Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
WIRUS !!!!!!!!!!!!!!! w Exim pomocy http://forum.freesco.pl/viewtopic.php?f=24&t=10466 |
Strona 1 z 1 |
Autor: | w_o_j [ wtorek, 27 grudnia 2005, 13:51 ] |
Tytuł: | WIRUS !!!!!!!!!!!!!!! w Exim pomocy |
Witam Pisałem wcześniej o wirusie co mi exim'a zapycha. Znalazł ktoś może jakieś rozwiązanie ????? HELP !!!!!!!!!!!! ![]() |
Autor: | czerwo [ wtorek, 27 grudnia 2005, 14:29 ] |
Tytuł: | |
czytajac takiego posta podrapalem sie po glowie i nie wiem zupelnie o co chodzi!! Myslisz ze tu wszyscy pamietaja twoje ostatnie posty?? |
Autor: | w_o_j [ środa, 28 grudnia 2005, 11:31 ] |
Tytuł: | |
Witam Coś się podpieło pod mój serwer i wysyła mi jakieś maile w świat, jak exim jest odpalony to procesor zajęty jest w 100%. Zatrzymałem exim'a i jest spokój, ale to nie rowiązuje sprawy bo mi poczta nie działa. Ktoś ma jaiś pomysł jak to ustrojstwo wywalić. Poniżej trochę logów z mainlog exima ,który w 7 dni urósł mi do ponad 500MB (-51): retry time not reached 2005-12-14 06:06:33 1EmOdY-0004Hh-9x == janny27@pchome.com.tw routing defer (-51): retry time not reached 2005-12-14 06:06:33 1EmBw1-0006Vo-W2 == alllo@cm1.ethome.net.tw R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host 2005-12-14 06:06:33 1EmMuK-0004yM-O2 SMTP error from remote mailer after RCPT TO:<ggdq@hanmir.com>: host mailex11.paran.com [211.41.82.76]: 452 Too many recipients received this hour 2005-12-14 06:06:33 1EmKuM-0005Qi-Gv SMTP error from remote mailer after RCPT TO:<younij@hanmir.com>: host mailex10.paran.com [211.41.82.75]: 452 Too many recipients received this hour 2005-12-14 06:06:33 1EmOgp-0004ox-23 == newrich@hitel.net R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host 2005-12-14 06:06:33 1EmOgp-0004ox-23 == newricom@hitel.net R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host 2005-12-14 06:06:33 1EmOgp-0004ox-23 == k2593006@paxnet.co.kr R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host 2005-12-14 06:06:33 1EmOgp-0004ox-23 == k27840@paxnet.co.kr R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host 2005-12-14 06:06:33 1EmOgp-0004ox-23 == p2389159@paxnet.co.kr R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host 2005-12-14 06:06:33 1EmOgp-0004ox-23 == p303@paxnet.co.kr R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host 2005-12-14 06:06:33 1EmOfz-0004fj-17 Message is frozen A teraz trochę z rejectlog: 2005-12-23 00:48:24 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <kor-ljy2000@hanmail.co.kr | |˘Ĺż¬°á˝ÇĆĐ>") 2005-12-23 00:48:38 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <kor4816@hitel.net | |˘Ĺż¬°á˝ÇĆĐ>") 2005-12-23 00:48:40 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <kowic@unitel.co.kr | |˘˝ŔüĽŰĽş°ř>") 2005-12-23 00:48:42 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <kor4816@hitel.net | |˘Ĺż¬°á˝ÇĆĐ>") 2005-12-23 00:48:44 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <kowic@unitel.co.kr | |˘˝ŔüĽŰĽş°ř>") 2005-12-23 00:49:36 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <ksk1002@dreamwiz.com | |˘˝ŔüĽŰĽş°ř>") 2005-12-23 00:49:45 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <krootone@yahoo.co.kr | |˘˝ŔüĽŰĽş°ř>") 2005-12-23 00:49:49 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <krootone@yahoo.co.kr | |˘˝ŔüĽŰĽş°ř>") Ktoś ma może jakiś pomysł ??? ![]() |
Autor: | Maciek [ środa, 28 grudnia 2005, 13:14 ] |
Tytuł: | |
W eximie nie ma wirusów, co najwyzej masz open relay. Skontaktuj się na priv. |
Autor: | w_o_j [ środa, 28 grudnia 2005, 13:59 ] |
Tytuł: | |
Hej Przeszedłem na priv ![]() ![]() |
Autor: | jahu [ czwartek, 5 stycznia 2006, 17:24 ] |
Tytuł: | |
Hej jesli mozna to prosilbym o jakie publiczne wyjasnienie bo mialem to samo - anwet zalozylem watek - ale za duzo sie stamtad nie dowiedzialem - wiem ze przez to open relay ip wyladowal na blacklist ![]() http://forum.freesco.pl/viewtopic.php?t=10288 |
Autor: | Maciek [ czwartek, 5 stycznia 2006, 19:14 ] |
Tytuł: | |
W tym przypadku była to sprawa dokonania upgrade ssl do wersji 0.9.8 i exim przestał pracować - tylko generował błędy. |
Autor: | koms [ czwartek, 25 maja 2006, 22:06 ] |
Tytuł: | |
Maciek pisze: W tym przypadku była to sprawa dokonania upgrade ssl do wersji 0.9.8 i exim przestał pracować - tylko generował błędy.
Jak zrobic aktualizacje ssl ??? Pozdrawiam |
Autor: | Maciek [ piątek, 26 maja 2006, 12:34 ] |
Tytuł: | |
W poprzedniej wersji był ssl 0.9.7 następna to 0.9.8 (w razie instalacji trzeba również zmienić wszystkie pakiety korzystające z ssl - np. exim, apache, ssh). Instaluje się z repozytorium i bezpośrednio przy serwerze, bo po zmianie nie będzie od razu dostępu do ssh). |
Autor: | koms [ piątek, 26 maja 2006, 17:50 ] |
Tytuł: | |
Maciek pisze: W poprzedniej wersji był ssl 0.9.7 następna to 0.9.8 (w razie instalacji trzeba również zmienić wszystkie pakiety korzystające z ssl - np. exim, apache, ssh).
Instaluje się z repozytorium i bezpośrednio przy serwerze, bo po zmianie nie będzie od razu dostępu do ssh). Macku posiadam : OpenSSH_4.1p1 i OpenSSL 0.9.7e z 25 Oct 2004 jak to trzeba uaktualnic w pakietach tego nie widze ? |
Autor: | Maciek [ piątek, 26 maja 2006, 19:40 ] |
Tytuł: | |
W /etc/pacman.d są pliki konfiguracyjne pacmana, zamiast katalogu pakiety trzeba wpisać repo.test i już będziesz miał dostęp do nowych repozytoriów. Potem jeszcze pacman -Suy i już możesz psuć.. znaczy instalować. Sugeruję jednak zrobić w takim układzie upgrade wszystkiego a nie tylko ssh i ssl, bo potem nie będzie działać wiele starych pakietów. No i bezpośrednio przy serwerze. |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |