시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
[sendmail]sendmail ATTACK?

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
bird72



가입: 2003년 9월 24일
올린 글: 77

올리기올려짐: 2005.2.23 수, 10:24 am    주제: [sendmail]sendmail ATTACK? 인용과 함께 답변

궁금한 점이 하나 더 있네요..^^;; 허긴 아직 초보라 모든게 의문투성입니다...

메일 로그를 보니 하루에도 몇번씩 System Attack 메일이 오길레 살펴보면

아래와 같은 일이 발생합니다.

코드:

Feb 22 06:30:05 ns sendmail[20778]: NOQUEUE: POSSIBLE ATTACK from p2041-ipbf17kobeminato.hyogo.ocn.ne.jp: newline in string "colxod\r "


위와같은 공격은 어떤 방법을 사용했을 때 발생하는 것인가요?

또 위를 방지하려면 어떤 설정을 해줘야하나요?

그럼 오늘하루도 수고하세요...^^
_________________
ilovesusu
위로
사용자 정보 보기 비밀 메시지 보내기 MSN 메신저
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2005.2.23 수, 12:27 pm    주제: Re: [sendmail]sendmail ATTACK? 인용과 함께 답변

bird72님 정말 오랜만입니다... 새해 복 많이 받으세요.

http://www.sendmail.org/8.12.11.html 페이지의 중간에 다음과 같이 쓰여있습니다.

인용:

Some ident responses contain data after the terminating CRLF which
causes sendmail to log "POSSIBLE ATTACK...newline in string".
To avoid this everything after LF is ignored.


CRLF(\r\n)이후에 \r ( bird님의 로그에는 "colxod\r " ) 메시지가 와서 그런 로그가 남은 것 같습니다.
8.12.11 이상의 버전을 설치하면 LF(\n) 다음에 오는 어떤 메시지도 무시하도록 되어 있다니 sendmail을 업그레이드 해보세요.
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> 네트웍 관리 / 보안 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 없습니다
답글을 올릴 수 없습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group