İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

EXPN VRFY & Komutlar – Güvenlik..

CaNeRiuM

0
İyinet Üyesi
Onaylı Üye
Katılım
10 Mart 2008
Mesajlar
210
Reaction score
2
Merhaba;

Mail server sisteminizde, yaptığınız güvenlik araştırmaları sonucu mail sunucunuzun teyid etme komutlarına izin verdiğine yönelik bir açık buldu iseniz, bu ne anlama geliyor ve ne yapmanız lazım?

Mail sunucunuzdaki bu açık, saldırganın mail sunucunuzun IP numarasına port 25 üzerinden telnet servisi ile bağlanarak, çıkan telnet ekranında expn komutu ile kullanıcı listesine erişebilir, mail sunucular genellikle kullanıcların listesini içerirler, saldırgan bu liste sonucunda email hesaplarına spam göndermeyi, ya da yöneticilerden birine ait email hesabını kırmayı deneyecektir. Bir network sisteminin kırılmasındaki en etkili yöntem, sistemin DMZ ötesinde, yani içerisinde olan birisinin kullanıcı bilgilerine ulaşabilmektir. Expn konutu ile kullanacı listesi almak için;

“expn all-user” komutu kullanılır

bu komut, mail server içinde tüm kullanıcıların bir listesi olması halinde, o kullanıcı listesini saldırgana gösterecektir. Böylelikle mail server üstünde kırılması gereken emailler saldırgan tarafından ele geçirilmiş olacaktır.

Aynı komutun benzeri olarak, vrfy (verification) komutu da kullanılabilir şöyle ki; mail sunucusunda bulunan email adresinin varlığı bu komut kullanılarak teyid edilebilir. Önemsiz gibi görünen bu açık, tüm network ağınızın kullanılamaz hale gelmesi, ya da kişisel/görevsel sırlarınızın saldırganların eline geçmesi ile sonuçlanabilir. Peki bu açık nasıl kapatılır?

Expn/Vrfy Açığının kapatılması

/etc/sendmail.cf dosyaınız içinde aşağıdaki satırı bulun:

O PrivacyOptions=

expn ve vrfy komutlarının uzaktan kullanımın iptal etmek için satırı aşağıdaki gibi değiştirin:

O PrivacyOptions=noexpn novrfy

Ya da; tüm gönderilen mail gizlilik opsiyonlarında, mail sahiplerinin kendi gizlilik opsiyonlarını kullanmaları doğrultusunda ayarlayın:

O PrivacyOptions=goaway

Şimdi konfigürasyonu yüklemek için sendemail i çalıştırın. Lokalhost port 25 üstünden telnet bağlantınızı yaparak “vrfy username” komutunu manual olarak girip sunucunuzu test edebilirsiniz.
 

GNeRaL

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
2,869
Reaction score
16
Konum
Samsun
@CaNeRiuM, mail server ile alakalı, konu ile alakasız bir soru yöneltiyorum;

Mail Server kısmında "default signature" diye tanımlayabileceğimiz, bazı mail servis sağlayıcıların kullandığı gibi imza nasıl yapabiliriz?
 

CaNeRiuM

0
İyinet Üyesi
Onaylı Üye
Katılım
10 Mart 2008
Mesajlar
210
Reaction score
2
@CaNeRiuM, mail server ile alakalı, konu ile alakasız bir soru yöneltiyorum;

Mail Server kısmında "default signature" diye tanımlayabileceğimiz, bazı mail servis sağlayıcıların kullandığı gibi imza nasıl yapabiliriz?

kullandığınız mail server ayarlarınızdan yapabilmeniz mümkün olması lazım
 

CaNeRiuM

0
İyinet Üyesi
Onaylı Üye
Katılım
10 Mart 2008
Mesajlar
210
Reaction score
2

GNeRaL

0
İyinet Üyesi
Katılım
24 Şubat 2005
Mesajlar
2,869
Reaction score
16
Konum
Samsun
Evet, araştırma yapınca bulunup bulunmayacağı aşikar. Söylemiş olduğum linkler şu adreste yer almakta ve tam çözümü de o adreste mevcut;

http://www.experts-exchange.com/Sof...rvers/Qmail/Q_24163387.html?cid=239#a23699334

Ki bu aylar öncesine ait bir soru yöneltimiydi o sitede. Sana bu soruyu sorarken ben zaten senin veremeyeceğin cevabı biliyordum.

İkili atışmaktan vazgeçiyor, senin büyüklüğüne ve egona hayran kalıyorum,sen olmasan linux sistemler gelişemezdi...
 

CaNeRiuM

0
İyinet Üyesi
Onaylı Üye
Katılım
10 Mart 2008
Mesajlar
210
Reaction score
2
senin benimle alıp veremediğin ne var acaba böyle tavırlarla yorumlar yapıyorsun benden sana kötü birşey mi olduda bunları yapıyorsun bana ben sana linux geliştiriciyim mi dedim illa imzaya öyle yazınca öylemi olunuyor !!! allahım yaa.............!!!!!!!!!!!!!!!!!

bi paylaşım yapalım dedik onuda burnumuz ağzımızdan getirdin GNeRaL teşekkür ediyorum...
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst