Failles sur serveur de mail...

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

Failles sur serveur de mail...

Messagepar micmic3d » 09 Juin 2011 17:24

Bonjour,

Je suis un peu novice en serveurs de mails, mais une chose me choque un peu...
Je m'explique...

J'ai un serveur de mail au sein de mon entreprise sous Debian, où je peux me connecter en telnet (25) sans mot de passe.
J'arrive à me faire passé pour quelqu'un d'interne à la société et envoyer un mail à n'importe qui !!!!!

Bien entendu il refuse une adresse qui ne lui ai pas connu (externe à la société).

Est-ce une faille de sécurité, ou ceci est normal ???

Ceci se limitant à 3 lignes de commande, c'est donc facilement accessible à n'importe qui...

Je trouve ça alarmant :shock:

Merci pour vos lumières...
Micmic3d
micmic3d
Matelot
Matelot
 
Messages: 9
Inscrit le: 09 Oct 2004 13:02
Localisation: Paris

Re: Failles sur serveur de mail...

Messagepar jdh » 09 Juin 2011 18:05

(N'aurait-il pas été normal de préciser un peu les choses : serveur de mail précisément ?)


Par défaut, Postfix (ou Exim) sont correctement protégé en terme d'OpenRelay.

Il est grand temps de lire la doc de Postfix sur tout ce qui concerne le relais de message ...
Ensuite une lecture de RFC 821 peut avoir de l'intérêt ...
Et Christian CALECA, vous n'avez pas entendu parler ?
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Failles sur serveur de mail...

Messagepar ccnet » 09 Juin 2011 21:35

J'ai un serveur de mail au sein de mon entreprise sous Debian, où je peux me connecter en telnet (25) sans mot de passe.
J'arrive à me faire passé pour quelqu'un d'interne à la société et envoyer un mail à n'importe qui !!!!!


Je vois qu'on ne vous l' a pas dit. SMTP signifie Simple Mail Transfert Protocol. Simple ! tout est dans ce mot.
Et en effet n'importe qui peut déposer un mail sur votre serveur dès lors qu'un destinataire existe. C'est normal.
Ensuite on peu devenir plus sélectif avant d'accepter un mail, voire très sélectif avec Postfix. Pour les autres
je n'ai pas la pratique.
De saines lectures s'imposent comme indiqué par Jdh.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité