информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsSpanning Tree Protocol: недокументированное применениеГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Google заблокировала 2 с лишним... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
это который IMS? 20.04.04 10:41  Число просмотров: 1205
Автор: hamstr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
логирование выставлено по максимуму.
логируется SMTP
но авторизация не плэйнтекст. поэтому в логи попадает только хэш логина и пароля.
попробую по аналогии покопаться в настройках логов для остальных сервисов exchange
<beginners>
как заставить exchange писать в логи имя пользователя отправляющего письмо? 19.04.04 13:57  
Автор: hamstr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
достался по наследству Exchange 5.5
живых пользователей около 500.
и какая-то (бииип) переодически шлет через мой сервер спам.
гостевого аккаунта в домене нет. релей закрыт. SMTP авторизация... все вроде правльно.
выходит что шлется от пользователя. только в логе ничего по поводу пользователя нема :(
вот кусок лога....
18.04.04 22:30:23 : A connection was accepted from xxx.xxx.xxx.xxx.
18.04.04 22:30:24 : <<< HELO mail.mydomain.ru
18.04.04 22:30:24 : >>> 250 OK

---
дальше уже начинается отправка почты...
поможите разобраться.... очень хочется гадов отловить и запретить...
На сколько мне помниться, настройки лога делаются в свойствах почтового агента. Смотри свойства SMTP агента. 19.04.04 14:42  
Автор: Den <Denis> Статус: The Elderman
Отредактировано 19.04.04 14:43  Количество правок: 1
<"чистая" ссылка>
это который IMS? 20.04.04 10:41  
Автор: hamstr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
логирование выставлено по максимуму.
логируется SMTP
но авторизация не плэйнтекст. поэтому в логи попадает только хэш логина и пароля.
попробую по аналогии покопаться в настройках логов для остальных сервисов exchange
что-то не нашел :( 21.04.04 11:46  
Автор: hamstr Статус: Незарегистрированный пользователь
Отредактировано 21.04.04 12:21  Количество правок: 1
<"чистая" ссылка>
но должен же exchange знать от кого письмо отправляется...
емуж smtp авторизацию шлют.
Не попадает HELO и MAIL FROM ??? 21.04.04 13:41  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
попадает, но.... 23.04.04 17:54  
Автор: hamstr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
ну ты спросил :)
дело в том что логируется жеж протокол. и в MAIL-FROM подставляется хрень, присылаемая клиентом.
а такого MAIL-FROM какой попадает в лог у меня на сервере нет....
я хочу в логе получить пользователя сервера (имя учетной записи NT) ...
ведь по логике, если smtp авторизация то для отправки почты пользователь должен прислать логин с паролем...
или есть альтернативные способы ;-)?
На сколько мне известно, это реализовывается через POP3 authorization before SMTP. 24.04.04 12:53  
Автор: Den <Denis> Статус: The Elderman
<"чистая" ссылка>
Включить аудит безопасности в логах Виндоус? 23.04.04 22:41  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
спасибо всем. кой чего нарыл :) 26.04.04 19:40  
Автор: hamstr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
хоть я так и не получил желаемого имени пользователя в лог exchange :(
(можа оно и не надо мне было....)
(нет, конечно в системном журнале ведется лог авторизации пользователей
размер лога только побольше сделал)
зато нашел один косяк в настройке сервера. :)
похоже не совсем у меня был закрыт релей.
посмотрим чего дальше будет....
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach