Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 2 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Sab Ene 08, 2011 2:08 pm
Mensajes: 1

Nota Publicado: Sab Ene 08, 2011 4:03 pm 
Arriba  
Detecte el día de hoy un proceso de sendmail que no se a que se refiere y creo que es envio de SPAM desde mi server Fedora 6; esta es el proceso que detecte:
sendmail: server 189-79-60-251.dsl.telesp.net.br bloque esa direccion en el firewall y reconfigure los dominios de retransmicion; sin embargo, el proceso se sigue ejecutando. En la bitacora /var/log/maillog, se estan registrando intentos de envio de correos:
Jan 8 14:14:54 materamamex sendmail[3312]: p08KEqgE003312: ruleset=check_rcpt, arg1=<dgrishin@i.ua>, relay=189-79-60-251.dsl.telesp.net.br [189.79.60.251] (may be forged), reject=550 5.7.1 <dgrishin@i.ua>... Relaying denied. IP name possibly forged [189.79.60.251]
Mi pregunta es como se si es un proceso de mi server que fue hackeado o algo similar, o es uno de los equipos conectado en nuestrared.
Espero puedan ayudarme a resolver esto y de antemo les agradezco la atención.


Última edición por mcun el Sab Ene 08, 2011 4:03 pm, editado 1 vez en total
Titulo editado por contener dichos como "ayuda" no esta permitido por favor revisa el reglamento

 Perfil Email  

Conectado
Moderador
Moderador
Avatar de Usuario

Registrado: Dom Abr 18, 2010 4:30 pm
Mensajes: 2791
Ubicación: En una de las nalgas del culo del mundo (según la Bersuit Vergarabat)

Nota Publicado: Sab Ene 08, 2011 4:20 pm 
Arriba  
bueno en el log tienes claramente de donde y hacia donde se envía los mail eso te dará buen indicio de si son o no servicios licitos --> en caso de no serlos..

controla con who quienes están logrados --->
revisa todos los usuarios que tienen acceso al servidor y verifica que solo los permitidos tengan acceso a shell
corre rontkits en el sistema
revisa las reglas del iptables y endurecerlas donde sea preciso
utiliza un snifer para monitorear el trafico de tu red
instala un SID

_________________
... reinstalar un SO cuando produce un error es como tirar un bebe a la basura cuando se hace caca..

Trusted Network and Developer | Reglamento General de los Foros |WIKI-EL | Twitter @SISIAM
Debian| ArchLinux |Linux User #508809

 Perfil WWW  
Mostrar mensajes previos:  Ordenar por  
 [ 2 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 4 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO