国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

LINUX操作系統下的網絡郵件安全問題
2007-03-01   賽迪網

SMTP服務器工作規程:

  接收進來的消息,檢查消息的地址。如果消息的地址為本地地址,保存消息以便檢索。如果是遠程地址,轉發該消息。

  SMTP服務器功能同包路由器一樣,除了SMTP服務專用于郵件。大部分SMTP服務器可以按需要存儲以及轉發消息。

  SMTP服務器在兩個不同任務上提出了安全要求:

  保護服務器以免被攻破。必須給服務器加上防護盔甲防止外部進攻,如果外部進攻成功會使進攻者未經授權便能進入你的系統。

  保護SMTP服務以免錯誤使用,例如外人利用你的電子郵件服務器發送假的郵件和垃圾。

  在這當中第二項問題更為可怕。有些人不假思索地使用未受保護的SMTP服務器來向Internet郵件帳號轉發成千份的廣告。如果他們使用了你的機器就會使網絡負擔過重。

  除非特別指明,否則LINUX在安裝時會把sendmail作為你的郵件傳輸代理。可以用telnet到端口25來觀察確定sendmail的版本。輸出結果的例子如下:

[jray@pointy jray] $ telent poisontooth.com 25

Trying 24.93.119.226…

Conneted to poisontooth.com.

Escape character is

220 pointy. poisontooth.com ESMTP Sendmail 8.9.3/8.9.3

→Sat, 10 Jul 1999 16:27:14-0400

這里可以看出pointy.poisontooth.com正在運行sendmail/8.9.3。

  入侵者對sendmail發起攻擊主要是因為:

  sendmail是公共服務,一旦它運行,任何人都能連接和使用它。

  sendmail通常以root身份運行。因此如果入侵者發現了一個可利用的漏洞,就可獲得優先級高的訪問權限。

  sendmail非常難配置,入侵者因此假設你會在安裝中出問題(通常都成功)。 以下是一些典型的sendmail攻擊:

  首先是MIME緩沖溢出漏洞。這種攻擊不影響sendmail本身,而是sendmail發送郵件的客戶。在這里,sendmail是工具而不是目標。計算機緊急反應小組是這樣描述該攻擊的:

  攻擊者向一個脆弱的系統發送一個精心設計的郵件消息,在某種情況下,攻擊者選擇的代碼會在該系統上執行。另外,攻擊者可以是脆弱的郵件程序突然崩潰。根據郵件客戶正在運行的操作系統以及有問題的郵件客戶程序的用戶權限,攻擊都可以使整個系統崩潰。如果一個權限高的用戶用一個容易受攻擊的郵件用戶代理來閱讀郵件,那么攻擊者就可以獲得進入系統的管理權限。

  再來看一下HELO緩沖溢出:

  在早于sendmail8.9的版本中,攻擊者可以利用HELO命令傳送非正常長度的字符串來偽裝自己的發起的地址。如果一個攻擊者發送HELO后面有至少1024字節的abc,那么消息頭會如下所示:

From attacker@attack.place.net Web Feb 5 22 31:51 1998

Received: from abcabcabcabcabcabcabcabcabcabcabcabcabcabcabcabcabcabcabcab→abcabcabcabcabcabc

Date: Wed, 5 Feb 1998 12:32:22 +0300

From attacker@attack.place.net

  非正常字符串隱藏了應正常顯示發信者IP地址的信息。這種攻擊方法,盡管不具危險,但攻擊者可以利用它讓sendmail轉發郵件垃圾和創建難以跟蹤的郵件。

  還有口令文件/Root訪問,這是一個更可怕的攻擊,它影響的是sendmail8.8.4。本地用戶可以利用鏈接來獲得root訪問。這種攻擊方法依賴于sendmail在/var/tmp/dead.letter后保存未投遞的消息。

  所有用戶都可對/var/tmp進行寫操作,因此本地攻擊者可在/etc/passwd和/var/tmp/dead.letter間創建一個硬鏈接。然后向sendmail服務器發送一個不能投遞的消息。在該消息體內,攻擊者插入可被加到口令文件的一個用戶帳號。

  當消息標記為不可投遞,就會加到/var/tmp/dead.letter里面,而在/var/tmp/dead.letter有一個與/etc/passwd的硬鏈接。這就導致產生一個擁有Root權限的新系統帳號。

  Sendmail作為一個突出并且訪問頻繁的服務器,經常是攻擊的目標。最近的一個攻擊方法集中在sendmail報頭解析代碼上的一個漏洞。通過創建有大量TO:報頭的消息,進攻者可使服務器停止運行。這種攻擊方法對sendmail8.9.2和更早的版本有效,因此連最近安裝的sendmail也受到影響。

熱詞搜索:

上一篇:Oracle數據庫10g:數據庫技術的革命
下一篇:找回Windows Vista桌面IE7.0圖標

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
蜜臂av日日欢夜夜爽一区| 欧美激情综合五月色丁香小说| 国产真实乱对白精彩久久| 国产日韩欧美精品综合| 欧美一级日韩一级| 欧美三级电影一区| 91国偷自产一区二区三区成为亚洲经典| 精品一区二区影视| 久久精品噜噜噜成人av农村| 日本不卡1234视频| 亚洲午夜久久久| 一区二区三区四区在线| 亚洲一区在线视频| 亚洲午夜久久久久久久久电影院| 亚洲裸体在线观看| 亚洲自拍偷拍欧美| 天天综合天天综合色| 国产精品传媒在线| 亚洲综合视频在线| 亚洲免费av高清| 日韩精品亚洲专区| 国产精品综合二区| 色悠悠久久综合| 欧美绝品在线观看成人午夜影视| 日韩欧美视频一区| 国产精品久久久久四虎| 亚洲精品成a人| 午夜在线电影亚洲一区| 国内精品视频666| 99久久久精品| 91精品国产入口| 国产精品天天摸av网| 亚洲一区在线观看视频| 精品一区二区三区免费| 91色乱码一区二区三区| 欧美伦理电影网| 日本一区二区三区dvd视频在线| 亚洲精品免费电影| 激情综合色综合久久综合| 91久久一区二区| xfplay精品久久| 亚洲成人手机在线| 成人福利在线看| 日韩免费高清视频| 亚洲激情校园春色| 国产成人综合自拍| 91精品国产入口在线| 亚洲天堂福利av| 精品一区二区三区在线观看| 在线视频欧美区| 国产精品午夜免费| 黄页视频在线91| 337p亚洲精品色噜噜噜| 亚洲人成网站在线| 粉嫩欧美一区二区三区高清影视 | 国产一区二区三区四| 97精品国产露脸对白| 精品国产免费人成电影在线观看四季| 中文字幕一区在线观看| 国产乱人伦精品一区二区在线观看| 欧美性淫爽ww久久久久无| 中文字幕av资源一区| 日本人妖一区二区| 欧美色图片你懂的| 亚洲免费资源在线播放| 成年人国产精品| 日韩欧美在线不卡| 欧美a级理论片| 91精品麻豆日日躁夜夜躁| 亚洲h在线观看| 精品视频1区2区| 一个色综合av| 日本精品一区二区三区高清 | 一卡二卡三卡日韩欧美| 成人中文字幕合集| 国产精品国产三级国产有无不卡 | 一区二区三区欧美激情| 成人一级片在线观看| 精品国产麻豆免费人成网站| 日韩国产一区二| 56国语精品自产拍在线观看| 首页国产欧美日韩丝袜| 在线综合视频播放| 蜜臀va亚洲va欧美va天堂| 日韩视频国产视频| 国产麻豆成人传媒免费观看| 日本一区二区三区在线观看| 国产成人99久久亚洲综合精品| 久久久99久久| 一本久久a久久免费精品不卡| 亚洲制服丝袜av| 日韩片之四级片| 成人综合在线视频| 亚洲免费在线看| 日韩午夜在线影院| 国产福利一区二区三区视频在线 | 成人在线视频一区二区| 中文字幕一区在线观看| 欧美亚洲一区二区在线观看| 美女视频黄 久久| 欧美国产精品v| 色婷婷av一区| 青青草精品视频| 国产精品美女久久久久久 | 日韩欧美国产一区在线观看| 紧缚奴在线一区二区三区| 中文字幕欧美激情一区| 欧美日韩免费电影| 国产剧情av麻豆香蕉精品| 亚洲黄色av一区| 精品国产伦一区二区三区观看方式 | 亚洲影视在线播放| 日韩女优av电影| 色妹子一区二区| 久久99在线观看| 亚洲精品高清在线| 久久久99精品免费观看不卡| 在线观看日韩一区| 韩国三级电影一区二区| 一区二区三区加勒比av| 久久久青草青青国产亚洲免观| 99精品视频免费在线观看| 蜜臀av一区二区三区| 亚洲人成亚洲人成在线观看图片| 精品久久一区二区| 精品1区2区3区| 99麻豆久久久国产精品免费优播| 日本va欧美va欧美va精品| 亚洲精品日韩专区silk| 精品人伦一区二区色婷婷| 欧美亚洲综合久久| 91日韩精品一区| 懂色一区二区三区免费观看| 免费不卡在线观看| 午夜亚洲福利老司机| 亚洲欧美国产三级| 国产精品丝袜久久久久久app| 日韩免费一区二区| 日韩一区二区三区免费观看| 欧美日韩日日夜夜| 欧美三区在线视频| 在线观看91精品国产入口| 99re在线精品| 成人动漫一区二区| 国产九色精品成人porny| 久久99久久精品欧美| 日本成人超碰在线观看| 亚洲一二三区在线观看| 一区二区三区在线播| 亚洲欧美福利一区二区| 亚洲女女做受ⅹxx高潮| 国产精品欧美久久久久无广告| 久久你懂得1024| 久久婷婷国产综合精品青草| 欧美mv日韩mv亚洲| 日韩一区二区在线看片| 欧美一区欧美二区| 欧美草草影院在线视频| 精品日韩欧美在线| 国产日韩欧美在线一区| 欧美国产日产图区| 亚洲乱码国产乱码精品精的特点 | 色激情天天射综合网| 91日韩在线专区| 欧美伊人久久久久久久久影院| 欧洲精品一区二区| 欧美一二三区精品| 欧美精彩视频一区二区三区| 国产精品热久久久久夜色精品三区| 国产精品全国免费观看高清 | 日韩欧美一级特黄在线播放| 日韩精品在线一区| 亚洲精品一线二线三线无人区| 欧美电影免费观看完整版| 久久久国产午夜精品| 国产精品成人午夜| 日韩中文字幕麻豆| 国产精品一二三四五| 91免费版pro下载短视频| 欧美日韩国产综合一区二区三区| 欧美伊人久久久久久午夜久久久久| 欧美日韩dvd在线观看| 精品久久久久一区| 综合亚洲深深色噜噜狠狠网站| 亚洲午夜激情av| 午夜精品福利一区二区三区av| 青青草视频一区| 成人黄色免费短视频| 欧美日韩一区二区在线视频| 精品少妇一区二区三区| 自拍视频在线观看一区二区| 日本91福利区| 成人免费的视频| 欧美私人免费视频| 国产三区在线成人av| 视频一区视频二区在线观看| 国产成人免费视频| 3751色影院一区二区三区| 国产精品乱子久久久久| 老司机精品视频导航|