postfix+SASL被破解 - Linux

Table of Contents

我從 mail.log 檔案裡,發現大量類似這樣的訊息:

Dec 9 20:41:23 mail postfix/smtpd[6503]: 6CC3224014C:
client=unknown[82.128.37.7], sasl_method=LOGIN, sasl_username=USER

我猜是因為 USER 的密碼被猜中了

因此通過了 SASL 的認證,進而被拿來濫發垃圾信


我把 USER 的密碼改掉,卻發現 sasl_method=LOGIN 仍然不斷出現

修改密碼這個動作,似乎無助於阻止對方利用這個帳號來發信?

請問我應該要怎麼處理呢?

--

All Comments

Gilbert avatarGilbert2010-12-14
sasl改密碼好像要reload daemon
Ethan avatarEthan2010-12-15
USER 這個帳號是你建的 ?