Portál AbcLinuxu, 16. července 2025 07:17


Dotaz: Hacknutý Dovecot SASL imap

10.3.2016 19:17 Darkhunter
Hacknutý Dovecot SASL imap
Přečteno: 396×
Odpovědět | Admin
Ahoj, já už si nevím rady, ale hackli nám dneska tři mailové účty, ze kterých odesílali spam maily. Webmail máme přes tls a to samé se vzdáleným přístupem. Jde to jen přes port 993 a 465. Přihlašování bylo přes plain auth, ale to by neměl být problém, když připojení jsou zabezpečená?

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

MMMMMMMMM avatar 10.3.2016 19:38 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Hacknutý Dovecot SASL imap
Odpovědět | | Sbalit | Link | Blokovat | Admin
Slabá hesla uživatelů?
Linux Dokumentační Projekt - PDF ke stažení
10.3.2016 19:51 Darkhunter
Rozbalit Rozbalit vše Re: Hacknutý Dovecot SASL imap
Prý měli silná hesla.
Jesus Jimenez avatar 10.3.2016 19:46 Jesus Jimenez | skóre: 29
Rozbalit Rozbalit vše Re: Hacknutý Dovecot SASL imap
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ukradene prihlasovaci udaje z klientskych pocitacu... bezna vec u zavirovanych stanic.
Doaenův zákon průtahů: Čím pomaleji pracuješ, tím méně naděláš chyb. -- Murphy
10.3.2016 19:52 Darkhunter
Rozbalit Rozbalit vše Re: Hacknutý Dovecot SASL imap
A že by prostě byli zavirovaní všichni tři a jejich hesla se použila naráz?
Řešení 2× (Jesus Jimenez, azurIt)
10.3.2016 21:17 fish | skóre: 22
Rozbalit Rozbalit vše Re: Hacknutý Dovecot SASL imap
Čas zavirování nesouvisí s časem zneužití. Projdi si zpětně logy, odkud se ti konkrétní uživatelé hlásili. Pravděpodobně najdeš výkyvy ze standardního chování.

Většinou to vypadáa tak, že najdeš třeba měsíc nebo dva starý záznam o přihlášení ze zahraničí, který se jen úspěšně autorizuje, ale žadnou zprávu nepošle. O něco později se pak během chvíle objeví připojení z několika různých IP po celém světě, přes získané údaje vychrlí spamy a pak se zas na čas odmlčí. Pokud nehlídáš logy nebo nespadneš na nějaký blacklist, nemusí si toho nikdo všimnout a spameři účet nerušeně používají.

Jak už napsali ostatní, nejčastější příčiny jsou slabé heslo nebo zavirovaný počítač.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.