Portál AbcLinuxu, 14. května 2025 02:37
Ahojte
neviete niekto o nastroji/utilite, ktora robi nasledujucu funkcionalitu: posiela mail/xmpp notifikacie (adminovi, alebo userovi) ak:o co mi ide: ludia sa vacsinou prihlasuju na sietovu sluzbu z jedinej krajiny a je vysoka pravdepodobnost, ze ak autentifikacia vykonana z IP z inej krajiny, tak sa jedna o zneuzitie uctu s ukradnutymi prihlasovacimi udajmi.
Resp riesite nieco podobne aj vy? Ako to mate vyriesene? Fakty: Server, 130 ludi, nedavno zneuzite dva konta na posielanie spamu (spameri/boti sa prihlasovali zo zahranicnych IP). Objavil som to docela nahodou pri pozerani mailovej fronty.
dikA mailserver si mame vycucat z bahna?tu nejde o mailserver. tu ide o to, ze kazdy mailserver uspesny login zapise do logu (auth.log, secure, maillog, to je tiez jedno). a predpokladam ze ta utilita na zaklade patternu si vytiahne dany riadok, zisti IP a vopcha do GeoIP. to, ze aky je to mailserver to fakt nie je podstatne. ale aby bol pokoj, tak je to courier-imap.
Pro postfix by slo pouzit napr. sieve.Prosim?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.