» »

Domačemu mail serverju se je odtrgalo!!

Domačemu mail serverju se je odtrgalo!!

pviran3 ::

Res dobesedno

Imam adsl in sem si omislil, da bi si postavil mail server. Razerviral sem si domeno, uporabil pa software ArGoSoft Mail Server. Zadeva je delovala vredi kake 3 tedne.

Pol pa dones pridem iz šole in vidim, da je na serverju veliko prometa. Pol pa vidim, da se maili kr sami generirajo, in se pošiljajo na različne mail naslove!!! Vse od yahoo, do raznih domen po svetu!! In to kr po ene par na sekundo. Mam nameščen norton antivirus in adaware, pa noben ne najde nikakršnega sledu o virusu ali trojancu.

Če server izključim, in ga na novo vključim, čaka okoli 3s, pa spet zažne razpošiljati spam. Norton mi še za kakega napiše. da je preprečil pošiljanje, sam sploh ne sfolga sproti blokirati pošiljanja.

Pa še en utrinek iz log fila serverja, ki zgleda takole (to je samo izrezek, cel file je dolg 5 mb!)

http://users.volja.net/pviran4/aaa.txt

Dokler se nebom kaj pametnega spomnil, oz mi nebo kdo svetoval rešitve, imam zadevo izključeno.

LP

knesz ::

Open relay. Strežnik za odhajajočo pošto naj zahteva uporabniško ime/geslo. Toliko na kratko. Hitro se zna zgoditi, da se znajdeš na ORDB listi.

lp

Jst ::

Ahhhhh ja. Windows problem z virusi/trojanci/spywareom...

A imaš vsaj Windows Server familijo? Koliko adminskega znanja imaš? Je mail server program, ki ga uporabljaš newbie-mouse friendly?

Če imaš Windows Server, a imaš Norton Enterprise rešitev?
Islam is not about "I'm right, you're wrong," but "I'm right, you're dead!"
-Wole Soyinka, Literature Nobelist
|-|-|-|-|Proton decay is a tax on existence.|-|-|-|-|

pviran3 ::

ta mail server je postavljen samo iz firbca.

To je navaden namizni PC, z win xp, antivirusom norton internet security 2005, adwarom itd... xp ima sp2. Nimam administratorskih izkušenj in vem, kaj pomeni, da mora človek imeti firewall, antivirus in kako ukrepati, če dobiš virus, ki si ga nisi zaželel.

Software je trial, pa domena tudi, tako da mislim, da bo šez slab teden vsega konec (minilo no 1 mesec)

Bolj me zanima, zakaj in kako je do tega prišlo in da se to nebo več ponovilo.

V options sem sicer poskusil omogočiti neki geslo in password, pa stvar glih ne pomaga.

Bakunin ::

kaj ti pomaga firewall in antivirus, ko pa si vesoljnemu Internetu dovolil preposiiljanje e-poste PREKO svojega e-postnega streznika.

Ker to ni vdor oz. virus ga Anti-virusni programi ali pozarni zid ne zaznajo.

Naredil si "OPEN RELAY" in preko tvojega "firbcnega" streznika omogocil spamerjem dostop.

....PEBKAC error....

Zgodovina sprememb…

  • spremenil: Bakunin ()

pviran3 ::

Vklopil sem Smtp avturizacijo z uporabniškim imenom in geslom

Zadeva se je umirila

A to k mi je pošiljal, je bila samo spam pošta? Če je potem veliko takih serverjev okoli, je to pol za celo goro spama, ki kroži naokoli po internetu.

Prav zanimivo, kako hitro bad gaysi najdejo bogi server nekoga, ki ga je sam firbec matral, kako to deluje, in ga prec začnejo izrabljat sebi v prid in v škodo drugih in seveda ''administratorja''! Bog vedi, koliko takoh serverjev deluje po svetu, pa ljudje sploh nevejo zanje!

Matek ::

Radujmo se, doživel je razsvetlitev! >:D
Bolje ispasti glup nego iz aviona.

pviran3 ::

******Radujmo se, doživel je razsvetlitev!


!?!:8)

Daedalus ::

Komentiral je tvojo "razsvetljenje" v zvezi s spamom:D
Samo resno, da si (nam) naredi eno uslugo - preden se v prihodnosti spravlaš postavljat razne serverje, si preberi vsaj ene par osnov o delovanju in zaščiti le-teh. Spammerjev je že itak preveč in ni potrebe, da se še novi rekrutirajo, sploh pa ne na podlagi lastnega neznanja.
Man is condemned to be free; because once thrown into the world,
he is responsible for everything he does.
[J.P.Sartre]

borchi ::

čakej mal! a winxp (z sp2) ima po defaultu odprt port 25? in tist mail server, ki ga maš, po defaultu dovoli relaying?

al si sam klikal allow, allow, allow, yes, yes ....

PRVO kar narediš, ko postaviš mail server in misliš da dela ok, je da preveriš, da ne dovoli relaying-a. npr. tukaj.
l'jga

pviran3 ::

V programu sem najdel kljukico allow relay, ki je bila obkljukana, sedaj sem jo odkljukal.

Porte mislim da imam odprte oz na allow. Na ruterju imam pa zaprte, no vsaj nimam forwardiranih.

S tgornjim linkom pa glih nevem, kaj hoče in kake podatke je treba not vpisat.

A so kje na netu navodila, kako postaviti varen server? Če kdo pozna kak pameten link

Imam sicer dinamični ip, tako da se pride na server preko domene --> se mi zdi kar dobro, da nima računalnik skos iste ip številke.

borchi ::

Imam sicer dinamični ip, tako da se pride na server preko domene --> se mi zdi kar dobro, da nima računalnik skos iste ip številke.

???!!! varnost pa to, ane?







:\
l'jga

Ziga Dolhar ::

borchi, ssssssh! ;)
https://dolhar.si/

pviran3 ::

kaj vi pa varnost

Lahko je okoli govort kako se povsot not vdre in not pride

Nehajte modrovati in povejte kako pametno:

REŠITVE in ne graje!!!!!!!!;((

Drugače pa temo zaprite ker sem pač odgovor na problem že dobil

pviran3 ::

Ste začel tkle take prbijat k da mam sam jest na svet tak server in da sem sam jest kriv da se vam maili polnijo z spamom!;((

borchi ::

@pviran3: se opravičujem, če sem te v dušo prizadel. pač ne pohvali se vsak dan kdo, da ima open relay.

zdej, ko si mail zrihtal, se pa lot kakega ftp serverja. pa nč prej dokumentacije brat, ker internetni pedofili nimajo radi preveč "načitanih" adminov.

preden spet skočiš do stropa, hecam se!
l'jga

ABX ::

Ampak zakaj so tej mail serverji po defalut-u odprti?
Vaša inštalacija je uspešno spodletela!

Bakunin ::

Ker domnevajo, da bo tisti, ki postavlja e-postni streznik, prebral dokumentacijo.>:D

Internet ni peskovnik za malce fantke. Tu se igrajo "veliki".

pviran3 ::

madonca

Vi tklele ste se mogl že z takim znanjem rodit! Ste mel to dokumentacijo že v glavi shranjeno!

Sem že 100x napisu, da dejte linke, kje bi se to prebralo!!!

Pa nehejte prbijat k da ste naj administratorji k jih svet še ni videl in se tkle zdej bahate.
Če ste 'veliki' potem že kej naredte da bo svet varnejši in da bo spam izpuhtel ;((

Me pa prav zanima, kako je bilo, ko so bili 'veliki' majhni!:D pomoje je bila kriza:(

Na tem forumu je toliko pametnih ljudi, pa tudi neumnih, in ko kak neumen kaj vpraša, pa tametni namest da bi udarli v center in rešli problem kr neki modrujejo in zavijajo okoli problema. Pa mislijo, da če mi 'mali' neki ne razumemo, ne znamo, da pridejo stručnjaki in vse razložijo v expert smeri, da pol mali še manj razumejo, kot so prej.

Zgleda, da sem hotel iz 'malih' v 'velike' prestopit in zdej te teli 'veliki' tklele obstreljujejo z svojim znanjem, ki je brez repa in glave.

Recimo, vsi neki norijo z open relay! Kar nekaj časa nisem vedel kaj sploh to je, ker so to pisali 'veliki' in 'mali' sploh nevemo kaj so 'veliki' s tem mislili. Fantje, na tem forumu je treba zelencem razložiti poanto od začetka. Pa kaj je to ORDB lista. Pojma nimam, ker ni noben povedal kaj je to. Tisti link mi kej dost ne koristi.

Za začetnike je treba problem reševat od začetka!0:)

Daedalus ::

> Vi tklele ste se mogl že z takim znanjem rodit! Ste mel to dokumentacijo že v glavi shranjeno!

Sploh ne. Samo eni ljudje najprej preberejo vsaj osnovno dokumentacijo, si razjasnijo pojme, pol se pa spravijo delat. Saj veš, poznamo dve vrsti fotrov - eni preberejo manual, preden grejo sestavlat gugalnico za otroka, pa hitro opravijo delo in je gugalnica v redu sestavljena, drugi je ne preberejo, porabijo celo popoldne, na koncu se pa še froc katapultira sosedom v vrtnice. Da bo bolj razumljivo razloženo0:)

Drugače pa se vsaj v zvezi z internetom, postavljanjem strežnikov za xyz in postavljanjem kakih domačih routerjev (če si zaradi neznanja sesuješ domač komp, je to dobra šola za tebe, brez škode za druge), MORAŠ pred delom ustrezno izobrazit, ker v nasprotnem primeru:

a) zadeva ne deluje sploh (kar je še kul)
b) zadeva deluje kot je deloval tvoj mail server (naredi več škode, kot koristi)

Se pravi - najprej dokumentacija, pol forum --> drugače se zgodi, kar se je tu. Ko ti je folk lepo povedal, da si postavil open relay, ti pa nisi mel pojma, kaj to je. Tako da v prihodnje: RTFM*

p.s. - za vse nerazumljive izraze imamo Google.

*RTFM - read the fuc*ing manual.
Man is condemned to be free; because once thrown into the world,
he is responsible for everything he does.
[J.P.Sartre]

pviran3 ::

pa manual česa?

poweroff ::

sudo poweroff

pviran3 ::

No sedaj sem pa vse zvedel in si že polnim pamet0:) 0:)

Hvala

BigWhale ::

> Vi tklele ste se mogl že z takim znanjem rodit!

'Mi tle' smo vsaj tako pametni, da znamo poiskat dodatno dokumentacijo, tisto, ki je ni zraven mail streznikov...

pviran3 ::

A zdej bi pa medaljo za hrabrost rad:\

ABX ::

j:
Po tej logiki nobeden se ne bi smel učit.

Zame je kriv mail server ker po default-u ni zaklenjen.

Jaz sem tudi naredil isto neumnost kadar sem prvič inštaliral mail server, pač se učiš iz napak.

Na zadnje sem inštaliral hMailServer in je zadeva super. Enostavna inštalacija pop3 in imap protokol, zelo pregledno, integracija z anti-virusom in predvsem po inštalaciji je trusted samo notranji subnet.
Vaša inštalacija je uspešno spodletela!

Bakunin ::

Po tej logiki nobeden se ne bi smel učit.


Ne na "real-life" modelu.

Saj se tudi studenti medicine ne ucijo na zivih pacientih, ampak jim dajo na voljo kadavre. Pa se to po par semestrih branja dokumentacije.

In e-postni strezni si lahko brez problema postavis v INTRANETU in se tam igras postmastra.

Zame je kriv mail server ker po default-u ni zaklenjen.


Ne vali krivde na programsko/strojno opremo.
ON se je odlocil da bo postavil e-postni streznik.
ON je izbral (enega izmed mnogih) program za e-postni streznik (ki ima privzeto odprta vrata).
ON ni prebral dokumentacije ali povprasal za nasvet PRED tem.
ON je ta isti streznik postavil na Internet.

Guns don't kill people. People do.

poweroff ::

Dajmo pogledat iz pozitivne strani: človek je dejansko pokazal pripravljenost na učenje in ugotovil ZAKAJ je pomembno izobraževanje. In se naučil na lastni napaki.

Nekaj, kar marsikateremu sistemcu tudi pri kakšnem velikem slovenskem ISPju (konkretno imam v mislih tistega, čez katere strežnike je včasih steklo milijon spama na dan - nam vse dela press) še danes ni povsem jasno.
sudo poweroff

Bakunin ::

matthai; ditto


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

SMTP Relay; delovanje boot, ki to izkoriscajo

Oddelek: Omrežja in internet
152100 (1897) BigWhale
»

Odprta koda kraljuje tudi na poštnih strežnikih?

Oddelek: Novice / Ostala programska oprema
82366 (2366) darkolord
»

Microsoftov nov način boja proti nezaželjeni elektronski pošti

Oddelek: Novice / Omrežja / internet
252772 (2772) int47
»

Prikrivanje E-Mail naslovov.

Oddelek: Omrežja in internet
223774 (3451) Bakunin
»

Siol mejl - brisanje priponk

Oddelek: Omrežja in internet
161926 (1610) Bakunin

Več podobnih tem