Utok na mailserver?

Stanislav PETR stanislav.petr na glux.cz
Sobota Březen 15 14:12:17 CET 2003


Dobry den,

Saturday, March 15, 2003, 2:02:46 PM, jste napsal(a):

PH> vidite :) Co se tyce jineho utoku na mail server tak ja jsem se jednou jeste
PH> setkal s podvrhovanim falesnych IP a mail server pak pro ne relay-oval...
PH> Konkretne slo o sendmail, bezici na localhostu (127.0.0.1) a utocnik
PH> spamoval skrze 127.0.0.100 :) Ono tam je totiz v sendmailu implicitne receno
PH> (pokud se nezmeni) ze relay ze 127.0.0.0/8 = true :) Nejsem si ale jisty v
PH> jakem sendmailu to bylo, tusim ze to bylo na RH 6.2

Kdyz jsme u toho, jak muze takovyhle packet, ktery ma "chybne" uvedenou
hlavicku projit firewallem??? Tohle co popisujete neni porle me chyba
sendmailu, ale spatnych pravidel v iptables/ipchains

-- 
Stanislav PETR
Network Specialist
GLUXinternet
tel.: 732 654 455
stanislav.petr na glux.cz



Další informace o konferenci Linux