Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Sendmail/Qmail/Postfix
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Suposta invasão no Postfix



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 05-05-2008, 9:49   #6 (permalink)
Thumbs up

Citação:
Postado Originalmente por rootmaster Ver Mensagens
Grande Duca ... blz ...estive um tempo sumido ....

Realmente, você andou meio sumido. O Ruyneto foi outro quem reapareceu.
O Under ganha muito com a volta de vocês.

Quanto ao SASL, o howt-to do postfix é bem explicativo, além disso existem muitos exemplos sobre isso na net.


Ab, Duca.
__________________

Campanha - Use Tags.
Shoryuken _o)
Perguntas Inteligentes? \0/
http://www.istf.com.br/perguntas
RSS do Under
Dúvidas? Utilize nosso FAQ.
Todo mundo tem clientes. Apenas nós e traficantes temos usuários.
A RESPOSTA FUNCIONOU, AGRADEÇA!!!

Super Moderador
 
Avatar de Duca
 
Registrado em: Jul 2005
Localização: Ilhéus-BA
Idade: 26
Mensagens: 1.114
Agradeceu: 65
Agradecido 46 vez(es) em 41 Posts
Envios no Blog: 7
Reputação: 153 Duca
Enviar mensagem via ICQ para Duca Enviar mensagem via MSN para Duca Enviar mensagem via Yahoo para Duca
Duca está offline  
Antigo 05-05-2008, 19:23   #7 (permalink)
Padrão

Amigo,

O seu problema não tem nada a ver com invasão, e muito menos relay aberto se acaso quiseres confirmar quanto ao relay faz o seguinte entra nesse espaço http://www.antispam-ufrj.pads.ufrj.br/test-relay.html

Digita o seu ip 200.199.231.3 e clica em test logo no final da pagina você vera os resultados.

Outra coisa que me chamou a atençao foi a quantidade de portas desnecessarias abertas nesse mesmo ip da uma olhada abaixo:

21/tcp open ftp
23/tcp open telnet
25/tcp open smtp
37/tcp open time
53/tcp open domain
80/tcp open http
110/tcp open pop3
113/tcp open auth
139/tcp open netbios-ssn
143/tcp open imap
445/tcp open microsoft-ds
3306/tcp open mysql

Tenho certeza de que muita coisa ai não deveria estar sendo usada, qualquer coisa me de um toque que dou uma mão pra resolver isso tambem.

Agora vamos resolver o seu problema com esses emails mau educados !!! hehehe


Crie um arquivo com todos os dominios que estão contidos nesse servidor, exemplo, /etc/postfix/mysenders:
fulano.com.br MYSENDERS
beltrano.com.br MYSENDERS
testando.com.br MYSENDERS

Agora rode o comando postmap /etc/postfix/mysenders e logo apos inclua as seguintes linhas no main.cf.

smtpd_restriction_classes = MYSENDERS
MYSENDERS = permit_mynetworks, permit_sasl_authenticated, reject

smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/mysenders ,

Agora execute o comando postfix reload e faca o teste de fora.


Abraçao
__________________
Não trabalho com Informatica por nao receber um salario decente.<br /><br />jean carlos antunes

Última edição por gatoseco : 05-05-2008 às 19:28.
Autor
 
Avatar de gatoseco
 
Registrado em: Nov 2004
Localização: Portugal
Idade: 30
Mensagens: 1.696
Agradeceu: 0
Agradecido 7 vez(es) em 7 Posts
Reputação: 230 gatoseco gatoseco
Enviar mensagem via ICQ para gatoseco Enviar mensagem via MSN para gatoseco Enviar mensagem via Skype para gatoseco
gatoseco está offline  
Tópico Trancado

Tags
invasão, mta, open relay, postfix, relay, sasl, tls

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Invasao Mk Andr0x Mikrotik 3 16-03-2008 12:05
invasão sandrazeu Iniciantes 4 30-09-2005 8:53
Invasão gafiel Sendmail/Qmail/Postfix 5 17-06-2005 16:17
INVASAO rommel Adm. em Geral 3 04-10-2004 8:27
invasao??? 1c3m4n Segurança 4 16-10-2002 11:59

Horários baseados na GMT -3. Agora são 3:28.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.