justkiding 发表于 2008-6-16 04:51:26

强制KMS webmail使用HTTPS

强制使用HTTPS登陆可以增加黑客sniffer邮件密码的成本。

修改/opt/kerio/mailserver/webmail/index.php的内容为下面的即可,用你的域名换掉mail.xx.com <?php
header("Location: https://mail.xx.com/default/login.php");
?>

tdk 发表于 2008-6-16 10:04:35

可以。
不过企业有多个域名则需要考虑其他变通办法。

justkiding 发表于 2008-6-16 10:11:04

恩,多个域名的话可以用rewrite,规则如下
RewriteEngine      on
RewriteCond          %{HTTPS} !=on
RewriteRule          .* -

dennishan 发表于 2008-6-16 10:25:26

简单些吧,吧80端口关了,就开443,我想这个应该是最安全了。
如果需要重定向,可以在80安装个其他页面跳转工具。

dennishan 发表于 2008-6-16 10:26:08

Kerio应该很安全,本身就是做网络防火墙的,KWF很厉害。
页: [1]
查看完整版本: 强制KMS webmail使用HTTPS