Hack, massmailing, ralentissement : comment sécuriser?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

theJB
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 411
Inscription: 7 Avr 2006

Hack, massmailing, ralentissement : comment sécuriser?

Message le Lun Mar 12, 2007 11:26

Salut,
mon serveur est victime d'un piratage: qq1 l'utilise pour envoyer des tonnes de spam. Je viens de m'en rendre compte en parcourant mes logs: qqch d'énorme.
J'avais des gros ralentissements inexpliqués, bah là je sais.

En revanche, ce que je ne sais pas: comment puis-je sécuriser tout ça?
Je precise que mes scripts php sont ok, la faille vient d'ailleurs.


Serious
WRInaute passionné
WRInaute passionné
 
Messages: 2438
Inscription: 21 Nov 2005

Re: Hack, massmailing, ralentissement : comment sécuriser?

Message le Lun Mar 12, 2007 12:14

theJB a écrit:Je precise que mes scripts php sont ok, la faille vient d'ailleurs.

En es-tu sur? Est-ce que tes logs http sont corrects?


nalrem
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 401
Inscription: 6 Avr 2003

Message le Lun Mar 12, 2007 12:16

Open relay ?

theJB
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 411
Inscription: 7 Avr 2006

Message le Lun Mar 12, 2007 12:33

Alors oui c'est fort possible..
je n'y connais pas grd chose en unix mais voila ce qu'indique postfix:
Restreindre le relai de courriers : default
Autoriser le routage suspect : no

Avec un message d'aide pour le 1er:
By default, Postfix relays mail:

* from trusted clients whose IP address matches $mynetworks,
* from trusted clients matching $relay_domains or subdomains thereof,
* from untrusted clients to destinations that match $relay_domains or subdomains thereof, except addresses with sender-specified routing.

Pour restreindre le relai de courrier, à coté de la case défaut j'ai une autre case avec un edit dans lequel je peux mettre des setting.
Quels paramètres faut-il mettre pour être tranquille?


LeMulotNocturne
WRInaute impliqué
WRInaute impliqué
 
Messages: 674
Inscription: 1 Juin 2005

Message le Lun Mar 12, 2007 14:48

pour tester si ton serveur est OpenRelay : http://www.abuse.net/relay.html

theJB
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 411
Inscription: 7 Avr 2006

Message le Lun Mar 12, 2007 14:54

merci, en fait c'était un script php qui était mal sécurisé.
Cette fois tout est ok!


Serious
WRInaute passionné
WRInaute passionné
 
Messages: 2438
Inscription: 21 Nov 2005

Message le Lun Mar 12, 2007 17:01

comme d'hab ;)


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité