[問題]我的伺服器好像受到了攻擊,似乎變成了別人的跳板(以解決)

 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
兀爾德
一級


註冊時間: 2005-02-07
文章: 2
來自: 中華民國

發表發表於: 星期一 二月 07, 2005 2:43 am    文章標題: [問題]我的伺服器好像受到了攻擊,似乎變成了別人的跳板(以解決) 引言回覆

如題,在這附上從LOG裡擷取一小段的資料(因為整個LOG要300多MB)

徵狀:不停的接受外部來的轉信或寄信工作,

LOG:

2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "VS1-IP Excessive unknown recipients - possible Open Relay http://help.yahoo.com/help/us/mail/spam/spam-18.html (#4.1."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalrock@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.141.222 SF pwgblzdyzlrqfz@yahoo.com.cn bcjp@hotmail.com "Socket Error # 10060 Connection timed out."
2005/02/06:23:55:03 SMTP 211.90.157.252 SS textvt@msa.hinet.net troger@pchome.com.tw 800
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "VS1-IP Excessive unknown recipients - possible Open Relay http://help.yahoo.com/help/us/mail/spam/spam-18.html (#4.1."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metals@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalshop@yahoo.com.tw "VS1-IP Excessive unknown recipients - possible Open Relay http://help.yahoo.com/help/us/mail/spam/spam-18.html (#4.1."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalshop@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalshop@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalshop@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalshop@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalshop@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalshop@yahoo.com.tw "Already connected."
2005/02/06:23:55:03 SMTP 61.31.136.110 SF znvvbw@yahooo.com.cn metalshop@?

我的網域名稱:www.bain.idv.tw

PS:請大大們幫忙看看,不過目前伺服器已經掛了,需要等白天我再去重開,之後在附上設定的照片


兀爾德 在 星期六 二月 12, 2005 9:34 am 作了最後編輯, 共編輯過 1 次
回頂端
檢視會員個人資料 發送私人訊息
fish206452
帝王
帝王


註冊時間: 2004-11-30
文章: 352
來自: localhost

發表發表於: 星期一 二月 07, 2005 6:18 am    文章標題: 引言回覆

關掉Open Relay~
恐怖喔

小心被yahoo列為黑名單喔
_________________
pchomespammail@pchome.com.tw
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站 AIM Address 雅虎訊息通 MSN Messenger
兀爾德
一級


註冊時間: 2005-02-07
文章: 2
來自: 中華民國

發表發表於: 星期六 二月 12, 2005 9:33 am    文章標題: 引言回覆

大家恭喜我吧,結果在這段時間我都沒開伺服器,直到過完年再回來看,重開以後到現在便沒在發生同樣的問題,好像沒在利用我的伺服器了,所以就醬囉,文章裡面的資訊就留給有興趣的大大研究(我是有看沒有懂),如需我其他的資訊歡迎寄E-MAIL給我,或是在這留言,我都會在這看看新文章。

反正也已經PASS了,若有遇到相同問題的朋友,相信只要關閉伺服器個兩三天,等到駭客對你失去了興趣,我想他自然就會轉移目標了,但是大家要隨時監控喔。
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13009
來自: TAIWAN

發表發表於: 星期六 二月 12, 2005 11:06 am    文章標題: 引言回覆

兀爾德 寫到:
大家恭喜我吧,結果在這段時間我都沒開伺服器,直到過完年再回來看,重開以後到現在便沒在發生同樣的問題,好像沒在利用我的伺服器了,所以就醬囉,文章裡面的資訊就留給有興趣的大大研究(我是有看沒有懂),如需我其他的資訊歡迎寄E-MAIL給我,或是在這留言,我都會在這看看新文章。

反正也已經PASS了,若有遇到相同問題的朋友,相信只要關閉伺服器個兩三天,等到駭客對你失去了興趣,我想他自然就會轉移目標了,但是大家要隨時監控喔。


建議您還是找個open relay test 網站做個測試.
不然先對照看一下
http://www.raidenmaild.com/tw/Help/tips.html
的說明, 看看有無設得不對的地方.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group