Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » взлом...

Ответить
Настройки темы
взлом...

Аватара для Flick

Пользователь


Сообщения: 146
Благодарности: 1

Профиль | Отправить PM | Цитировать


Насколько сложно взломать почтовый сервер с открытым 25 портом и 53 для входящего траффика,
Xubuntu 6.06 , iptables (firestarter), CommuniGate Pro 5 (только smtp), McAfee, настроен релей почты для 1 домена на следующий фаервол в локальную подсеть с виртуальным сервером на железячном фаерволе.

Заранее Спасибо.

Отправлено: 22:47, 31-08-2006

 

Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Немного про Как "ломали" SMTP
ACK-буря
Заключается в следующем: если клиент (или сервер) по протоколу TCP получает запрос, который он не в силах в данный момент обработать, то он возвращает код ACK. Теперь представим, что будет, если клиент пошлет запрос серверу в дауне, и сам отрубится. Тогда между ними должны были бы вечно циркулировать пакеты ACK.

SMTP-буря
Принцип: надо через SMTP-сервер послать сообщение от несуществующего адреса (на несуществующем домене) к несуществующему (на несуществующем домене). Происходит следующее. Сначала сервер пытается отослать сообщение по несуществующему адресу. Потом он же пытается отослать по обратному адресу (тоже несуществующему) сообщение (в котором написано, что адрес недоступен), уже в 2-3 раза большее посланного(там содержится копия письма и еще некоторое количество мути), и т.д. В результате размер письма растет в геометрической прогрессии. Возможны 3 варианта:
Администратор сервера вовремя заметит, что происходит что-то неладное и остановит прочесс;
SMTP-сервер не ведет логи: в этом случае будет захламлен канал сервера и он может упасть (сервер, а не канал);
SMTP-сервер ведет логи: в этом случае будет захламлен канал и жесткий диск сервера - вероятность падания сервера больше.
В отличие от TCP-пакетов, письма обычно не пропадают, поэтому без чьего-либо вмешательства SMTP-буря не остановится.

Это ВСЕ DDos атаки. Перепонениее буфера и все такое.
К взлому они не относятся!
Взломать SMTP (Для нормального админа) нельзя

Еще раз повторяю почитай что такое SMTP + как работают Почтовые программы. Начни с Mdaemon там хороший Лог фаил все на пальцах.

Последний раз редактировалось Butunin Klim, 04-09-2006 в 11:06.


Отправлено: 17:44, 01-09-2006 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Flick

Пользователь


Сообщения: 146
Благодарности: 1

Профиль | Отправить PM | Цитировать


cканил сервер с помощью GFI LanGuard NSS так он сказал что открыт 25 порт машина - Возможно Юникс...(Линукс) и все... а 25 порт сканируется McAfee/// вот я и не знаю какие еще меры надо предпринять чтобы обезопасить себя?

Отправлено: 17:55, 01-09-2006 | #12


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Поставь слежение за Состоянием Жесткого диска, ДДос атака на 25 порт только забьет твой диск логами. Твоего Почторя.

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Последний раз редактировалось Butunin Klim, 04-09-2006 в 11:04.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:59, 04-09-2006 | #13


Аватара для Flick

Пользователь


Сообщения: 146
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо! Butunin Klim

Отправлено: 11:03, 04-09-2006 | #14



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » взлом...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Взлом ! Somon Защита компьютерных систем 5 12-11-2006 20:16
Взлом Odigo maksimka ford Хочу все знать 2 30-08-2003 15:25
Взлом E-mail Alex Efimov Хочу все знать 3 12-04-2003 17:05




 
Переход