mail szerver behatolás

Sziasztok!

A következő a gondom.
Adott egy Debian szerver, naprakészen. Ezen ül a Spamassassin, exim4, imapd, Apache2, php, mysql.
Pár napja minden nap bejön valaki a webmail-en keresztül, de nem tudom hogyan tudnám kivédeni.
Sajnos, amit jelenleg nem tudok megváltoztatni, nincs SMTP auth.

Az Apache logokból nekem az jön le, hogy a Webmail Pro-ból kimondottan egy alkönyvtár fájlját hívják meg. Hogyan tudnám kivédeni? Kérlek segítsetek!

Fut még egy fail2ban, de nem igen tesz semmit az ügy érdekében.

Hozzászólások

Ha egy könyvtárhoz akarod tiltani a hozzáférést, akkor az apache-ban így (is) lehet:


<Directory  "/path/to/dir">
  Order allow,deny
  Deny from all
</Directory>

Egy fájlt is lehet tiltani:


<Files "/path/to/file">
  Order allow,deny
  Deny from all
</Files>

Ezt az adott virtualhost konfigba kell elhelyezni.

De ez a - könyvtártól, alkalmazástól függően - tönkreteheti a webmail működését is, illetve lehet hogy nem ér semmit se. Mindenképp meg kell találni a betörés módját, és megszüntetni a lehetőséget.

Tűzoltásnak talán jó lehet ha tiltasz minden, nem magyarországi forgalmat a webszerver portjára. Már ha nincsenek felhasználóid akik külföldről nyomulnak.

Nyilvan nem ilyen otletekre vagysz de az almoskonyvek semmi jot nem josolnak azokra az esetekre ahol nincs SMTP auth. Miert nincs?

Egy mailszervernel ez a legelso dolgok egyike amiket bekapcsolunk.

Pontosítsd, hogy pontosan mi történik. Mert a "szerver behatolás" és a "minden nap bejön" valaki fogalmak félreérthetőek és nem túl pontosak.

"Az Apache logokból nekem az jön le, hogy a Webmail Pro-ból kimondottan egy alkönyvtár fájlját hívják meg"

Én ebből azt vélem kihallani hogy a Webmail Pro (bármi is legyen az) valami bogarával jönnek be. De ez, a rendelkezésre álló információk alapján, nagyrészt találgatás :D

tényleg jó lenne egy kis pontosítás.
Ha látod az IP-t tiltsd ki...

Egyébként min is megy itt a vita? Az eredeti kérdező ezen a nagyon szakszerű "Webmail Pro-ból kimondottan egy alkönyvtár fájlját hívják meg" problémaleíráson kívül semmit nem fűzött hozzá.

Majd Stageline megpucolja, ő amúgy is nagyon ért hozzá, csak nehogy a főnökei elolvassák ezt itt, mert feljelent a rákba! :)

-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
rand() a lelke mindennek! :)