Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

По-моему, через мой почтовый сервак кто-то тправляет почту. Помогите

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
ag_1974



Зарегистрирован: 24.06.2002
Сообщения: 76
Откуда: Екатеринбург

СообщениеДобавлено: Пн Дек 09 2002 10:10    Заголовок сообщения: По-моему, через мой почтовый сервак кто-то тправляет почту. Помогите Ответить с цитатой

В maillog есть записи в 4 утра, а у нас в оффисе все компы выключены, кроме сервака(ASPLinux 7.1) и даже со стасумом Stat=Ok.
Где чего посмотреть еще в логах, может сервак сломали?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera
Гость





СообщениеДобавлено: Пн Дек 09 2002 10:30    Заголовок сообщения: ну там еще должно быть написано с какого адреса и на какой. нет? (-) Ответить с цитатой

-
Вернуться к началу
ag_1974



Зарегистрирован: 24.06.2002
Сообщения: 76
Откуда: Екатеринбург

СообщениеДобавлено: Пн Дек 09 2002 10:35    Заголовок сообщения: Вот пример лога со статусом Stat=Ok Ответить с цитатой

Dec 8 04:06:17 surc sendmail[17979]: gB7N43n17892: to=, delay=00:02:13, xdelay=00:00:15, mailer=esmtp, pri=1411941, relay=mx.mail.lycos.com. [209.202.220.99], dsn=2.0.0, stat=Sent ([SMTPD]: OK)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera
Гость





СообщениеДобавлено: Пн Дек 09 2002 10:43    Заголовок сообщения: Возможно спамеры прощупывают на предмет релея (+) Ответить с цитатой

закрой все от кого не желаешь почту принимать. и тем более релеить.
Вернуться к началу
ag_1974



Зарегистрирован: 24.06.2002
Сообщения: 76
Откуда: Екатеринбург

СообщениеДобавлено: Пн Дек 09 2002 10:53    Заголовок сообщения: Вот мои конфиги Ответить с цитатой

/etc/mail/access:
localhost.localdomain RELAY
localhost RELAY
127.0.0.1 RELAY
surc.ur.ru RELAY//мой сервак
172.16.1 RELAY
192.168.1 RELAY

/etc/mail/rel ay/domains:
ru
com
org
gov

Может чего не так?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Пн Дек 09 2002 10:53    Заголовок сообщения: Нужна еще строчка с from= (+) Ответить с цитатой

а вообще, похоже на банальный спам.
Он же имеет право приходить в 4 утра?
Вернуться к началу
ag_1974



Зарегистрирован: 24.06.2002
Сообщения: 76
Откуда: Екатеринбург

СообщениеДобавлено: Пн Дек 09 2002 11:02    Заголовок сообщения: А вот строчка с from= (+) Ответить с цитатой

Dec 8 04:05:56 surc sendmail[17892]: gB7N43n17892: from=, size=1941, class=0, nrcpts=47, msgid=, proto=ESMTP, daemon=MTA, relay=cm227-pop12.bbt.net.ar [200.59.169.227]
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera
Гость





СообщениеДобавлено: Пн Дек 09 2002 11:14    Заголовок сообщения: Re: Вот мои конфиги Ответить с цитатой

при конфигурации sendmail.cf добавь

FEATURE(`relay_mail_from')

which allows relaying if the mail sender is listed as RELAY in the access map.

в access добавь
список_серверов REJECT

В readme по конфигурации sendmail нормально расписано.
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Пн Дек 09 2002 11:18    Заголовок сообщения: Ну поздравляю, Вас, гражданин! :) (+) Ответить с цитатой

Вас имеют в грубой форме.
Что неудивительно с такими конфигами.

Необходимо долгое и вдумчивое чтение подраздела Allowing controlled SMTP relaying in Sendmail 8.9 and later
http://www.sendmail.org/tips/relaying.html

До наступления полного просветления.
Вернуться к началу
ag_1974



Зарегистрирован: 24.06.2002
Сообщения: 76
Откуда: Екатеринбург

СообщениеДобавлено: Пн Дек 09 2002 12:32    Заголовок сообщения: Спасибо, сейчас почитаю Ответить с цитатой

да
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ag_1974



Зарегистрирован: 24.06.2002
Сообщения: 76
Откуда: Екатеринбург

СообщениеДобавлено: Пн Дек 09 2002 13:06    Заголовок сообщения: Re: Спасибо, сейчас почитаю Ответить с цитатой

Я же указал в /etc/mail/access с каких машин можно отправлять почту, так почему же эти спаммеры тоже могут отправлять через мой сервак?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ag_1974



Зарегистрирован: 24.06.2002
Сообщения: 76
Откуда: Екатеринбург

СообщениеДобавлено: Пн Дек 09 2002 13:07    Заголовок сообщения: Объясните плиз, по поводу /etc/mail/access Ответить с цитатой

Я же указал в /etc/mail/access с каких машин можно отправлять почту, так почему же эти спаммеры тоже могут отправлять через мой сервак?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Пн Дек 09 2002 13:27    Заголовок сообщения: Re: Объясните плиз, по поводу /etc/mail/access Ответить с цитатой

confCR_FILE FR class [/etc/mail/relay-domains] Name of
file used to get the local additions
to class {R} (hosts allowed to relay).

Это не оно?
Ну а у тебя там вроде и ру и, извините, гов... Smile и пр.
Вернуться к началу
ag_1974



Зарегистрирован: 24.06.2002
Сообщения: 76
Откуда: Екатеринбург

СообщениеДобавлено: Пн Дек 09 2002 13:34    Заголовок сообщения: Ответ на: "Re: Объясните плиз, по поводу ..- AlexanderK- 09-12-2002 13:27" ru и gov - это не в /e Ответить с цитатой

а в /etc/mail/access у меня адреса локальных маших, вот и не пойму почему не работает как надо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Пн Дек 09 2002 13:37    Заголовок сообщения: Ты прочитал что, что я там написал? (+) Ответить с цитатой

Тогда приведи твою интерпретацию значения содержимого этого файла (relay-domains).

Мой скудный английский говорит о том, что трогать ЭТО не надо, если не хочешь приключений на свою дупу, как говорят братья-поляки Smile
Вернуться к началу
ag_1974



Зарегистрирован: 24.06.2002
Сообщения: 76
Откуда: Екатеринбург

СообщениеДобавлено: Пн Дек 09 2002 13:41    Заголовок сообщения: Я не знаю точно на кой этот relay-domains... Ответить с цитатой

поэтому и прошу совета
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Пн Дек 09 2002 13:52    Заголовок сообщения: А я тебе его еще не дал? :) (+) Ответить с цитатой

а золотое правило в школе не учили - "не знаешь - не трогай!"

ВЫноси этот файл совсем.
Вернуться к началу
ag_1974



Зарегистрирован: 24.06.2002
Сообщения: 76
Откуда: Екатеринбург

СообщениеДобавлено: Пн Дек 09 2002 14:20    Заголовок сообщения: Понял Ответить с цитатой

сношу этот файл
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...