взлом...
|
Пользователь Сообщения: 146 |
Профиль | Отправить PM | Цитировать Насколько сложно взломать почтовый сервер с открытым 25 портом и 53 для входящего траффика,
Xubuntu 6.06 , iptables (firestarter), CommuniGate Pro 5 (только smtp), McAfee, настроен релей почты для 1 домена на следующий фаервол в локальную подсеть с виртуальным сервером на железячном фаерволе. Заранее Спасибо. |
|
Отправлено: 22:47, 31-08-2006 |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Можно проверить сканером безопасности на предмет известных уязвимостей. Недавно, наприем, X-Spider открыл соответствующий он-лайн сервис, пока он был на бета-тестировании предлагалось просканироваться бесплатно (чем я с удовольствием воспользовался).
|
------- Отправлено: 05:51, 01-09-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 146
|
Профиль | Отправить PM | Цитировать Спасибо за ответ, так вот сканер и говорит что открыт только 25 порт, а не знаю есть ли опасность что могут взломать комп через этот порт....
|
Отправлено: 13:34, 01-09-2006 | #3 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Чезе это порт можно определить что за сервер его обслуживает.
По 53 можно ДДоС атаку провести. Есть вероятность что сляжет фаер вол и тогда ворваться в сеть. |
------- Отправлено: 14:00, 01-09-2006 | #4 |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Flick
Цитата:
|
||
------- Отправлено: 14:10, 01-09-2006 | #5 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Через 25 Порт тебе не взломают.
Могут узнать только что за сервер обслуживает твою почту. Если это Exchange или Mdaemon Kerrio mail server . То у тебя ОС винда - один вид атаки. Если sendmail или еще чтот либо из области Unix то другой вид атаки. Если ексченд то есть вероятность Веб интрфейса. Значит открыт 80 порт +SSL Тут можно 443 порты пробирть на сертификаты и посторатся их надыбать, если они есть то подменой ip адреса атаковать DNS как будто вход через локал сеть. Но если только 25 открыт то спи спокойно. Главное что бы антивирь был. А то можно по 25 закинуть тебе тоянчика который откройет 135 139 или еще какнить не зарезервированный.. от 1024 Успокоил? |
------- Отправлено: 14:27, 01-09-2006 | #6 |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Butunin Klim
Цитата:
|
|
------- Отправлено: 14:47, 01-09-2006 | #7 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Greyman
Это какое Уязвимое? Самопальное? ТОгда я стобой согласен стукнутся telnetм и пробить админа + подобрать пароль если это ексчендж тогда еще возможно так как тут совпадение паролий как к почте так и к домену. Но давным давно (я говорю о тех кто разбирается в безопастности) учетной записи Админ + Администратор + admin + administrator давно давно нет. Нет так же учеток с правами полного "бога" домена. Я не особо доверяю X-Spider. Хотя иной раз приятно посмотреть на те сертификаты которые он выдаёт в мой компании по 445 порту (поправка они отличаются на все 100%) Поповоду Unix Последние версии Sendmail поддерживают механизм посылки почты, который работает по порту 587. Эта возможность пока широко не используется, но ее популярность растет. И вообще советую тебе почитать что такое TCP 25 порт из чего он состоит |
------- Отправлено: 17:10, 01-09-2006 | #8 |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Butunin Klim
Цитата:
Цитата:
|
||
------- Отправлено: 17:17, 01-09-2006 | #9 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Будь проще... и не нервничай.
И прочитай что я писал выше. Всё что было мной написано Было сказно для НОрмальных Администраторов. Это значит Обновление софта + прикрытия уязвимостей. Даже говорить больше на эту тему не хочу. Не вломаешь ты ни кому 25 порт (Если администратор сечет что такое безопастность) |
------- Отправлено: 17:33, 01-09-2006 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Взлом ! | Somon | Защита компьютерных систем | 5 | 12-11-2006 20:16 | |
Взлом Odigo | maksimka ford | Хочу все знать | 2 | 30-08-2003 15:25 | |
Взлом E-mail | Alex Efimov | Хочу все знать | 3 | 12-04-2003 17:05 |
|