OVH Cloud OVH Cloud

Linuxien spammé par M$ ?!??

1 réponse
Avatar
hugolino
Amis du soir, bonsoir...

Deux cent quatre vingt dix neuf jours que je n'avais pas allumé ma
linuxette...

Lorsque j'ai fetché ma boite, il y avait plus d'un millier de mails, à
99% du spam dont plusieurs présentés par Mutt comme venant de M$ et
pesant parfois 150 ko.

Et aujourd'hui encore un:
"8 03/12/03 Microsoft ( 12K) Use this patch immediately !"

donc j'ai ouvert mon /var/pool/mail/hugo et voici les headers:
8<----------
From admin@duma.gov.ru Wed Dec 3 12:23:31 2003
Return-Path: <admin@duma.gov.ru>
Delivered-To: hugo@localhost
Received: from localhost (localhost [127.0.0.1])
by Deborah (Postfix) with ESMTP id 9DE8F28617
for <hugo@localhost>; Wed, 3 Dec 2003 12:23:29 +0100 (CET)
Delivered-To: online.fr-hugolino@free.fr
Received: from pop.free.fr [213.228.0.152]
by localhost with POP3 (fetchmail-5.9.11)
for hugo@localhost (single-drop); Wed, 03 Dec 2003 12:23:29
+0100 (CET)
Received: (qmail 11458 invoked from network); 3 Dec 2003 10:06:59 -0000
Received: from aste-genev-bois-108-1-1-55.w80-13.abo.wanadoo.fr (HELO
localhost)
(80.13.144.55)
by mrelay2-2.free.fr with SMTP; 3 Dec 2003 10:06:59 -0000
From: "Microsoft" <security@microsoft.com>
To: <hugolino@free.fr>
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
Message-Id: <20031203112329.9DE8F28617@Deborah>
Date: Wed, 3 Dec 2003 12:23:29 +0100 (CET)
8<----------

Tout ce que j'y comprends c'est que M$ m'envoie un patch en passant par
la Douma (parlement russe) via Sainte Genevieve des Bois ;-)

Le malheur c'est qu'il y a deux jours, j'ai supprimé tout le spam venant
apparament de M$ sans regarder les headers donc je ne peux pas savoir si
les adresses utilisées sont toujours les memes....

Que dois-je faire ?
* J'imagine que ç'est pas la peine que j'engueule <security@microsoft.com>
* Peut-etre suggérer à free de blacklister <admin@duma.gov.ru> ? (Et une
guerre nucléaire, une ;-)
* j'ai lu la page de man de procmail, mais j'ai l'impression que ça ne
permet de filtrer les mails qu'une fois qu'ils sont sur ma machine or
ce que je veux, c'est avant de lancer fetchmail, aller tuer les mails
sur le serveur de free d'après une blacklist que je maintiendrais sur
ma machine. Y-a-il un programme qui fait ça ?
De toute façon j'ai déjà une invocation de procmail dans mon
/etc/postfix/main.cf avec la ligne :
mailbox_command = /usr/bin/procmail -a "$EXTENSION""


Ma config: Debian woody 2.4.19 / fetchmail 5.9.11+NTLM+SDPS+NLS
/ Postfix 1.1.11-0 / Mutt 1.3

J'ai déjà envoyé "send usenet/news.answers/mail/filtering-faq" à
<mail-server@rtfm.mit.edu> mais bien sur j'accepterais avec plaisir de me
farcir toute doc sur laquelle vous pourriez me brancher.


Bon, tant que je vous tiens...

Quand un goret m'envoie un mail en html (et pourtant c'est pas faute de
leur pourrir la vie quand ils le font), je suis obliger de sauver
l'attachement en html sur mon disque (touche v pour "view attachements"
puis s pour "Save") pour ensuite l'ouvrir avec Opera, c'est un peu
lourd...
N'y aurait-il pas plus simple à partir de Mutt pour directement lancer
Opera pour qu'il m'affiche ce foutu hacheuteumeuleu ?
J'ai essayé v puis '|' pour faire un pipe de l'attachement vers opera
mais que j'essaye "/usr/bin/opera", "/usr/bin/opera $1" ou
"/usr/bin/opera %s", opera se lance bien mais ne charge pas
l'attachement (dans le dernier cas il y a juste '%s' dans la barre
d'adresse)
En plus je voudrais non pas seulement qu'il lance opera sur
l'attachement mais qu'il ouvre une nouvelle page dans opera si ce
dernier est déjà en cours d'exécution.


Dernière question:

Je suis prof et mon recteur adoré m'a créé une boite <xxxx@ac-rouen.fr>
avec le mot de passe "zzzz", est-ce qu'il me suffit de rajouter les
lignes:
poll pop.ac-rouen.fr with proto POP3
user "xxxx" there with password "zzzz" is hugo here
dans mon ~/.fetmailrc pour recupérer le courrier de cette boite sans
passer par leur interface ouèbe pourrie (évidement vous pouvez toujours
me dire qu'il me suffit d'essayer mais je voudrais que ces mails reste
sur cette boite du rectorat alors que ceux que je fetche chez free, je
ne veux pas les laisser sur le serveur de free)
Question connexe et annexe : comment, si jamais j'arrive à faire ce que
je viens de dire, faire en sorte que fetchmail ne me fetch que les
nouveaux messages de ma boite du rectorat sans bien évidement me
refetcher toute la boite ?

Ah bin pour mon retour sur Usenet, je me suis bien déchiré, 123 lignes
en comptant les headers et la signature.

Merci de m'avoir lu jusque là.

--
Hugo NPN -<°o))
REST:
P: Linus Torvalds
S: Buried alive in email

1 réponse

Avatar
Olivier Tharan
* Hugolino (Wed, 3 Dec 2003 23:16:53 +0100):
Deux cent quatre vingt dix neuf jours que je n'avais pas allumé ma
linuxette...


Ah oui, vous avez manqué des choses pendant ce temps-là.

"8 03/12/03 Microsoft ( 12K) Use this patch immediately !"


Un virus.

From Wed Dec 3 12:23:31 2003


Un virus.

Quand un goret m'envoie un mail en html (et pourtant c'est pas faute de
leur pourrir la vie quand ils le font), je suis obliger de sauver
l'attachement en html sur mon disque (touche v pour "view attachements"
puis s pour "Save") pour ensuite l'ouvrir avec Opera, c'est un peu
lourd...


C'est peut-être dans la doc de mutt. J'ai ceci dans un fichier mailcap :

text/html; w3m -T text/html -cols 80 -no-cookie '%s'; copiousoutput

Je suis prof et mon recteur adoré m'a créé une boite
avec le mot de passe "zzzz", est-ce qu'il me suffit de rajouter les
lignes:
poll pop.ac-rouen.fr with proto POP3
user "xxxx" there with password "zzzz" is hugo here
dans mon ~/.fetmailrc pour recupérer le courrier de cette boite sans
passer par leur interface ouèbe pourrie (évidement vous pouvez toujours
me dire qu'il me suffit d'essayer mais je voudrais que ces mails reste
sur cette boite du rectorat alors que ceux que je fetche chez free, je
ne veux pas les laisser sur le serveur de free)


Ajoutez le mot-clé 'keep' pour laisser les courriers sur le serveur.
Assurez-vous auprès des administrateurs système que le serveur POP a
bien le nom que vous lui donnez.

--
olive