邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 7505|回复: 12
打印 上一主题 下一主题

[求助] MD能不能做这样的限制

[复制链接]
跳转到指定楼层
顶楼
发表于 2008-9-19 16:59:14 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
公司是md做为邮件服务器,操作系统为WINDOWS2003,最近老板提出了一个问题,就是怎样能够完全限制系统管理员登陆其他用户的邮箱,说白了,就是不能让系统管理员有机会查看服务器上任何的邮件,除了他自己的,即使在服务器上也不行,这真是让我为难:
首先系统管理员要经常备份帐户,备份的数据中就包含了密码,请问备份的数据中密码能否加密?
第二,md中有一个邮件转发功能,系统管理员也可以设置将部分用户邮件全部转发给某一账号,转发功能能否做限制?
第三,在服务器上可以将所有服务器收到的邮件保留一个副本,怎样限制 这个副本的保留?

当然还有其他的很多方式,我想先把简单的限制住,至少要增加非法查看的难度。
其实就是老板害怕系统管理员查看他的邮件,希望大家能提供一点思路
13
发表于 2008-9-22 16:05:20 | 只看该作者

回复 12楼 dennishan 的帖子

需要两个客户端都安装数字证书,不可能要求所有给BOSS发件的客户都安装的。比PGP更麻烦。
12
发表于 2008-9-22 15:13:44 | 只看该作者
dennishan :部署CA证书的前提就是要解决部分用户只能通过SSL链接,而其他用户可以使用非安全链接

看样子您还不明白我说的S/MIME,这种方案5年前很多大公司就实施了,申请国际通用的个人邮箱证书,不是指用SSL保证链路安全,如果双方都有证书,邮件内容就会加密,只有证书才能解密。双方不需要一样的邮件客户端和系统就可以数字证书加密,这是目前最通用的安全电子邮件方案
11
发表于 2008-9-22 15:08:53 | 只看该作者

回复 9楼 jeffrywang 的帖子

有点意思,顶一下。

[ 本帖最后由 raincychen 于 2008-9-22 15:11 编辑 ]
10
发表于 2008-9-22 14:07:49 | 只看该作者
原帖由 heieye104 于 2008-9-19 21:16 发表
大多数的BOSS都有这个毛病

大家要连这点职业操守都没有还请来干吗




强帖留名,好久没看到精彩的讨论了。

个人认为与所谓操守关系不大 。
9
 楼主| 发表于 2008-9-22 11:01:06 | 只看该作者
stdmis:按说的做,还不如辞职,即使不辞职,BOSS也会干掉你。
heieye104:BOSS不是不相信大家的职业操守,而是那个“万一”有担心。
dennishan :部署CA证书的前提就是要解决部分用户只能通过SSL链接,而其他用户可以使用非安全链接,pgp太复杂,BOSS一般会嫌麻烦,并且对于外部人员发来的邮件不适用,而这一部分是BOSS最担心的。
8
发表于 2008-9-21 09:39:28 | 只看该作者
最简单的办法是部署CA服务器,或者采用PGP,老板和重要人物之间的邮件让他们去加密好了,管理员在服务器打开只能看到From,To,Subject,内容绝对无法解开,除非有老板电脑的证书。
为了安全证书可以直接用第三方国际认证的,直接颁发给老板,IT也拿不到密钥。

二楼的办法,既然是IT来加密,自然IT也可以解密,这个方案只能是骗不懂得老板,S/MIME邮件可以让老板自己掌握开邮件的密钥。
7
发表于 2008-9-20 10:46:13 | 只看该作者
原帖由 kks168 于 2008-9-20 09:22 发表
路过学习,二楼的回复好强

2楼是高手,奇强。
地板
发表于 2008-9-20 09:22:11 | 只看该作者
路过学习,二楼的回复好强
报纸
发表于 2008-9-19 21:16:26 | 只看该作者
大多数的BOSS都有这个毛病

大家要连这点职业操守都没有还请来干吗
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-6 08:45

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表