Portál AbcLinuxu, 16. prosince 2025 20:11
CA88D49EB 1156 Sun Jan 16 15:15:35 nobody@server.com
(delivery temporarily suspended: host mailin-01.mx.aol.com[205.188.156.185] refused to talk to me: 554 (RLY:B1) http://postmaster.info.aol.com/errors/554rlyb1.html)
kwtaxi@aol.com
ale nebohu nikde identifikovat ktery uzivatel to poslal... Neco jsem prehledl ?
... Třeba /var/log/exim4/mainlog nebo /var/log/mail.
No a pohledat tam ty podezřelé adresy
Dale bych pomocí iptables omezil přístup k postfixu pouze na prověřené IP a rozhraní pouze ze své sítě.
Případně pokud těch IP není moc postupně povolovat a prohlížet log.
postfix/pickup[6114]: 0D96E1EB06: uid=11031 from=<uzivatel>Tam možná zjistíš, že to odesílá apache, tak zapnout suexec, případně vypnout posílání v php přes sendmail a vynutit lidi používat např. smtp s autentizací.
tcp 0 0 85.34.38.19:25 64.12.138.3:58228 ESTABLISHED 27182/smtpdJak pomoci tohoto UID ted mohu odhalit uzivatele ?
mynetworks_style = hosta ten odkomentuj. Zakomentuj ostatni mynetworks_style Tím by postfix měl důvěřovat jen spojením iniciovaným ze stroje na kterým běží a zarazit relay. (Nicméně stejně doporučuju pořádně si přečíst: # TRUST AND RELAY CONTROL sekci zmíněnýho configuráku) Tolik pro relátka zvenčí. Pokud je původcem toho spamu nějaký proces zevnitř, nedejpresidente obcházející postfix, tak je to hon na delších lánech...
# telnet relay-test.mail-abuse.org Trying 168.61.4.13... Connected to Cygnus.Mail-Abuse.ORG. Escape character is '^]'. Connecting to xxx.xxx.xxx.xxx ... >>> 220 ***.***.cz ESMTP <<< HELO cygnus.mail-abuse.org ... <<< QUIT >>> 221 Bye Tested host banner: 220 smtp.top-hosting.cz ESMTP System appeared to reject relay attempts Connection closed by foreign host.
telnet relay-test.mail-abuse.org a podivat se na vysledek, ktery ja osobne vidim cerne.
vac:~$ host 85.34.38.19 19.38.34.85.in-addr.arpa domain name pointer host19-38.pool8534.interbusiness.it.to mi spíš příjde, že si jen s něčím/někým hraje...
Změnit hesla zrušit nepoužívané účty, zakázat apachovi používat funkci mail, su atd.......
Proskoumat kdo může spouštět shely které můžou spouštět mailové klienty a pod.....
Prostě apache je www server a funkce v php mail není nutná.
případně spuštění těchto stránek povolit pouze po autorizaci, atd.....
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.