Hozzászólások
Első körben pl. csinálj egy kis "proxy" scriptet ami rögzíti a paramétereket és az STDIN-en kapott dolgokat, aztán lefuttatja a a qmail féle sendmail programot, aztán cseréld ki a rendszerben a sendmail linke(ke)t erre.
- A hozzászóláshoz be kell jelentkezni
[quote:28b0ede3f9="congo"]Első körben pl. csinálj egy kis "proxy" scriptet ami rögzíti a paramétereket és az STDIN-en kapott dolgokat, aztán lefuttatja a a qmail féle sendmail programot, aztán cseréld ki a rendszerben a sendmail linke(ke)t erre.
Köszönöm, de sajnos nem vagyok túl jártas a shell programozásban.
Tudnál segíteni?
- A hozzászóláshoz be kell jelentkezni
[quote:204a787b5e="nagyikedvence"]Köszönöm, de sajnos nem vagyok túl jártas a shell programozásban.
Tudnál segíteni?
Ha nem haragszol ezt inkább meghagynám Neked, 200.000+ találat van Google-ban a bash scripting guide-ra... :roll:
- A hozzászóláshoz be kell jelentkezni
Megnéztem ps -fax-al!
De csak ennyi:
qmail-remote yahoo.com.tw 1412hg4l1kg3j@hinet.net alskdha95d@yahoo.com.tw
- A hozzászóláshoz be kell jelentkezni
Azt nem nézted, hogy mi futtatja a qmail-remote-t? Csak mert ez lenne a lényeg ;)
Amúgy nagyon úgy tűnik, hogy spammelnek a gépeden keresztül.
- A hozzászóláshoz be kell jelentkezni
[quote:4e819fcef1="congo"]Azt nem nézted, hogy mi futtatja a qmail-remote-t? Csak mert ez lenne a lényeg ;)
Amúgy nagyon úgy tűnik, hogy spammelnek a gépeden keresztül.
Igen ez biztos.
Nem írja ps -fax sem. ennyit ír amit az előbb írtam.
Televan már nagyon a t...
- A hozzászóláshoz be kell jelentkezni
Na hát akkor már csak az a kérdés, hogy ki/mi küldi. Ha apache-on keresztül futtatnák, akkor az egyes virtualhostoknak a
php_admin_value sendmail_path "sendmail -f user at domain.com"
opcióval valami azonosítható címet kéne adnod, hogy lásd melyik a bűnös. Ha shellből küldi valami, akkor azt javaslom tedd be a sendmailt egy sendmail csoportba, és akinek engedélyezni akarod a levélküldést az legyen tagja a csoportnak, a többieknek meg -x. De ha valami lokálisan futó processz küldi, akkor régen rossz... :/
Ennyi ötletem volt.
- A hozzászóláshoz be kell jelentkezni
[quote:abb41ceb2b="congo"]Na hát akkor már csak az a kérdés, hogy ki/mi küldi. Ha apache-on keresztül futtatnák, akkor az egyes virtualhostoknak a
php_admin_value sendmail_path "sendmail -f user at domain.com"
opcióval valami azonosítható címet kéne adnod, hogy lásd melyik a bűnös. Ha shellből küldi valami, akkor azt javaslom tedd be a sendmailt egy sendmail csoportba, és akinek engedélyezni akarod a levélküldést az legyen tagja a csoportnak, a többieknek meg -x. De ha valami lokálisan futó processz küldi, akkor régen rossz... :/
Ennyi ötletem volt.
sendmail-t már próbáltam. Ha nincs sendmail script akkor is megy, ha nincs nyitva 25-ös port akkor is megy. Sajnos valami progi nyomja de hogyan lehet az, hogy nem látni?
- A hozzászóláshoz be kell jelentkezni
Mindkét sendmailt eltüntetted? (/usr/bin & /usr/lib)
Lehet, hogy közvetlenül a qmail-inject-nek adja át.
- A hozzászóláshoz be kell jelentkezni
Sajnos nem jött össze!
Valaki esetleg egy új ötlettel?
Annyi biztos, hogy szerveren belül megy...
- A hozzászóláshoz be kell jelentkezni
"Sajnos nem jött össze!"
A keresés? :lol:
rootkit keresés chrootkit,rkhunter?
A Qmail helyett próba postfix-el?
- A hozzászóláshoz be kell jelentkezni
[quote:7d9c64a7f4="sany"]"Sajnos nem jött össze!"
A keresés? :lol:
rootkit keresés chrootkit,rkhunter?
A Qmail helyett próba postfix-el?
Nincs rootkit.
Nincs lehetőségem próbálkozni másikkal.
- A hozzászóláshoz be kell jelentkezni
ha nem gáz hogy leáll a szerverről induló levelek kézbesítése, akkor vagy egy (nagyon favágó) ötletem...
mellesleg van azon a gépen apache, esetleg shell felhasználók? csak mert ez a kettő állhat a háttérben szvsz :)
- A hozzászóláshoz be kell jelentkezni
[quote:535064b48b="congo"]ha nem gáz hogy leáll a szerverről induló levelek kézbesítése, akkor vagy egy (nagyon favágó) ötletem...
mellesleg van azon a gépen apache, esetleg shell felhasználók? csak mert ez a kettő állhat a háttérben szvsz :)
Apache van. SSH csak nekem van, más nem léphet be.
Sajnos szükségem van a szerverről induló levelekre. ( PHP )
- A hozzászóláshoz be kell jelentkezni
Hátha ez segít:
http://www.unix.org.ua/orelly/networking/puis/ch22_06.htm
Vagy van itt még egy: http://polychrome.pl/~sektoid/swrap.pl
Ha csinálsz loggolásképp mondjuk egy "ps fax"-ot, akkor látod hogy mi hívta meg a programot.
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
Probléma a következő:
Az utóbbi napokban Qmail számomra ismeretlen e-mailokat küld halomban. Az üzenetek többsége yahoo.com.tw-re megy vagy valamilyen .com.tw-re.
Ha lezárom a 25-ös portot akkor is megy, ha lezárom a levéltovábbítást, akkor is megy. Tehát valószínű a szerverről küldi valamilyen program.
Meg lehet valahogy tudni, hogy melyik program küldi?
Előre is kösz.
- A hozzászóláshoz be kell jelentkezni