Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-07-2005, 07:40   #1
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10901
Sendmail Impazzito !!!



Guardate...

è la pagina "Mail Queue" di Sendmail... è piena di quella robaccia la... e si aggiunge ad un ritmo preoccupante... ne ho migliaia.. decine di migliaia al giorno!

Devo fermare Sendmail...



Cosa che abbia.. sembra che spammi da solo!
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS

Ultima modifica di cagnaluia : 20-07-2005 alle 08:10.
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 07:48   #2
PiloZ
Senior Member
 
L'Avatar di PiloZ
 
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
http://xx.xxx.xx.xx:10000 fico

You must enter a username and password to login to the Webmin

imho la butto li, hai il server smtp con il relaying messo a 90

notare @mailasia.com
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
PiloZ è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 08:02   #3
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10901
Quote:
Originariamente inviato da PiloZ
http://xx.xxx.xx.xx:10000 fico

You must enter a username and password to login to the Webmin

imho la butto li, hai il server smtp con il relaying messo a 90

notare @mailasia.com

__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 08:11   #4
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10901
hmm... mi spieghi un pò cosa succede, secondo te?!
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 08:19   #5
PiloZ
Senior Member
 
L'Avatar di PiloZ
 
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
non uso sendmail
hai un server smtp di norma attivo sulla macchina?
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
PiloZ è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 10:18   #6
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da cagnaluia
hmm... mi spieghi un pò cosa succede, secondo te?!


che qualche simpatico spammer sta usando il tuo sendmail come relay inondarci di "enlarge your penis"....
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 10:24   #7
PiloZ
Senior Member
 
L'Avatar di PiloZ
 
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
Quote:
Originariamente inviato da kingv
che qualche simpatico spammer sta usando il tuo sendmail come relay inondarci di "enlarge your penis"....
ora siamo in due a pensarla allo stesso modo

lo dicevo io
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
PiloZ è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 10:39   #8
drwho2107
Member
 
L'Avatar di drwho2107
 
Iscritto dal: Nov 2003
Città: KL
Messaggi: 72
Che il tuo PC e' pieno di buchi!
Che qualcuno ti ha fatto visita e si trova molto bene....
Che distro hai ? (non azzardarti a dirmi FreeBSD altrimenti ti brucio).
^^^^ (ops, intendevo dire che 'sistema operativo' usi?)
Se hai un IP dinamico, disconettiti immediatamente.
Disattiva Sendmail, attiva un firewall (se possibile un pc esterno a quello in questione), chiudi tutto non solo in entrata, ma SOPRATTUTTO in uscita e apri di volta in volta quello che ti serve (esempio porta 80 per navigazione, etc)...
A parte questo, io controllerei se il tipo ha installato qualche script per permettergli di entrare tramite qualche porta alta (sopra la 1024) o qualche rootkit particolare.
Se non sai come fare almeno controlla se ci sono nuovi file in qualche cartelal di sistema (fai una ricerca con 'find' e opzioni di tempo / man find)....
E poi da li vedi se ti conviene arare via tutto (aka formattare) oppure ripulire.... anche se in casi del genere.... io preferisco SEMPRE la prima!
drwho2107 è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 10:43   #9
PiloZ
Senior Member
 
L'Avatar di PiloZ
 
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
trascuri la sicurezza, non pensavi che persino l'ip in chiaro sull'immagine non è cosa sana e genuina?
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
PiloZ è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 10:48   #10
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10901
c'è un firewall hardware a monte.

Il server è un IBM con preinstallato RedHat 8.

E' un IP pubblico, abbonato interbusiness.

Non ci metto mai mano io.. a parte creare nuovi utenti e gli account di posta.

Port Scanning host: xxx.xxx.xxx.xxx

Open TCP Port: 21 ftp
Open TCP Port: 23 telnet
Open TCP Port: 25 smtp
Open TCP Port: 80 http
Open TCP Port: 110 pop3
Open TCP Port: 111 sunrpc
Open TCP Port: 1812 radius
Open TCP Port: 8443 pcsync-https
Open TCP Port: 10000 ndmp

per adesso nn vedo altre porte aperte.. scannandolo

C'è un altro problema riguardo sendmail.
Lavora insieme con l'antivisur ServerProtect di TrendMicro... su init.d, vedo che il servizio sendmail è solo un link ad un programma nella cartella di trendmicro... e nn ho capito una cippa di come funziona la storia.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 10:49   #11
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10901
Quote:
Originariamente inviato da PiloZ
trascuri la sicurezza, non pensavi che persino l'ip in chiaro sull'immagine non è cosa sana e genuina?

infatti lho scancellata
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 11:36   #12
drwho2107
Member
 
L'Avatar di drwho2107
 
Iscritto dal: Nov 2003
Città: KL
Messaggi: 72
Quote:
Originariamente inviato da cagnaluia
c'è un firewall hardware a monte.

Il server è un IBM con preinstallato RedHat 8.

E' un IP pubblico, abbonato interbusiness.

Non ci metto mai mano io.. a parte creare nuovi utenti e gli account di posta.

Port Scanning host: xxx.xxx.xxx.xxx

Open TCP Port: 21 ftp
Open TCP Port: 23 telnet
Open TCP Port: 25 smtp
Open TCP Port: 80 http
Open TCP Port: 110 pop3
Open TCP Port: 111 sunrpc
Open TCP Port: 1812 radius
Open TCP Port: 8443 pcsync-https
Open TCP Port: 10000 ndmp

per adesso nn vedo altre porte aperte.. scannandolo

C'è un altro problema riguardo sendmail.
Lavora insieme con l'antivisur ServerProtect di TrendMicro... su init.d, vedo che il servizio sendmail è solo un link ad un programma nella cartella di trendmicro... e nn ho capito una cippa di come funziona la storia.

La scansione l'hai fatto da uno dei client interni, altrimenti mi incazzerei come una bestia se avessi sul firewall le porte 25/110 aperte.
Fare una scansione di un server dall'interno dietro ad un firewall e' come fare un buco nell'acqua (serve meno di zero).
E' ovvio che un mail server deve avere la porta 25 in ascolto, ma, la deve avere solo per la rete interna (parlo di server aziendali), e non raggiungibili dall'esterno.
Qualora invece volessi consentire ad utenti esterni di usare il tuo server per inviare la posta, devi limitarne il relay selezionando quali user/ip/... autorizzare...
Mi sembra che se qualcuno e' entrato, ti ha piallato la configurazione di sendmail, aprendo il relay host a tutto....
Controlla se sul firewall hai le porte 25/110 aperte e parti da li!
drwho2107 è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2005, 12:02   #13
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10901
dall'interno mi serve per capire cosa è o meno aperto sul server.

dall'esterno l'nmap -P0, mi dice che ha scannato 1663 porte sull'IP xxx.xxx.xxx.xxx: filtered!

non mi ritorna nient altro.

__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2005, 02:42   #14
drwho2107
Member
 
L'Avatar di drwho2107
 
Iscritto dal: Nov 2003
Città: KL
Messaggi: 72
Quote:
Originariamente inviato da cagnaluia
dall'interno mi serve per capire cosa è o meno aperto sul server.

dall'esterno l'nmap -P0, mi dice che ha scannato 1663 porte sull'IP xxx.xxx.xxx.xxx: filtered!

non mi ritorna nient altro.

Prova in sequenza i seguenti...

'nmap -A -T5 xxx.xxx.xxx.xxx'
'nmap -sS -O -T5 xxx.xxx.xxx.xxx'
'nmap -sF -T5 xxx.xxx.xxx.xxx'
'nmap -sW -T4 xxx.xxx.xxx.xxx'

e vedi cosa ti ritorna e posta qui per ognuno!
Ovviamente fallo dall'esterno!


Facendotela breve 3 consigli :

(1) se non hai idea di dove mettere le mani, o se non sai COME mettere le mani dove c'e' da riparare, FALLO FARE A QUALCUNO CHE SA FARLO, altrimenti rischi di fare + danni! (Mai visto una donna tentare di riparare una automobile)?

(2) Se il tuo firewall ha chiuso tutte le porte in entrata, non significa che sia chiuso in uscita (infatti se navighi, vuol dire che ha tutto, o quasi, aperto anche in uscita, tipica configurazione di default dei firewall hardware).
E' anche possibile (probabile) che nessuno sia realmente entrato nel tuo server (almeno NON direttamente 'spaccando' attraverso il firewall), ma semplicemente uno dei client ha un qualche worm/trojan che invia dati/email attraverso il mail server di default (che e' appunto il server in questione).

Tira giu' (kill) sendmail, disattivalo (se non ricordo male in RH8 dovrebbe essere il comando 'chkconfig' + qualcosa) e bypassa il mailserver nella configurazione dei client (prova almeno con 4/5 client).
Attento : DISATTIVA, non fare ELIMINA, altrimenti poi se scopri che il problema non e' il server, ma uno dei client, devi reinstallare il servizio di SENDMAIL. (per sicurezza 'man chkconfig' prima di tutto)

Esempio: cambia 192.168.0.1 (esempio di indirizzo IP del mail server in questione) in 'mail......' (smtp del tuo internet provider) su ogni PC client (immagino windows).
Vai sul firewall e chiudi tutte le porte in USCITA e abilita solo la 25!
Attiva log-debug del firewall su 9 (o comunque aumento il 'verbose' dei log al massimo (se ti e' permesso) e controlla i log relativi alla porta 25 (interno -> esterno). Chiudi qualsiasi MUA su ognuno dei client e stai a vedere se hai pacchetti in uscita sulla porta 25.
Ripeti l'operazione per tutti i pc della rete (client).
Ora, se hai ancora pacchetti in uscita sulla porta 25, il problema e' nei client, se nessuno dei client invia pacchetti sulla porta 25 del firewall (per raggiungere il server smtp remoto), vuol dire che il problema e' nel server.

Ti ho fatto disabilitare sendmail sul server, in quanto, nel caso che sia effettivamente sendmail ad essere il colpevole in quanto compromesso da qualcuno, sicuramente quel qualcuno ha usato un root-kit con relativo script per controllare se sendmail sia 'off', nel qualcaso, lo stesso script ha il compito di riattivare sendmail (o qualsiasi altro default MTA installato) per permettere l'invio di spam.

La cosa strana, che mi fa pensare sia uno dei client ad essere compromesso, e' il fatto che quando si attacca una macchina, e si lascia il default MTA per l'invio di spam, di solito la prima cosa da fare e' 'piallare' la configurazione del MTA. (Esempio in POSTFIX, basta cambiare la stringa in 'main.cf' alla voce relayhost...' per permettere di aprire l'host a qualunque relay).
Dalla tua prima schermata invece, vedo che sendmail ha problemi a risolvere determinati host, quindi potrebbe essere che la configurazione non sia stata cambiata, ma ripeto, non essendo sulla macchina, non posso controllare di persona....
(e' anche possibile, che sia stato aperto il relay di sendmail come autorizzazione a qualsiasi mittente ad inviare posta, ma che non sia stato cambiato il relayhost gateway, che potrebbe essere il tuo ISP)

(3) se davvero vuoi sapere cosa fare, leggiti bene la maggior quantita' possibilie di documentazione su:
-TCP/IP ('TPC/IP Illustrated' e' considerato la Bibbia)
-NETWORKING (LAN/WAN/etc)
-FIREWALL/NAT/etc

PS: ovviamente ognuno dei client ha un suo firewall, vero ?????????????
Non e' che vi appoggiate ad un unico firewall tra ISP e LAN vero ???????
Anche se puo' sembrare superfluo, la sicurezza non e' mai abbastanza, soprattutto visti i buchi di windows!

Ciao
drwho2107 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2005, 06:56   #15
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10901
Sempre grazie, per quello che fai.

nel frattempo una sola informazione:

I client della rete sono configurati con quel server solo per POP3 (per scaricare la posta) nient altro.
Il servizio SMTP è locale, solo per chi dovesse usare WebMail.
Sui client della rete, smtp è mail.cs.interbusiness.it (esterno, di telecom).
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2005, 07:49   #16
drwho2107
Member
 
L'Avatar di drwho2107
 
Iscritto dal: Nov 2003
Città: KL
Messaggi: 72
Quote:
Originariamente inviato da cagnaluia
Sempre grazie, per quello che fai.

nel frattempo una sola informazione:

I client della rete sono configurati con quel server solo per POP3 (per scaricare la posta) nient altro.
Il servizio SMTP è locale, solo per chi dovesse usare WebMail.
Sui client della rete, smtp è mail.cs.interbusiness.it (esterno, di telecom).
Se allora nessun client ha nelle configurazioni l'SMPT del server (intendo dire anche inserito/ma non utilizzato), se proprio nessun client ha mai usato prima quel server come relay SMTP, ma sempre direttamente all'esterno, allora.... penso proprio che hai avuto visite al server!

Fai come se fosse un ladro a casa tua....
Chiudi tutte le porte/finestre (per non permettere a complici di entrare/lui di uscire nuovamente) e passa camera per camera!
Stacca comunque la macchina da Internet immediatamente (ovviamente)!
drwho2107 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
CAS Space ha lanciato per la prima volta...
Qualcomm boccia Samsung: i futuri chip S...
Il razzo spaziale cinese Tianlong-3 di S...
Samsung cambia i piani: aumenta la produ...
TSMC non si ferma più: fatturato ...
Xiaomi porta in Italia il nuovo Redmi A7...
Mercato smartphone: Q1 2026 positivo (+1...
YouTube punta sull'AI: gli utenti potran...
Il prossimo chip a 2 nm di Samsung punte...
Due smartphone REDMAGIC sono stati rimos...
La beta della One UI 8.5 è ora di...
Addio al Pannello di Controllo di Window...
Il chip N1 di NVIDIA per i laptop del fu...
YouTube Premium costerà di pi&ugr...
I nuovi Samsung Galaxy A57 5G e A37 5G a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v