hns - 日記自動生成システム - Version 2.19.9

先月 2003年10月 来月
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
Namazu for hns による簡易全文検索
詳しくは 詳細指定/ヘルプを参照して下さい
検索式:

2003年10月28日(火) 旧暦 [n年日記]

#1 [MTA] 第三者中継

自分で管理していることになっている某 mx 機 (Linux 2.2.18-1) が ORDB に登録されてしまった。 ( 2000/04 にも ) 気が付いたのは、SPAM がこれを使って沢山送信し、それが送れない という Bounce が postmaster に届いたため。 その他に「登録したよ」メールが来ていたはずだが、それを見る前に そういうことになってしまった。
機械はかなり古い Turbo Linux で sendmail 8.9.3+3.2W/3.7Wpl2 というようなやつ。 確かに を使わせてもらうと、だめと言う。 しかし、全く同じ構成、殆んど同じような設定の別の機械だと、その調査 でも問題がない。 「殆んど同じ」で、「全く同じ」訳ではないので、しばらく調整して見たけれ ど、だめ。なので

sendmail 8.12.10 を入れる。:

hoge.mc を cf/cf に置いて ./Build hoge.cf
divert(-1)
#
divert(0)dnl
VERSIONID(`$Id$')
OSTYPE(linux)dnl
DOMAIN(generic)dnl
FEATURE(`local_procmail', `/usr/bin/procmail')
MAILER(local)dnl
MAILER(smtp)dnl
define(`confPRIVACY_FLAGS', ``authwarnings,noexpn,novrfy'')
FEATURE(`use_cw_file')
が要るかなと思ったが、書いても外しても .cf に変更がない。 既に generic の方に入っているためだった。 build したままの位置で試しに動かして見る。
obj.Linux.2.2.18-1.i586/sendmail/sendmail -bt -d0.1 -v -C cf/cf/hoge.cf
何とかなりそうなので /usr/sbin/sendmail, /etc/mail/sendmail.cf だけを入替える。
それと /etc/mail/{relay-domains,local-host-names} を調整しておしまい。 自分の機械だと、 /var/spool/clientmqueue に入ってしまう送信メールを処理するために
echo "Starting sendmail MTA daemon: /usr/sbin/sendmail -L sm-mta -bd -q25m"
/usr/sbin/sendmail -L sm-mta -bd -q25m
echo "Starting sendmail MSP queue runner: /usr/sbin/sendmail -L sm-msp-queue -Ac
/usr/sbin/sendmail -L sm-msp-queue -Ac -q25m
しているのだけれど、それはまだ。

解除依頼:

ORDB に解除依頼をしたら、すぐに調べてくれたが、解除されるまでには、 多分 10 時間くらいかかったと思う。

疑問:

で、何も設定を変更していないのに、 第三者中継が出来るようになってしまったのは何故かという疑問。 もしかして sendmail-8.9.3 の穴をついて crack された ?
> md5sum /usr/sbin/sendmail-8*
c6eedd8c3962b04b989cde91d6b74ef9 /usr/sbin/sendmail-8.9.3
> ls -l /usr/sbin/sendmail-8*
-rwsr-sr-x 1 root mail 360252 Sep 14 2000 /usr/sbin/sendmail-8.9.3
>



最近の日記
2024年05月08日
comparison on ./buildsh tools
2024年05月06日
py-setuptools (python 3.11.9)
make release took 1 hours and 10 min
qemu invocation for 10.99.10
2024年05月05日
Windows 10 version
serial connection
bc bench
2024年05月04日
Trial on 10.99.10
another version (later trial) to succeed
2024年04月29日
dkim
以上、1 日分です。
タイトル一覧
カテゴリ分類
Powered by hns-2.19.9, HyperNikkiSystem Project

Count.cgi (since 2000/02/05)