Sun Java System Messaging Server 6 2005Q4 管理指南

客户机用户名规范

对于支持 RFC 1413 中所述的 identd 服务的客户端主机,您可以通过在过滤器的 clientSpec 条目中包含客户端的用户名来进一步标识请求服务的特定客户端。在这种情况下,此条目的格式为:

user@hostSpec

其中 user 是由客户端的 identd 服务返回的用户名(或通配符名称)。

在过滤器中指定客户机用户名会很有用,但请记住以下警告:

用户名查找功能在某些情况下可以有助于您防止来自客户端主机上未经验证用户的攻击。这可以在某些 TCP/IP 中实现,例如,对于使用 rsh(远程 Shell 服务)来冒充信任的客户端主机的盗窃信息者来说,如果客户端主机支持 ident 服务,则可以使用用户名查找来检测这样的攻击。