Freesco, NND, CDN, EOS
http://forum.freesco.pl/

WIRUS !!!!!!!!!!!!!!! w Exim pomocy
http://forum.freesco.pl/viewtopic.php?f=24&t=10466
Strona 1 z 1

Autor:  w_o_j [ wtorek, 27 grudnia 2005, 13:51 ]
Tytuł:  WIRUS !!!!!!!!!!!!!!! w Exim pomocy

Witam
Pisałem wcześniej o wirusie co mi exim'a zapycha. Znalazł ktoś może jakieś rozwiązanie ?????

HELP !!!!!!!!!!!!

8O

Autor:  czerwo [ wtorek, 27 grudnia 2005, 14:29 ]
Tytuł: 

czytajac takiego posta podrapalem sie po glowie i nie wiem zupelnie o co chodzi!! Myslisz ze tu wszyscy pamietaja twoje ostatnie posty??

Autor:  w_o_j [ środa, 28 grudnia 2005, 11:31 ]
Tytuł: 

Witam

Coś się podpieło pod mój serwer i wysyła mi jakieś maile w świat, jak exim jest odpalony to procesor zajęty jest w 100%. Zatrzymałem exim'a i jest spokój, ale to nie rowiązuje sprawy bo mi poczta nie działa. Ktoś ma jaiś pomysł jak to ustrojstwo wywalić.

Poniżej trochę logów z mainlog exima ,który w 7 dni urósł mi do ponad 500MB

: [/] [] ()

(-51): retry time not reached
2005-12-14 06:06:33 1EmOdY-0004Hh-9x == janny27@pchome.com.tw routing defer (-51): retry time not reached
2005-12-14 06:06:33 1EmBw1-0006Vo-W2 == alllo@cm1.ethome.net.tw R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
2005-12-14 06:06:33 1EmMuK-0004yM-O2 SMTP error from remote mailer after RCPT TO:<ggdq@hanmir.com>: host mailex11.paran.com [211.41.82.76]: 452 Too many recipients received this hour
2005-12-14 06:06:33 1EmKuM-0005Qi-Gv SMTP error from remote mailer after RCPT TO:<younij@hanmir.com>: host mailex10.paran.com [211.41.82.75]: 452 Too many recipients received this hour
2005-12-14 06:06:33 1EmOgp-0004ox-23 == newrich@hitel.net R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
2005-12-14 06:06:33 1EmOgp-0004ox-23 == newricom@hitel.net R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
2005-12-14 06:06:33 1EmOgp-0004ox-23 == k2593006@paxnet.co.kr R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
2005-12-14 06:06:33 1EmOgp-0004ox-23 == k27840@paxnet.co.kr R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
2005-12-14 06:06:33 1EmOgp-0004ox-23 == p2389159@paxnet.co.kr R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
2005-12-14 06:06:33 1EmOgp-0004ox-23 == p303@paxnet.co.kr R=dnslookup T=remote_smtp defer (-53): retry time not reached for any host
2005-12-14 06:06:33 1EmOfz-0004fj-17 Message is frozen


A teraz trochę z rejectlog:
: [/] [] ()

2005-12-23 00:48:24 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <kor-ljy2000@hanmail.co.kr                                                       |        |˘Ĺż¬°á˝ÇĆĐ>")
2005-12-23 00:48:38 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <kor4816@hitel.net                                                               |        |˘Ĺż¬°á˝ÇĆĐ>")
2005-12-23 00:48:40 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <kowic@unitel.co.kr                                                              |        |˘˝ŔüĽŰĽş°ř>")
2005-12-23 00:48:42 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <kor4816@hitel.net                                                               |        |˘Ĺż¬°á˝ÇĆĐ>")
2005-12-23 00:48:44 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <kowic@unitel.co.kr                                                              |        |˘˝ŔüĽŰĽş°ř>")
2005-12-23 00:49:36 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <ksk1002@dreamwiz.com                                                            |        |˘˝ŔüĽŰĽş°ř>")
2005-12-23 00:49:45 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <krootone@yahoo.co.kr                                                            |        |˘˝ŔüĽŰĽş°ř>")
2005-12-23 00:49:49 SMTP call from (83.19.147.154) [58.77.217.42] dropped: too many syntax or protocol errors (last command was "RCPT TO: <krootone@yahoo.co.kr                                                            |        |˘˝ŔüĽŰĽş°ř>")


Ktoś ma może jakiś pomysł ???

8O

Autor:  Maciek [ środa, 28 grudnia 2005, 13:14 ]
Tytuł: 

W eximie nie ma wirusów, co najwyzej masz open relay. Skontaktuj się na priv.

Autor:  w_o_j [ środa, 28 grudnia 2005, 13:59 ]
Tytuł: 

Hej
Przeszedłem na priv ;)

8O

Autor:  jahu [ czwartek, 5 stycznia 2006, 17:24 ]
Tytuł: 

Hej jesli mozna to prosilbym o jakie publiczne wyjasnienie bo mialem to samo - anwet zalozylem watek - ale za duzo sie stamtad nie dowiedzialem - wiem ze przez to open relay ip wyladowal na blacklist :(
http://forum.freesco.pl/viewtopic.php?t=10288

Autor:  Maciek [ czwartek, 5 stycznia 2006, 19:14 ]
Tytuł: 

W tym przypadku była to sprawa dokonania upgrade ssl do wersji 0.9.8 i exim przestał pracować - tylko generował błędy.

Autor:  koms [ czwartek, 25 maja 2006, 22:06 ]
Tytuł: 

Maciek pisze:
W tym przypadku była to sprawa dokonania upgrade ssl do wersji 0.9.8 i exim przestał pracować - tylko generował błędy.


Jak zrobic aktualizacje ssl ???

Pozdrawiam

Autor:  Maciek [ piątek, 26 maja 2006, 12:34 ]
Tytuł: 

W poprzedniej wersji był ssl 0.9.7 następna to 0.9.8 (w razie instalacji trzeba również zmienić wszystkie pakiety korzystające z ssl - np. exim, apache, ssh).
Instaluje się z repozytorium i bezpośrednio przy serwerze, bo po zmianie nie będzie od razu dostępu do ssh).

Autor:  koms [ piątek, 26 maja 2006, 17:50 ]
Tytuł: 

Maciek pisze:
W poprzedniej wersji był ssl 0.9.7 następna to 0.9.8 (w razie instalacji trzeba również zmienić wszystkie pakiety korzystające z ssl - np. exim, apache, ssh).
Instaluje się z repozytorium i bezpośrednio przy serwerze, bo po zmianie nie będzie od razu dostępu do ssh).


Macku posiadam : OpenSSH_4.1p1 i OpenSSL 0.9.7e z 25 Oct 2004 jak to trzeba uaktualnic w pakietach tego nie widze ?

Autor:  Maciek [ piątek, 26 maja 2006, 19:40 ]
Tytuł: 

W /etc/pacman.d są pliki konfiguracyjne pacmana, zamiast katalogu pakiety trzeba wpisać repo.test i już będziesz miał dostęp do nowych repozytoriów. Potem jeszcze pacman -Suy i już możesz psuć.. znaczy instalować. Sugeruję jednak zrobić w takim układzie upgrade wszystkiego a nie tylko ssh i ssl, bo potem nie będzie działać wiele starych pakietów. No i bezpośrednio przy serwerze.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/