 1.下载并安装python 3.4.1或以上版本 配置环境变量,确认python的安装目录已加入path变量中。比如说,python安装在服务器的?C:\Python34 ,则确保下述路径被添加到Path中: C:\Python34; C:\Python34\Scripts 这一步完成之后

MailRaider Pro for Mac(邮件工具)已激活版 v3.24免激活版

匿名 (未验证) 提交于 2019-12-03 00:39:02
点击打开链接 MailRaider Pro for Mac是一款Mac平台上的邮件工具,MailRaider Pro Mac版可以帮助用户在Mac电脑上打开 Outlook 邮件及附件,MailRaider for Mac破解版支持阅读邮件内容和导出附件,批量加工,同步Outlook中的联系人等强大的功能。 mailRaider pro mac 破解版安装说明 下载软件完成后,打开软件包,出现如下界面,拖动软件【MailRaider Pro】到应用程序进行安装,安装成功即可使用。 mailRaider pro mac软件介绍 MailRaider Pro:这是一款Mac平台的可以帮助我们在Mac电脑上打开 Outlook 邮件及附件的实用工具,目前仅支持阅读邮件内容和导出附件,开发者将其中用来读取 Outlook 邮件部分的代码拿出来做成了一个框架――MOLE,提供给其他开发者使用。该框架能够帮助开发者在 Mac 上读取 Microsoft OLE 文档。 MailRaider for mac破解版软件功能 除了MailRaider的所有功能外,MailRaider Pro还为您提供: 与通过45RPMSoftware网站通过电子邮件和支持论坛方便使用的MailRaider相同的优秀支持。 无需隐藏费用 - 只需支付一次费用,即可享受MailRaider Pro提供的所有功能

每日一记:邮件服务器:Postfix

匿名 (未验证) 提交于 2019-12-03 00:38:01
邮件服务器:Postfix mail server与DNS的关系: 1、架设mail server 必须要有合法的主机名 2、DNS的反解也很重要 要架设一部mail server,务必向上层ISP申请IP反解的对应,不要使用预设的反解主机名,否则会是你的邮件服务器发出的信件被视为垃圾信件 不申请IP的反解,则可利用relayhost或者是smarthost来处理邮件传递的问题,也涉及到上层ISP的问题 3、需要DNS的MX及A标准:先传送给带MAX标志的邮件主机,如果没有再传给带A标志的主机;MAX标志的优先级是由小到大 邮件传输所需要的组件(MTA,MUA,MDA)以及相关协议: MUA(Mail User Agent): 邮件使用者代理人,主要功能就是收受邮件主机的电子邮件,以及提供用户浏览与编写邮件的功能;常见的有Mozilla退出的Thunderbird自由软件,或者是Linux桌面KDE常见的Kmail或windows常见的outlook express、Foxmail等 MTA(Mail Transfer Agent):邮件传送代理人,主要功能:收受信件,使用简单邮件传送协议(SMTP)端口是25 ; 转递(Relay)信件 ;一般提到的Mail Server就是MTA;主要软件包括:sendmail、postfix、qmail等等 MDA(Mail Delivery