查看積分策略說明發表回覆
Discuz! 代碼
提示插入
直接插入
說明訊息

插入粗體文本 插入斜體文本 插入下劃線 置中對齊 插入超級連結 插入信件位址 插入圖像 插入 flash 插入代碼 插入引言 插入列表
刪除線 直線分隔線 虛線分隔線
    
添加文字底框
內容 [字數檢查]:

表情符號

更多 Smilies
字型大小 |||
溫馨提示:本區開放遊客瀏覽。


文章關鍵字 : [功能說明]
(關鍵字可加強搜索準確性, 如關鍵字多於一組, 請以 , 作分隔, e.g. : 阿笨,shiuh,第一笨)

 關閉 URL 識別 | html 禁用
 關閉 表情符號 | 表情符號 可用
 關閉 Discuz! 代碼 | Discuz! 代碼 可用
使用個人簽名
接收新回覆信件通知
推薦放檔網絡空間

檔案(Torent, zip等)
  1. freedl
  2. multiupload
  3. btghost
  4. 便當狗
  5. mediafire
  6. pillowangel
圖片(JPG, GIF等)
  1. hotimg
  2. tinypic
  3. mousems2
  4. imageshack
  5. imm.io
>>>歡迎推薦好用空間


最新10篇文章回顧
innova

 發表於 2007-7-11 03:19 PM

設定 SASL 應該就可以擋掉大多數病毒/廣告Relay了? (包含 LAN及WAN)
需要有該主機的帳號'及密碼'  才能寄信
所以 不在 LAN裡, 人在家裡/國外旅遊出差 也可以正常寄信

Ref:
http://webmail.ltc.edu.tw/outlook/


yin540

 發表於 2007-7-11 01:56 PM

我之前遇過的是....同一個gateway下有windows中獎了....然後因為本來是設x.x.x.0/24可以寄信

所以被拿來當跳板狂寄廣告信

不過我是因為/var先被塞爆了才發現...

因為我是設沒有本機帳號的信就退回....這個洞被拿來利用了

後來乾脆改成x.x.x.x/32才能寄,有要寄的用webmail來用才算解決


innova

 發表於 2007-7-11 11:37 AM

這部機器 有提供 Mail Services 嗎?

如果是朋友幫忙架的,
有可能 他 在外部測試 mail 功能 老是連不上
所以 把 Mail relay 功能功能打開
測試完 忘了關掉
所以很有可能變成 別的 病毒/廣告商 的 Mail Relay 跳板


.....  因為... 我也幹過這種蠢事....  -_-"


Mei_1004

 發表於 2007-7-10 08:27 PM

非常感謝以上兩位的回答...我會去試試看的... 因為之前這是有朋友幫忙架的, 所以不大清楚.. 我會試著用... 然後有問題的話我再來問問看... 再次感謝~


innova

 發表於 2007-7-9 01:38 PM

用 root login
# netstat -anpt
他會把連線狀況列出來
最後面還會有 該連線的程式 pid及程式名
如果 你在 ps axf 裡面 看不到該 proc.名  也找不到 該pid
那...  你機器裡的 ps程式 已經被動過手腳了!
如果手邊還有別台 "確定乾淨"的 Linux
可以copy 那台機器上面的 /bin/ps 過來看
* copy 過去 別忘了 chmod a+x *

確定被駭, 就先把網路拔掉吧, 免得重要資料流出去, 更免得 好不容易清除掉的`東西`又被'改回來'...

ps, 如果該機器是當 NAT用, 中毒的有可能並不是/不只那一台!!!
ps2, 若有跑驢子等p2p程式 也有機會會被誤判為 中毒! (因為網路連線會異常的快速/大量!)


yin540

 發表於 2007-7-9 12:43 AM

先看一下/var/log裡面有哪個log檔異常大....

或者看一下netstat裡面哪個port有大量異常的連線

要知道是哪個daemon中獎才有辦法對症下藥阿

(我猜應該是mail server沒設定好比較有可能,被人家拿來當跳板了)


Mei_1004

 發表於 2007-7-8 05:49 PM

我自己在家所用的 LINUX 伺服器,中華電信告訴我說,由他們所偵測出來,此伺服器已感染了病毒,叫我們處理,我不知是那種病毒,可否知道如何查出是何種病毒?





所在時區為 GMT+8, 現在時間是 2024-11-22 01:59 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.016053 second(s), 6 queries , Qzip disabled