|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Evgeny Lenkevich 2:5020/400 14 Aug 2004 20:27:11 To : Aleksey Barabanov Subject : Re: У меня завелся троян? -------------------------------------------------------------------------------- On 2004-08-14, Aleksey Barabanov wrote: > Или письмо прислано автоматом, или админ чайник. Скорее всего вашим адресом > пользуется внеший троян, как адресом отправителя, а этому админу пришла > "телега" о вашем адресе. Если бы админ был поумнее, то заявил бы об IP и о > размере траффика, а не об адресе. >> через выделенку: PPPoE. iptables включены, конфиг взят из howto. > У вас IP динамическое ? При чем тут smtp-реллей ? Что значит "с вашего > адреса" ? Приведите пример заголовка, где был бы ваш IP и далее или ваш > реллей или конечный получатель так называемого спама. IP статический, провайдер хочет в будующем переходить на DHCP. Писем, логов и т.п. я и сам не видел и первым делом написал пару писем с вопросами админу. Я допускаю, что глючит админ, в сабже специально поставил "?", но и бдительность лишней не будет, чтобы претензий ко мне не было. >> С чего начать поиск, систему грохнуть я всегда успею, не сервер все-таки, > Hачните с того, что потребуйте от этого админа почтовые логи с вашим IP, > заголовки писем и т.д. > >> но хочется провести эксперимент что за тараканы у меня завелись и завелись >> ли вообще. > Тараканы в голове у того админа. Ежели у него там тараканы, то их надо тем более выводить. У него же куча юзверей водится. > К сведению, если трояны спамят через смартхост с вашего компьютера, то это > сразу видно по логам. Если спамят напрямую, то видно по боунсам в вашем > ящике, что тоже видно по логам. Если нет ни того, ни того, то вся тема в > "кз" у админа. Мне изредка приходили письма "mail delivery", "no such address", "message is infected"(иш ты, еще и вирусы шлет) на самые разные адреса, даже фидошные, но это не значит, что спамят с моего компа. Логи вроде в порядке, хотя, где именно смотеть, может что и пропустил? ЗЫ: до админа достучатся не проблема, знакомый однако, только молчит пока. -- С уважением, Evgeny --- ifmail v.2.15dev5.3 * Origin: Communication Company MARK-ITT (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/88866ff2b7ee.html, оценка из 5, голосов 10
|