OVH Cloud OVH Cloud

Linuxien spammé par M$ ?!??

3 réponses
Avatar
hugolino
(Bon bin v'la-t'y pas que "NNTP server went away", donc je passe par
/var/spool/news/failed.postings/2393-1070489813-1 et Google...
Merci de me répondre (par mail ? pas taper ;-) à <hugolino@free.fr>

Amis du soir, bonsoir...

Deux cent quatre vingt dix neuf jours que je n'avais pas allumé ma
linuxette...

Lorsque j'ai fetché ma boite, il y avait plus d'un millier de mails, à
99% du spam dont plusieurs présentés par Mutt comme venant de M$ et
pesant parfois 150 ko.

Et aujourd'hui encore un:
"8 03/12/03 Microsoft ( 12K) Use this patch immediately !"

donc j'ai ouvert mon /var/pool/mail/hugo et voici les headers:
8<----------
From admin@duma.gov.ru Wed Dec 3 12:23:31 2003
Return-Path: <admin@duma.gov.ru>
Delivered-To: hugo@localhost
Received: from localhost (localhost [127.0.0.1])
by Deborah (Postfix) with ESMTP id 9DE8F28617
for <hugo@localhost>; Wed, 3 Dec 2003 12:23:29 +0100 (CET)
Delivered-To: online.fr-hugolino@free.fr
Received: from pop.free.fr [213.228.0.152]
by localhost with POP3 (fetchmail-5.9.11)
for hugo@localhost (single-drop); Wed, 03 Dec 2003 12:23:29
+0100 (CET)
Received: (qmail 11458 invoked from network); 3 Dec 2003 10:06:59
-0000
Received: from aste-genev-bois-108-1-1-55.w80-13.abo.wanadoo.fr (HELO
localhost)
(80.13.144.55)
by mrelay2-2.free.fr with SMTP; 3 Dec 2003 10:06:59 -0000
From: "Microsoft" <security@microsoft.com>
To: <hugolino@free.fr>
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
Message-Id: <20031203112329.9DE8F28617@Deborah>
Date: Wed, 3 Dec 2003 12:23:29 +0100 (CET)
8<----------

Tout ce que j'y comprends c'est que M$ m'envoie un patch en passant
par
la Douma (parlement russe) via Sainte Genevieve des Bois ;-)

Le malheur c'est qu'il y a deux jours, j'ai supprimé tout le spam
venant
apparament de M$ sans regarder les headers donc je ne peux pas savoir
si
les adresses utilisées sont toujours les memes....

Que dois-je faire ?
* J'imagine que ç'est pas la peine que j'engueule
<security@microsoft.com>
* Peut-etre suggérer à free de blacklister <admin@duma.gov.ru> ? (Et
une
guerre nucléaire, une ;-)
* j'ai lu la page de man de procmail, mais j'ai l'impression que ça ne
permet de filtrer les mails qu'une fois qu'ils sont sur ma machine
or
ce que je veux, c'est avant de lancer fetchmail, aller tuer les
mails
sur le serveur de free d'après une blacklist que je maintiendrais
sur
ma machine. Y-a-il un programme qui fait ça ?
De toute façon j'ai déjà une invocation de procmail dans mon
/etc/postfix/main.cf avec la ligne :
mailbox_command = /usr/bin/procmail -a "$EXTENSION""


Ma config: Debian woody 2.4.19 / fetchmail 5.9.11+NTLM+SDPS+NLS
/ Postfix 1.1.11-0 / Mutt
1.3

J'ai déjà envoyé "send usenet/news.answers/mail/filtering-faq" à
<mail-server@rtfm.mit.edu> mais bien sur j'accepterais avec plaisir de
me
farcir toute doc sur laquelle vous pourriez me brancher.


Bon, tant que je vous tiens...

Quand un goret m'envoie un mail en html (et pourtant c'est pas faute
de
leur pourrir la vie quand ils le font), je suis obliger de sauver
l'attachement en html sur mon disque (touche v pour "view
attachements"
puis s pour "Save") pour ensuite l'ouvrir avec Opera, c'est un peu
lourd...
N'y aurait-il pas plus simple à partir de Mutt pour directement lancer
Opera pour qu'il m'affiche ce foutu hacheuteumeuleu ?
J'ai essayé v puis '|' pour faire un pipe de l'attachement vers opera
mais que j'essaye "/usr/bin/opera", "/usr/bin/opera $1" ou
"/usr/bin/opera %s", opera se lance bien mais ne charge pas
l'attachement (dans le dernier cas il y a juste '%s' dans la barre
d'adresse)
En plus je voudrais non pas seulement qu'il lance opera sur
l'attachement mais qu'il ouvre une nouvelle page dans opera si ce
dernier est déjà en cours d'exécution.


Dernière question:
Je suis prof et mon recteur adoré m'a créé une boite
<xxxx@ac-rouen.fr>
avec le mot de passe "zzzz", j'ai essayé de rajouter les lignes:
poll pop.ac-rouen.fr with proto POP3
user "xxxx" there with password "zzzz" is hugo here
dans mon ~/.fetmailrc pour recupérer le courrier de cette boite sans
passer par leur interface ouèbe pourrie. Mais ça marche pas

01:43am hugo@Deborah ~ $ /usr/bin/fetchmail -vv
[snip]
fetchmail: 5.9.11 querying pop.ac-rouen.fr (protocol POP3) at jeu 04
déc 2003 01:43:54 CET: poll started
fetchmail: POP3< +OK pop.ac-rouen.fr POP3 service (Netscape Messaging
Server 4.15 HotFix 0.3 (built Oct 3 2002))
fetchmail: POP3> USER hugues-guy.fertin
fetchmail: POP3< +OK Name is a valid mailbox
fetchmail: POP3> PASS
fetchmail: POP3< -ERR User unknown
fetchmail: User unknown
fetchmail: Échec de l'autorisation sur
hugues-guy.fertin@pop.ac-rouen.fr
fetchmail: POP3> QUIT
fetchmail: POP3< +OK
fetchmail: 5.9.11 querying pop.ac-rouen.fr (protocol POP3) at jeu 04
déc 2003 01:44:00 CET: poll completed
fetchmail: État de la requête=3 (ECHEC DE L'AUTHENTIFICATION)
fetchmail: SMTP> QUIT
fetchmail: SMTP< 221 Bye
[snip]

Que faudrait-il que je fasse ?
En plus je voudrais que ces mails reste sur cette boite du rectorat
alors
que ceux que je fetche chez free, je ne veux pas les laisser sur le
serveur de free)

Question connexe et annexe : comment, si jamais j'arrive à faire ce
que
je viens de dire, faire en sorte que fetchmail ne me fetch que les
nouveaux messages de ma boite du rectorat sans bien évidement me
refetcher toute la boite ?

Ah bin pour mon retour sur Usenet, je me suis bien déchiré, 123 lignes
en comptant les headers et la signature.

Merci de m'avoir lu jusque là.

--
Hugo NPN -<°o))
REST:
P: Linus Torvalds
S: Buried alive in email

3 réponses

Avatar
Sebastien Bricout
On 3 Dec 2003 17:05:05 -0800, (hugolino) wrote:



Lorsque j'ai fetché ma boite, il y avait plus d'un millier de mails, à
99% du spam dont plusieurs présentés par Mutt comme venant de M$ et
pesant parfois 150 ko.



C'est le ver Swen.

--
Sebastien Bricout

Chacune de nos lectures laisse une graine qui germe.
-+- Jules Renard (Ecrivain français) -+-

Avatar
jeffmevel
Le 3 Dec 2003 17:05:05 -0800, hugolino
ecrivait:

Bonjour,

01:43am ~ $ /usr/bin/fetchmail -vv
[snip]
fetchmail: 5.9.11 querying pop.ac-rouen.fr (protocol POP3) at jeu 04
déc 2003 01:43:54 CET: poll started
fetchmail: POP3< +OK pop.ac-rouen.fr POP3 service (Netscape Messaging
Server 4.15 HotFix 0.3 (built Oct 3 2002))
fetchmail: POP3> USER hugues-guy.fertin
fetchmail: POP3< +OK Name is a valid mailbox
fetchmail: POP3> PASS
fetchmail: POP3< -ERR User unknown
fetchmail: User unknown
fetchmail: Échec de l'autorisation sur

fetchmail: POP3> QUIT
fetchmail: POP3< +OK
fetchmail: 5.9.11 querying pop.ac-rouen.fr (protocol POP3) at jeu 04
déc 2003 01:44:00 CET: poll completed
fetchmail: État de la requête=3 (ECHEC DE L'AUTHENTIFICATION)
fetchmail: SMTP> QUIT
fetchmail: SMTP< 221 Bye
[snip]

Que faudrait-il que je fasse ?


Avec quel logiciel releves-tu habituellement cette boite ?
Verifie sur ce logiciel le couple USER/PASS.
USER ne correspond pas forcement au nom de l'adresse.

En plus je voudrais que ces mails reste sur cette boite du rectorat
alors
que ceux que je fetche chez free, je ne veux pas les laisser sur le
serveur de free)

Question connexe et annexe : comment, si jamais j'arrive à faire ce
que
je viens de dire, faire en sorte que fetchmail ne me fetch que les
nouveaux messages de ma boite du rectorat sans bien évidement me
refetcher toute la boite ?


Comme dit plus haut, rajouter keep dans fetchmailrc.
Suivant les serveurs pop ta requete recuperera uniquement les
messages non releves (cas du FAI club-internet par ewemple)
ou tous les messages presents dans la boite quel que soit leur
statut (cas de wanadoo par exemple).
--

Avatar
hugolino
Le 09 Dec 2003 11:20:36 GMT, Jeff Mevel a écrit:
Le 3 Dec 2003 17:05:05 -0800, hugolino
ecrivait:

Bonjour,

01:43am ~ $ /usr/bin/fetchmail -vv
[snip]
fetchmail: 5.9.11 querying pop.ac-rouen.fr (protocol POP3) at jeu 04
[snip]
Que faudrait-il que je fasse ?


Avec quel logiciel releves-tu habituellement cette boite ?


Avec une interface web pourrie sous XP/IE5 quand je suis au lycée.

Verifie sur ce logiciel le couple USER/PASS.
USER ne correspond pas forcement au nom de l'adresse.


Cette interface Web (pourrie, donc) me demande d'entrer mon nom
d'utilisateur qui n'est effectivement pas mon nom d'adresse, puis mon
mot de passe. Et rulez (enfin on est sous XP/IE5 faut s'attendre à tout)

Bien sûr j'ai fait attention, je ne me suis pas trompé (lapsus toccati)
en ajoutant deux lignes à mon .fetmailrc.

Je me demande si leur serveur ne lit pas la fin de la ligne ("is hugo
here") et bien sûr me jette car je n'ai pas encore réussi à hacker cette
machine (qui paraîtrait-il tournerait sous RH 7.3) pour lui faire
discrètement un "adduser hugo" ;-)

J'en suis même à me demander s'ils reçoivent mes mails envoyés depuis ma
linuxette. Il n'ont répondu à une de mes questions que lorsque je leur
est mailé une deuxième fois à partir du lycée.

Je n'arrive même pas à charger leur interface Web (pourrie) sur Opera.

Le Webmestre de l'académie à reconnu qu'ils avaient des problèmes avec
les machines qui se connectent chez eux sans avoir comme système
d'exploitation un truc tout bleu mis au point (pardon ?) par une équipe
de gars qui n'ont pas réussit à finir OS/2 et qui ont quand même réussi
à bien baiser IBM. Mais il m'a aussi dit qu'ils étaient en train de
revoir "la charte graphique" du site, et là ça fait peur...

Merci de m'avoir répondu, j'ai failli ne pas ouvrir fcm ce soir (ou ce
matin je sais plus ;-)

--
Hugo NPN -<°o))
J'ai une carte PCI TV2, est-il possible de la faire fonctionner ?
Non. Sauf si elle est interfacable avec un moule a gauffres SCSI,

auquel cas on veut bien etudier la question. (MA in CMM)