权限设置
/var/spool设为755(所有者:root,组:root),子目录按需调整(如邮件队列/var/spool/mail设为770,仅允许root和mail组访问)。644(所有者可读写,其他用户只读),敏感文件需进一步限制。所有权管理
root,组根据服务需求设置(如打印队列/var/spool/cups属组lp,邮件队列属组mail)。安全增强
/var/spool设置严格的访问控制策略。清理与监控
cron任务删除超过7天的邮件),避免磁盘占满。du、find命令或系统日志工具实现。服务配置
参考来源: