gulli:board Logo

Anzeige


  Antwort
passbreak2001
Mitglied
 
Benutzerbild von passbreak2001
 
Registrierungsdatum: Sep 2005
Ort: Bei mir zuhause
Beiträge: 167
Angry Bitte Hilfe! Wie das Mailing sichermachen (Sendmail)

Hi,

habe einen Debian Server mit Sendmail ausgestattet. Wurde Opfer von einem Netten netten Menschen der Leute über meinen Server zuspammt.

Hat anscheinend mein kontaktforular ausgenutzt und die "Mir eine Kopie zusenden" Option um dort etwa 100 Adressaten anzuhängen, und das noch automatisiert.

über Telnet ist mir aufgefallen könnte ebenso theoretisch jeder Emailsverschicken.

Meine konkrete Frage:

Wie kann ich es einstellen das ein User sich erst authentifizieren muss um Mails zu verschicken (explizit wegen dem Telnet Problem)?

Danke für Tips!
Alt 21. 02. 2006, 01:41 passbreak2001 is offline Mit Zitat antworten #1
vmk Spender
ex-Moderator
ex-Moderator
 
Benutzerbild von vmk
 
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.395
Re: Bitte Hilfe! Wie das Mailing sichermachen (Sendmail)

ähm, was ist dein Problem nochmal?

Das du unsichere Skripte auf deiner Homepage hast oder das du sendmail benutzt?

Beides ist grob fährlässig.
Alt 21. 02. 2006, 20:44 vmk is offline Mit Zitat antworten #2
KeksDesTodes
Mitglied
 
Registrierungsdatum: Aug 2003
Beiträge: 11
Re: Bitte Hilfe! Wie das Mailing sichermachen (Sendmail)

Dein Formular solltest du absichern, indem du jede eingabe prüfst und nicht einfach an den mail() Befehl übergibst. Spammer nutzen gerne auch die Betreff und Text Felder um weitere BCC Adressen anzugeben um ihre Mails rauszupumpen, in c't 22/05, Seite 208 findest du ganz sinnvolle Tipps dazu.

Dein Sendmail solltest du mit einer Authentifizierung ausstatten, entweder POP before SMTP oder SMTPAuth. Bis das läuft, schalt dein Sendmail ab!
Alt 25. 02. 2006, 12:55 KeksDesTodes is offline Mit Zitat antworten #3
vmk Spender
ex-Moderator
ex-Moderator
 
Benutzerbild von vmk
 
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.395
Re: Bitte Hilfe! Wie das Mailing sichermachen (Sendmail)

Den Artikel gibt es auch online: http://www.heise.de/security/artikel/66815

Aber ich denke, sendmail sollte man nicht mehr einsetzen.
Alt 25. 02. 2006, 13:39 vmk is offline Mit Zitat antworten #4
passbreak2001
Mitglied
(Threadstarter)
 
Benutzerbild von passbreak2001
 
Registrierungsdatum: Sep 2005
Ort: Bei mir zuhause
Beiträge: 167
Lightbulb Re: Bitte Hilfe! Wie das Mailing sichermachen (Sendmail)

DANKE !!!

das hat mir sehr geholfen. Ehrlichgesagt war mir die Einfachheit dieser Befehlsübergabe nicht bewusst!

danke
Alt 27. 02. 2006, 06:56 passbreak2001 is offline Mit Zitat antworten #5
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 17:51 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
borderline.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory