sendmail+sasl仍被利用發廣告信 - BBS
By Margaret
at 2008-10-15T19:50
at 2008-10-15T19:50
Table of Contents
※ 引述《bojack (Bojack)》之銘言:
: 經驗分享,看一下 maillog 確認寄信的來源 IP 是誰
: 若是 localhost 的話,可能是你裝的某個套件引起的 (如 openwebmail)
: 或是你某個帳號密碼太簡單被猜到 ~
: 看一下 ps ax 有沒有什麼奇怪的程式在跑,last 一下看最近是不是有人登入
: 從這些地方去查可能會有跡可循
: ps. 前提是你的 SASL 確實有生效喔!!
事情落幕了,真相是有某個使用者的帳號密碼被取得,
透過openwebmail來發廣告信,打開openwebmail.log來看就很明顯可以看到,
只是之前一直沒懷疑到那,所以漏掉沒看... =_=
--
: 經驗分享,看一下 maillog 確認寄信的來源 IP 是誰
: 若是 localhost 的話,可能是你裝的某個套件引起的 (如 openwebmail)
: 或是你某個帳號密碼太簡單被猜到 ~
: 看一下 ps ax 有沒有什麼奇怪的程式在跑,last 一下看最近是不是有人登入
: 從這些地方去查可能會有跡可循
: ps. 前提是你的 SASL 確實有生效喔!!
事情落幕了,真相是有某個使用者的帳號密碼被取得,
透過openwebmail來發廣告信,打開openwebmail.log來看就很明顯可以看到,
只是之前一直沒懷疑到那,所以漏掉沒看... =_=
--
Tags:
BBS
All Comments
Related Posts
請問有關Kernel conf 的問題
By Leila
at 2008-10-13T09:49
at 2008-10-13T09:49
請問有關Kernel conf 的問題
By David
at 2008-10-13T09:10
at 2008-10-13T09:10
請問squirrelmail
By Kumar
at 2008-10-13T04:28
at 2008-10-13T04:28
請問台灣有教FreeBSD的補習班嗎?
By Audriana
at 2008-10-12T14:54
at 2008-10-12T14:54
請問台灣有教FreeBSD的補習班嗎?
By Carol
at 2008-10-12T12:47
at 2008-10-12T12:47