EXPN VRFY & Komutlar – Güvenlik..

0
Onaylı Üye
Üye
Katılım
9 Mart 2008
Mesajlar
210
Tepki puanı
2
Merhaba;

Mail server sisteminizde, yaptığınız güvenlik araştırmaları sonucu mail sunucunuzun teyid etme komutlarına izin verdiğine yönelik bir açık buldu iseniz, bu ne anlama geliyor ve ne yapmanız lazım?

Mail sunucunuzdaki bu açık, saldırganın mail sunucunuzun IP numarasına port 25 üzerinden telnet servisi ile bağlanarak, çıkan telnet ekranında expn komutu ile kullanıcı listesine erişebilir, mail sunucular genellikle kullanıcların listesini içerirler, saldırgan bu liste sonucunda email hesaplarına spam göndermeyi, ya da yöneticilerden birine ait email hesabını kırmayı deneyecektir. Bir network sisteminin kırılmasındaki en etkili yöntem, sistemin DMZ ötesinde, yani içerisinde olan birisinin kullanıcı bilgilerine ulaşabilmektir. Expn konutu ile kullanacı listesi almak için;

“expn all-user” komutu kullanılır

bu komut, mail server içinde tüm kullanıcıların bir listesi olması halinde, o kullanıcı listesini saldırgana gösterecektir. Böylelikle mail server üstünde kırılması gereken emailler saldırgan tarafından ele geçirilmiş olacaktır.

Aynı komutun benzeri olarak, vrfy (verification) komutu da kullanılabilir şöyle ki; mail sunucusunda bulunan email adresinin varlığı bu komut kullanılarak teyid edilebilir. Önemsiz gibi görünen bu açık, tüm network ağınızın kullanılamaz hale gelmesi, ya da kişisel/görevsel sırlarınızın saldırganların eline geçmesi ile sonuçlanabilir. Peki bu açık nasıl kapatılır?

Expn/Vrfy Açığının kapatılması

/etc/sendmail.cf dosyaınız içinde aşağıdaki satırı bulun:

O PrivacyOptions=

expn ve vrfy komutlarının uzaktan kullanımın iptal etmek için satırı aşağıdaki gibi değiştirin:

O PrivacyOptions=noexpn novrfy

Ya da; tüm gönderilen mail gizlilik opsiyonlarında, mail sahiplerinin kendi gizlilik opsiyonlarını kullanmaları doğrultusunda ayarlayın:

O PrivacyOptions=goaway

Şimdi konfigürasyonu yüklemek için sendemail i çalıştırın. Lokalhost port 25 üstünden telnet bağlantınızı yaparak “vrfy username” komutunu manual olarak girip sunucunuzu test edebilirsiniz.
 
0
Onaylı Üye
Üye
Katılım
23 Şubat 2005
Mesajlar
2,869
Tepki puanı
18
Konum
Samsun
@CaNeRiuM, mail server ile alakalı, konu ile alakasız bir soru yöneltiyorum;

Mail Server kısmında "default signature" diye tanımlayabileceğimiz, bazı mail servis sağlayıcıların kullandığı gibi imza nasıl yapabiliriz?
 
0
Onaylı Üye
Üye
Katılım
9 Mart 2008
Mesajlar
210
Tepki puanı
2
@CaNeRiuM, mail server ile alakalı, konu ile alakasız bir soru yöneltiyorum;

Mail Server kısmında "default signature" diye tanımlayabileceğimiz, bazı mail servis sağlayıcıların kullandığı gibi imza nasıl yapabiliriz?

kullandığınız mail server ayarlarınızdan yapabilmeniz mümkün olması lazım
 
0
Onaylı Üye
Üye
Katılım
9 Mart 2008
Mesajlar
210
Tepki puanı
2
0
Onaylı Üye
Üye
Katılım
23 Şubat 2005
Mesajlar
2,869
Tepki puanı
18
Konum
Samsun
Evet, araştırma yapınca bulunup bulunmayacağı aşikar. Söylemiş olduğum linkler şu adreste yer almakta ve tam çözümü de o adreste mevcut;

http://www.experts-exchange.com/Sof...rvers/Qmail/Q_24163387.html?cid=239#a23699334

Ki bu aylar öncesine ait bir soru yöneltimiydi o sitede. Sana bu soruyu sorarken ben zaten senin veremeyeceğin cevabı biliyordum.

İkili atışmaktan vazgeçiyor, senin büyüklüğüne ve egona hayran kalıyorum,sen olmasan linux sistemler gelişemezdi...
 
0
Onaylı Üye
Üye
Katılım
9 Mart 2008
Mesajlar
210
Tepki puanı
2
senin benimle alıp veremediğin ne var acaba böyle tavırlarla yorumlar yapıyorsun benden sana kötü birşey mi olduda bunları yapıyorsun bana ben sana linux geliştiriciyim mi dedim illa imzaya öyle yazınca öylemi olunuyor !!! allahım yaa.............!!!!!!!!!!!!!!!!!

bi paylaşım yapalım dedik onuda burnumuz ağzımızdan getirdin GNeRaL teşekkür ediyorum...
 
Geri
Üst