OVH Cloud OVH Cloud

y a sendmail qui s affole

5 réponses
Avatar
cedric
bonjour à tous,

je possede un serveur qui reste allumé et connecté au net en 24h, avec un
sendmail installé dessus.
De retour de we, j'allume mon pc de travail et mon logiciel de mail, et la
ma bl contient 5400 msg, comme celui ci dessous

Euh, g pas tout compris, mais je suppute un leger trou dans la sécurité de
mon serveur.

pouvez-vous m'éclairer sur ce qi se passe svp.

Cédric.


The original message was received at Fri, 24 Oct 2003 11:27:04 +0100
from [61.141.205.131]
with id h9O9Pq6B026880

----- The following addresses had permanent fatal errors -----
<shinsher@ucs.com.tw>
(reason: 550 5.1.1 Unknown user.)

----- Transcript of session follows -----
... while talking to smtp.ucs.com.tw.:
>>> RCPT To:<shinsher@ucs.com.tw>
<<< 550 5.1.1 Unknown user.
550 5.1.1 <shinsher@ucs.com.tw>... User unknown




Return-Path: <0mps@ms1.hinet.net>
Received: from 210.7.71.74 ([61.141.205.131])
by yoda.sudscriptal.homelinux.net (8.12.6-20030917/jtpda-5.4) with
ESMTP id h9O9Pq6B026880
for <shinsher@ucs.com.tw>; Fri, 24 Oct 2003 11:27:04 +0200
Message-Id: <200310240927.h9O9Pq6B026880@yoda.sudscriptal.homelinux.net>
From: 0mps@ms1.hinet.net
Subject:
=?big5?B?c2hpbnNoZXKxeqZuoUlPZmZpY2UyMDAzILZXsWqrSK6nuvS1uKFJIDE3OjI3Oj==?=
=?big5?B?MTYyMDAzLzEwLzI0IKRVpMggMDU6Mjc6MTY=?=
To: shinsher@ucs.com.tw
Content-Type: multipart/alternative;
boundary="=_NextPart_2rfkindysadvnqw3nerasdf";
charset="CHINESEBIG5"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Sender: 0mps@ms1.hinet.net
Reply-To: 018.f8jkihq28396@ms2.hinet.net
Date: Fri, 24 Oct 2003 17:27:19 +0800
X-Priority: 1
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Mircosoft MimeOLE V6.00.2600.0000

5 réponses

Avatar
g.patel
On Mon, 27 Oct 2003 10:37:27 +0100, cedric wrote:

(... problème sécurité sendmail...)
Euh, g pas tout compris


en particulier pas le fonctionnement des groupes
de nouvelles francophones; lire le groupe fr.bienvenue
avant de poster un message dans un groupe où il
n'a pas grand chose à voir; les problèmes de messagerie
non liés à leur mise en place sur un système d'exploitation
particulier concernent (pour l'instant) fr.comp.mail.

Gerard

Avatar
cedric
gerard patel wrote:

On Mon, 27 Oct 2003 10:37:27 +0100, cedric wrote:

(... problème sécurité sendmail...)
Euh, g pas tout compris


en particulier pas le fonctionnement des groupes
de nouvelles francophones; lire le groupe fr.bienvenue
avant de poster un message dans un groupe où il
n'a pas grand chose à voir; les problèmes de messagerie
non liés à leur mise en place sur un système d'exploitation
particulier concernent (pour l'instant) fr.comp.mail.



Merci pour cette leçon de bien séance.
Peut-être aurais-je du dire : je pense que certaine personnes utilisent mon
smtp pour faire je ne sais quoi. Est ce exact et dans ce cas aurais je un
pb de firewall ?
Mais la ca aurait été sur fr.truc.securite qu'il aurait fallu poster la
question.
Plus généralement, sur ce ng il y a environ 200 posts /j que je lis
consciencieusement pour éviter de poster une question déjà résolue, ca
prend environ 1h/jour. Il m'arrive même de répondre, alors que je ne suis
que débutant/moyen, histoire de décharger un peu ceux qui savent tout.
Il y a autant de traffic sur fr.comp.mail, fr.comp.securite, etc...
Je m'excuse de ne pas passer ma vie à tout lire, afin de mériter une réponse
à ma question

Gerard


Cédric.
PS : promis, la prochaine fois que g besoin de rien, je fais signe.


Avatar
g.patel
On Mon, 27 Oct 2003 12:02:59 +0100, cedric wrote:

Merci pour cette leçon de bien séance.
Peut-être aurais-je du dire : je pense que certaine personnes utilisent mon
smtp pour faire je ne sais quoi. Est ce exact et dans ce cas aurais je un
pb de firewall ?


Fallait il poser la question de manière tellement vague
qu'elle aurait pu trouver sa place sur ce groupe ? en
la faisant encore plus vague, elle aurait pu etre posée
dans fr.misc.bricolage.

(...)
Je m'excuse de ne pas passer ma vie à tout lire, afin de mériter une réponse
à ma question


je n'ai pas recommandé de lire autre chose que le
groupe fr.bienvenue, qui a une dizaine de posts qui
changent tous les 36 du mois, parmi lesquels un post
contient la liste des groupes francophones avec leur
sujet; lorsqu'il y a un groupe plus spécifique, c'est plus
logique et simple de regrouper les questions dans ce
forum.
Si vous lisiez effectivement tous les messages du groupe,
vous auriez certainement déjà lu des posts recommandant de
rediriger les questions de messagerie sur fr.comp.mail.

Gerard

Avatar
Kevin
Le Mon, 27 Oct 2003 10:37:27 +0100, cedric a ecrit:
|
| je possede un serveur qui reste allumé et connecté au net en 24h, avec un
| sendmail installé dessus.
| De retour de we, j'allume mon pc de travail et mon logiciel de mail, et la
| ma bl contient 5400 msg, comme celui ci dessous
|
sendmail en openrelay ?

| Euh, g pas tout compris, mais je suppute un leger trou dans la sécurité de
| mon serveur.
|
| pouvez-vous m'éclairer sur ce qi se passe svp.
|
amha un probleme d'open relay
Les pros de sendmail se trouvent sur fr.comp.mail
Je ne pense pas qu'il s'agisse vraiment d'un trou de securite, juste une
fonctionnalite mal placee.

--
Kevin
..et apres que j'ai patche le microcode..
-+- Les 100 choses que vous n'aimez pas entendre de la part du sysadmin -+-
Avatar
cedric
| pouvez-vous m'éclairer sur ce qi se passe svp.
|
amha un probleme d'open relay
Les pros de sendmail se trouvent sur fr.comp.mail
Je ne pense pas qu'il s'agisse vraiment d'un trou de securite, juste une
fonctionnalite mal placee.



Merci beaucoup pour cette réponse, j'en demandais pas plus.

Cédric.