[問題] 公司信箱寄信被退件,被列為SPAM MAIL

作者: coolfred (去冰無糖謝謝~*)   2014-07-16 10:36:09
剛接手公司的MIS,公司信箱系統為LINUX fedora + sendmail架設
最近發生信件寄出去的被退件的情況
www.senderbase.org 將公司的MAIL 評價為Critical
已修改MAIL ACCESS裡RELAY設定
還有發現到一直有信件寄到ROOT這個帳號
容量一天可以增加50M
可以將這個帳號刪掉嗎
謝謝
作者: chang0206 (Eric Chang)   2014-07-16 11:27:00
所以你是要問root可不可以刪掉嗎? 你可以刪刪看 XDDD
作者: fhsh810305 (預警芒果干)   2014-07-16 11:30:00
是被人當跳板發垃圾信了吧?
作者: chang0206 (Eric Chang)   2014-07-16 11:31:00
認真說 sendmail應該有個檔案叫access 去裡面可以設定某些帳號的信件直接砍掉請你千萬不要真的嘗試去刪除root帳號
作者: Microscft (小軟哥)   2014-07-16 11:54:00
你離職比較快 問這問題根本把台灣mis整體素質降低
作者: prismwu   2014-07-16 14:12:00
為什麼你會有找root開刀的想法...xd
作者: Microscft (小軟哥)   2014-07-16 14:51:00
連root這個帳號在幹嘛的都不知道也在當mis 真讓人吐血
作者: CaptainH (Cannon)   2014-07-16 15:04:00
認真回: sudo sed -i '/root/d' /etc/passwd*
作者: Debian (Debian)   2014-07-16 18:24:00
何來想把ROOT砍掉的想法?
作者: asdfghjklasd (好累的大一生活)   2014-07-16 22:24:00
用 root 登入後下 rm -rf /
作者: a73126 (Jalen)   2014-07-16 22:56:00
樓上那個現在基本上都會擋,要用 rm -rf /*
作者: liymars (從數學發現心世界)   2014-07-16 23:04:00
哈哈哈哈~ 趣味!
作者: Microscft (小軟哥)   2014-07-16 23:42:00
那個解決所有煩惱的指令不要直接下建議放進去排程 然後馬上離職
作者: coolfred (去冰無糖謝謝~*)   2014-07-16 23:57:00
不好意思 剛碰LINUX 希望大家能協助解決問題 而不是嘲諷是發現到一個異常的帳號TEST1 砍掉沒多久 又自動產生出來
作者: fhsh810305 (預警芒果干)   2014-07-17 00:30:00
懂得不是很多 但會不會是DNS沒有設定txt/spf而被當人冒名發廣告信了?
作者: rickieyang (Rickie Yang)   2014-07-17 02:35:00
直覺不只是email跳板,是已經被crack進了。如果沒辦法處理,建議公司花點錢外包吧!不是上面的要嘲諷,是你離MIS真的有點距離,應該連基礎都談不上。真的要搞... 1. 找台機器重裝一個系統,資料轉完原來那台也清掉 2. 不要挑Fedora,mail server 這種單純的功能沒必要追新 3. 還不熟就不要碰 sendmail 這個怪獸,改postfix都簡單的多 4. 不懂的設防護,那加一台好一點的分享器在前面,只導Mail 跟DNS 必要的port進來,ssh 要導的話,port一定不要用22。
作者: WolfLord (呆呆小狼￾ ￾ N￾ ￾ )   2014-07-17 03:48:00
你這台機器已經變成駭客樂園了,要不要寫個簽呈買一台別人幫你預裝好的MAIL SERVER,然後再簽個遠程維護合約另外,你的IP大概被玩爛了(惡名昭彰),可能還得考慮學會寫信去澄清與請求移除SPAM宣告建議你先把網路線拔掉,處理好再上線。不然你永遠不會知道你的電腦什麼時候會去參加什麼攻擊事件幫你惹新麻煩
作者: chang0206 (Eric Chang)   2014-07-17 09:07:00
如果帳號被砍了,還會自己生出來,應該是已經被種東西了有辦法就重灌,沒辦法就買設備...樓上Wolf說還有點到IP的問題,這個也很重要,最後...感覺這是個大坑吶...快快離職可能比較好 XD
作者: Microscft (小軟哥)   2014-07-17 11:59:00
看了你的回覆... 我還是一樣建議你離職最快再看一次還是覺得不知道root是什麼就在管linux真瞎你那間公司也很有問題 找你來處理就夠瞎了 快點離職這不是google一下就能處理的 沒人會把實務sop寫在網路上
作者: rickieyang (Rickie Yang)   2014-07-17 12:37:00
嗯,如果實務上需要做A+B+C,九成九以上A、B、C網路上都找的到SOP,但是要怎麼判斷需要的是A+B+C才是最難的。
作者: justdoitmmo (伊劍)   2014-07-17 14:53:00
基礎都沒有的話,去申請google企業mail還比較快..
作者: pizzahut (...)   2014-07-17 17:36:00
你說的帳號會自己產生這個動作可能可以切到root帳號然後下crontab -e查看看,說不定有人用這惡搞..
作者: cpper (韓立)   2014-07-18 05:57:00
建議乾脆幫每個公司員工都申請專用gmail帳號這樣就可以了吧, 也沒人規定公司信箱不能用gmail
作者: asdfghjklasd (好累的大一生活)   2014-07-19 20:04:00
公司信箱用gmail的,這種公司我一定不會想要合作
作者: danny8376 (釣到一隻猴子@_@)   2014-07-19 22:31:00
用gmail有啥問題 自架的話 沒資訊人員的公司那mail server可用信才讓人擔心...
作者: asdfghjklasd (好累的大一生活)   2014-07-20 03:26:00
可用性跟看起來就不是一個正常的公司,都是業主要自己去想清楚的,我對外的信除了需要私人用不然都只會用公司 DN 來發信
作者: WolfLord (呆呆小狼￾ ￾ N￾ ￾ )   2014-07-20 22:57:00
我用 @wolflord.com都超過十年了 (/ω\)
作者: asdfghjklasd (好累的大一生活)   2014-07-20 23:07:00
@wolflord.com我也當是正常的公司用什麼yahoo.com hotmail.com gmail.com 的都不正常
作者: Adama (So Say We All.)   2014-07-21 10:21:00
那只是有沒有DN代管吧...有代管用gmail看地址也看不出來
作者: asdfghjklasd (好累的大一生活)   2014-07-21 12:15:00
企業用DN代管在gmail 的,看地址看不出來,可以看mx這種的,我只能算了,很多早期都用他免費的但是我會知道他是代管的.我自己有架email server不然看 mail header 也可以看的到我管過的email server 超過十家公司都用postfix
作者: WolfLord (呆呆小狼￾ ￾ N￾ ￾ )   2014-07-21 14:37:00
我是sendmail的忠實信徒呢,從1994用到現在了
作者: Microscft (小軟哥)   2014-07-21 16:43:00
hinet好像也是sendmail 但sendmail太麻煩了 建議postfix去翻oreilly那本一千多頁的sendmail 很少人不會昏倒的以前sendmail三不五時就傳出有漏洞 用sendmail要很有愛我覺得有些用sendmail用得很快樂都沒發生過問題可能自己也不知道為什麼
作者: WolfLord (呆呆小狼￾ ￾ N￾ ￾ )   2014-07-21 18:01:00
我常常在MTA設設機器人跟陷阱以便達到自動化管理與捕捉入侵,postfix,qmail都不夠靈活好改。反正sendmail的外星語對我不構成障礙,還能防止客戶亂動。Why not?
作者: danny8376 (釣到一隻猴子@_@)   2014-07-21 19:28:00
sendmail也就語法不太人性 除此之外沒啥問題啊說有漏洞更是莫名 最好postfix就沒有漏洞過...
作者: Microscft (小軟哥)   2014-07-21 20:06:00
當然都有 但我重點是sendmail很麻煩 不要講話不會看重點還是說你看到"洞"字就克制不住情緒?
作者: danny8376 (釣到一隻猴子@_@)   2014-07-21 20:57:00
所以我也不說sendmail就語法不太人性而已?難道我只有針對你說漏洞部分回嗎?
作者: asdfghjklasd (好累的大一生活)   2014-07-21 23:04:00
sendmail 我也很熟,但是有時會了偷懶,至於洞嘛sendmail早期的確很多,才會有postfix 出來由其很多功能我都用postfix 達成就可以了,sendmail就變成我不選擇的項目了
作者: danny8376 (釣到一隻猴子@_@)   2014-07-21 23:31:00
會但懶+1 XD 沒特別必要 絕大多數postfix就能用了www
作者: chang0206 (Eric Chang)   2014-07-22 09:15:00
好奇要怎麼放陷阱抓入侵..
作者: WolfLord (呆呆小狼￾ ￾ N￾ ￾ )   2014-07-22 15:07:00
就用那些外星話搭配IPTABLES啊~ ^.^

Links booklink

Contact Us: admin [ a t ] ucptt.com