[问题] 公司信箱寄信被退件,被列为SPAM MAIL

楼主: coolfred (去冰无糖谢谢~*)   2014-07-16 10:36:09
刚接手公司的MIS,公司信箱系统为LINUX fedora + sendmail架设
最近发生信件寄出去的被退件的情况
www.senderbase.org 将公司的MAIL 评价为Critical
已修改MAIL ACCESS里RELAY设定
还有发现到一直有信件寄到ROOT这个帐号
容量一天可以增加50M
可以将这个帐号删掉吗
谢谢
作者: chang0206 (Eric Chang)   2014-07-16 11:27:00
所以你是要问root可不可以删掉吗? 你可以删删看 XDDD
作者: fhsh810305 (预警芒果干)   2014-07-16 11:30:00
是被人当跳板发垃圾信了吧?
作者: chang0206 (Eric Chang)   2014-07-16 11:31:00
认真说 sendmail应该有个档案叫access 去里面可以设定某些帐号的信件直接砍掉请你千万不要真的尝试去删除root帐号
作者: Microscft (小软哥)   2014-07-16 11:54:00
你离职比较快 问这问题根本把台湾mis整体素质降低
作者: prismwu   2014-07-16 14:12:00
为什么你会有找root开刀的想法...xd
作者: Microscft (小软哥)   2014-07-16 14:51:00
连root这个帐号在干嘛的都不知道也在当mis 真让人吐血
作者: CaptainH (Cannon)   2014-07-16 15:04:00
认真回: sudo sed -i '/root/d' /etc/passwd*
作者: Debian (Debian)   2014-07-16 18:24:00
何来想把ROOT砍掉的想法?
作者: asdfghjklasd (好累的大一生活)   2014-07-16 22:24:00
用 root 登入后下 rm -rf /
作者: a73126 (Jalen)   2014-07-16 22:56:00
楼上那个现在基本上都会挡,要用 rm -rf /*
作者: liymars (从数学发现心世界)   2014-07-16 23:04:00
哈哈哈哈~ 趣味!
作者: Microscft (小软哥)   2014-07-16 23:42:00
那个解决所有烦恼的指令不要直接下建议放进去排程 然后马上离职
楼主: coolfred (去冰无糖谢谢~*)   2014-07-16 23:57:00
不好意思 刚碰LINUX 希望大家能协助解决问题 而不是嘲讽是发现到一个异常的帐号TEST1 砍掉没多久 又自动产生出来
作者: fhsh810305 (预警芒果干)   2014-07-17 00:30:00
懂得不是很多 但会不会是DNS没有设定txt/spf而被当人冒名发广告信了?
作者: rickieyang (Rickie Yang)   2014-07-17 02:35:00
直觉不只是email跳板,是已经被crack进了。如果没办法处理,建议公司花点钱外包吧!不是上面的要嘲讽,是你离MIS真的有点距离,应该连基础都谈不上。真的要搞... 1. 找台机器重装一个系统,资料转完原来那台也清掉 2. 不要挑Fedora,mail server 这种单纯的功能没必要追新 3. 还不熟就不要碰 sendmail 这个怪兽,改postfix都简单的多 4. 不懂的设防护,那加一台好一点的分享器在前面,只导Mail 跟DNS 必要的port进来,ssh 要导的话,port一定不要用22。
作者: WolfLord (呆呆小狼￾ ￾ N￾ ￾ )   2014-07-17 03:48:00
你这台机器已经变成骇客乐园了,要不要写个签呈买一台别人帮你预装好的MAIL SERVER,然后再签个远程维护合约另外,你的IP大概被玩烂了(恶名昭彰),可能还得考虑学会写信去澄清与请求移除SPAM宣告建议你先把网络线拔掉,处理好再上线。不然你永远不会知道你的电脑什么时候会去参加什么攻击事件帮你惹新麻烦
作者: chang0206 (Eric Chang)   2014-07-17 09:07:00
如果帐号被砍了,还会自己生出来,应该是已经被种东西了有办法就重灌,没办法就买设备...楼上Wolf说还有点到IP的问题,这个也很重要,最后...感觉这是个大坑呐...快快离职可能比较好 XD
作者: Microscft (小软哥)   2014-07-17 11:59:00
看了你的回复... 我还是一样建议你离职最快再看一次还是觉得不知道root是什么就在管linux真瞎你那间公司也很有问题 找你来处理就够瞎了 快点离职这不是google一下就能处理的 没人会把实务sop写在网络上
作者: rickieyang (Rickie Yang)   2014-07-17 12:37:00
嗯,如果实务上需要做A+B+C,九成九以上A、B、C网络上都找的到SOP,但是要怎么判断需要的是A+B+C才是最难的。
作者: justdoitmmo (伊剑)   2014-07-17 14:53:00
基础都没有的话,去申请google企业mail还比较快..
作者: pizzahut (...)   2014-07-17 17:36:00
你说的帐号会自己产生这个动作可能可以切到root帐号然后下crontab -e查看看,说不定有人用这恶搞..
作者: cpper (韩立)   2014-07-18 05:57:00
建议干脆帮每个公司员工都申请专用gmail帐号这样就可以了吧, 也没人规定公司信箱不能用gmail
作者: asdfghjklasd (好累的大一生活)   2014-07-19 20:04:00
公司信箱用gmail的,这种公司我一定不会想要合作
作者: danny8376 (钓到一只猴子@_@)   2014-07-19 22:31:00
用gmail有啥问题 自架的话 没资讯人员的公司那mail server可用信才让人担心...
作者: asdfghjklasd (好累的大一生活)   2014-07-20 03:26:00
可用性跟看起来就不是一个正常的公司,都是业主要自己去想清楚的,我对外的信除了需要私人用不然都只会用公司 DN 来发信
作者: WolfLord (呆呆小狼￾ ￾ N￾ ￾ )   2014-07-20 22:57:00
我用 @wolflord.com都超过十年了 (/ω\)
作者: asdfghjklasd (好累的大一生活)   2014-07-20 23:07:00
@wolflord.com我也当是正常的公司用什么yahoo.com hotmail.com gmail.com 的都不正常
作者: Adama (So Say We All.)   2014-07-21 10:21:00
那只是有没有DN代管吧...有代管用gmail看地址也看不出来
作者: asdfghjklasd (好累的大一生活)   2014-07-21 12:15:00
企业用DN代管在gmail 的,看地址看不出来,可以看mx这种的,我只能算了,很多早期都用他免费的但是我会知道他是代管的.我自己有架email server不然看 mail header 也可以看的到我管过的email server 超过十家公司都用postfix
作者: WolfLord (呆呆小狼￾ ￾ N￾ ￾ )   2014-07-21 14:37:00
我是sendmail的忠实信徒呢,从1994用到现在了
作者: Microscft (小软哥)   2014-07-21 16:43:00
hinet好像也是sendmail 但sendmail太麻烦了 建议postfix去翻oreilly那本一千多页的sendmail 很少人不会昏倒的以前sendmail三不五时就传出有漏洞 用sendmail要很有爱我觉得有些用sendmail用得很快乐都没发生过问题可能自己也不知道为什么
作者: WolfLord (呆呆小狼￾ ￾ N￾ ￾ )   2014-07-21 18:01:00
我常常在MTA设设机器人跟陷阱以便达到自动化管理与捕捉入侵,postfix,qmail都不够灵活好改。反正sendmail的外星语对我不构成障碍,还能防止客户乱动。Why not?
作者: danny8376 (钓到一只猴子@_@)   2014-07-21 19:28:00
sendmail也就语法不太人性 除此之外没啥问题啊说有漏洞更是莫名 最好postfix就没有漏洞过...
作者: Microscft (小软哥)   2014-07-21 20:06:00
当然都有 但我重点是sendmail很麻烦 不要讲话不会看重点还是说你看到"洞"字就克制不住情绪?
作者: danny8376 (钓到一只猴子@_@)   2014-07-21 20:57:00
所以我也不说sendmail就语法不太人性而已?难道我只有针对你说漏洞部分回吗?
作者: asdfghjklasd (好累的大一生活)   2014-07-21 23:04:00
sendmail 我也很熟,但是有时会了偷懒,至于洞嘛sendmail早期的确很多,才会有postfix 出来由其很多功能我都用postfix 达成就可以了,sendmail就变成我不选择的项目了
作者: danny8376 (钓到一只猴子@_@)   2014-07-21 23:31:00
会但懒+1 XD 没特别必要 绝大多数postfix就能用了www
作者: chang0206 (Eric Chang)   2014-07-22 09:15:00
好奇要怎么放陷阱抓入侵..
作者: WolfLord (呆呆小狼￾ ￾ N￾ ￾ )   2014-07-22 15:07:00
就用那些外星话搭配IPTABLES啊~ ^.^

Links booklink

Contact Us: admin [ a t ] ucptt.com