Hack, massmailing, ralentissement : comment sécuriser?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

theJB
WRInaute impliqué
WRInaute impliqué
 
Messages: 410
Inscription: Ven Avr 07, 2006 21:42

Hack, massmailing, ralentissement : comment sécuriser?

Message le Lun Mar 12, 2007 11:26

Salut,
mon serveur est victime d'un piratage: qq1 l'utilise pour envoyer des tonnes de spam. Je viens de m'en rendre compte en parcourant mes logs: qqch d'énorme.
J'avais des gros ralentissements inexpliqués, bah là je sais.

En revanche, ce que je ne sais pas: comment puis-je sécuriser tout ça?
Je precise que mes scripts php sont ok, la faille vient d'ailleurs.


Serious
WRInaute accro
WRInaute accro
 
Messages: 2438
Inscription: Lun Nov 21, 2005 18:29

Re: Hack, massmailing, ralentissement : comment sécuriser?

Message le Lun Mar 12, 2007 12:14

theJB a écrit:Je precise que mes scripts php sont ok, la faille vient d'ailleurs.

En es-tu sur? Est-ce que tes logs http sont corrects?


nalrem
WRInaute impliqué
WRInaute impliqué
 
Messages: 392
Inscription: Dim Avr 06, 2003 21:44

Message le Lun Mar 12, 2007 12:16

Open relay ?

theJB
WRInaute impliqué
WRInaute impliqué
 
Messages: 410
Inscription: Ven Avr 07, 2006 21:42

Message le Lun Mar 12, 2007 12:33

Alors oui c'est fort possible..
je n'y connais pas grd chose en unix mais voila ce qu'indique postfix:
Restreindre le relai de courriers : default
Autoriser le routage suspect : no

Avec un message d'aide pour le 1er:
By default, Postfix relays mail:

* from trusted clients whose IP address matches $mynetworks,
* from trusted clients matching $relay_domains or subdomains thereof,
* from untrusted clients to destinations that match $relay_domains or subdomains thereof, except addresses with sender-specified routing.

Pour restreindre le relai de courrier, à coté de la case défaut j'ai une autre case avec un edit dans lequel je peux mettre des setting.
Quels paramètres faut-il mettre pour être tranquille?


LeMulotNocturne
WRInaute passionné
WRInaute passionné
 
Messages: 636
Inscription: Mer Juin 01, 2005 20:46

Message le Lun Mar 12, 2007 14:48

pour tester si ton serveur est OpenRelay : http://www.abuse.net/relay.html

theJB
WRInaute impliqué
WRInaute impliqué
 
Messages: 410
Inscription: Ven Avr 07, 2006 21:42

Message le Lun Mar 12, 2007 14:54

merci, en fait c'était un script php qui était mal sécurisé.
Cette fois tout est ok!


Serious
WRInaute accro
WRInaute accro
 
Messages: 2438
Inscription: Lun Nov 21, 2005 18:29

Message le Lun Mar 12, 2007 17:01

comme d'hab ;)


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité