|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jul 2004
Messaggi: 30
|
disabilitare il relay
Ciao a tutti,
di recente mi hanno appioppato una macchina con kernel linux-2.6.5-1.358 redhat. Sulla macchina e' in funzione un serizio di posta elettronica x gli utenti. Da un listato dei servizi attivi sulla macchina si vede che sono attivi imap e sendmail. Ho scoperto che qualcuno non autorizzato manda e-mail tramite questa macchina, senza aver bisogno di username e password. Ho fatto la prova: basta configurare il proprio client di posta elettronica locale mettendo come server della posta in uscita il nome di questa macchina, et voila' ti manda la posta a destinazione che e' una bellezza. O meglio, in un primo momento quando si tenta di inviare il messaggio con l amacchina suddetta come smtp il client restituisce un errore, come se il messaggio no venisse inoltrato, ma in seguito il messaggio inviato viene ricevuto dal destinatario, e andando a esaminarne gli header l'inoltro risulta effettivamente effettuato tramite la macchina incriminata. Ovviamente ho tutto l'interesse a chiudere il servizio non richiesto che ritengo pericoloso e sicuramente (anche se non me ne intendo) non a norma di legge. Avete un idea su come debba procedere per capire quale servizio consente cio'? Non vorrei ovviamente bloccare il servizio di posta della macchina, giacche' la macchina deve poter ricevere posta, ma non inviarne, compito affidato ad una macchina apposita. Faccio presente che sono 2 giorni che faccio ricerche, ma tutti gli how-to che ho trovato fanno riferimento a file di configurazione che non esistono sulla mia macchina (provato a cercarli coi vari find, locate etc.. ), anche i path sono differenti.. non mi aspetto di trovare pronta la soluzione al mio problema ma + che altro un suggerimento su un metodo da seguire per venirne a capo. Vi ringrazio gia' da ora per qualsiasi consiglio o osservazione farete a riguardo, A. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2002
Città: Piacenza - Bergamo
Messaggi: 1688
|
Sicuro che sia sendmail e non postfix, qmail, exim....?
Comunque prova a guardare (se non l'hai gia' fatto) sotto /etc/mail
__________________
Good Kitty: "Jo'z heer!" |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Jul 2004
Messaggi: 30
|
Grazie per avermi risposto, si, sono sicura, perchè non sono elencati tra i servizi attivi.. ho già guardato sotto /etc/mail...
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:02.