[LINUX:24126] Re: virus mu acaba ?

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: FIRAT SOYLU (firat@samtek-itc.com.tr)
Date: Wed 17 Jan 2001 - 15:32:38 EET


  Sendmail de pop userinden mail almak icin bir authentication yapiliyor
ama smtp kullanilarak mail atilirken herhangi bir authentication
yapilmiyor. Bu da relay-mail dosyasinda yazili olan domainlerden herhangi
birindeki bir kullanicinin istedeigi isimle mail atabilmesine olanak
veriyor. Bunu engellemek icin sendmailde smtp kullanarak mail atarken de
authetication yapilmasini saglayan bazi modifikasyonlar yapmaniz
gerekiyor. Bunun yolu , kullanici eger kendi bilgisayarindaki netscape
messenger gibi programi kullanarak mail atmak isterse once inboxini
kontrol etmek zorunda birakilmali, inboxin kontrolu sirasinda hem
authentication yapiliyor hem de kullanicin ipsi bir database dosyasina
yaziliyor. Daha sonra ki 15 dakika icersinde kullanci mail atmak isterse
sendmaile yapilan eklenti sayesinde sendmail bu database dosyasina bakiyor
ve ipi orda gorurse , bu kullanicinin gecen 15 dakika icersinde
authenticate edildigini anliyor ve maili relay ediyor. Bunu yapmak icin
database i olusturan bir perl scriptini calistirmak ve sendmaile bazi
eklentiler yapmak gerekiyor.
Konu hakkinda ayrintili bilgi ve gerekli scriptleri

http://poprelay.sourceforge.net/ adresinden alabilirsiniz.
Iyi Calismalar

*-----------------------------------------------------*
Firat SOYLU
Internet Technologies Dept. - Samtek-ITC
firat@samtek-itc.com.tr
URL: www.samtek-itc.com.tr
*-----------------------------------------------------*

On Wed, 17 Jan 2001, Erkan Çevik wrote:

> selam bir musterim surekli viruslu olan email lerden aliyor. hemen hemen
> hergun. log dosyalarina baktigim zaman mailin bizim server uzerinden ve
> karisik ne olduğu belli olmayan isimlerlerden gonderildigni goruyorum ornek
>
> from=<>, size=31508, class=0, pri=61508, nrcpts=1,
> msgid=<200101171433.JAA04352@ns.orjin2000.net>, proto=SMTP,
> relay=[213.243.6.36]
>
>
> acaba bizdemi bir problem var yoksa virüs taşıyan bir kullanıcı tarafindan
> otomatik olarak mi gonderiliyor...
>
> ve bu olayın onune serverden bir mudahale yaparak gecebilirmiyim..
>
> yardimci olursaniz sevinirim ......
>
> iyi gunler
>
>
>
> Listeden cikmak icin:
> unsub linux
> mesajini listeci@bilkent.edu.tr adresine gonderiniz.
> Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
> Listeci arayuzu: http://listweb.bilkent.edu.tr/yardim/bilkent/linux.html
> Liste arsivinin adresi: http://listweb.bilkent.edu.tr/
>

 
 Listeden cikmak icin:
          unsub linux
 mesajini listeci@bilkent.edu.tr adresine gonderiniz.
   Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
 Listeci arayuzu: http://listweb.bilkent.edu.tr/yardim/bilkent/linux.html
 Liste arsivinin adresi: http://listweb.bilkent.edu.tr/


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.