AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 670026
Accepted
DiogoSaraiva
DiogoSaraiva
Asked: 2015-02-16 10:33:22 +0800 CST2015-02-16 10:33:22 +0800 CST 2015-02-16 10:33:22 +0800 CST

Acho que meu servidor de e-mail está desprotegido e spammers estão usando meu servidor de e-mail para me enviar spam [duplicado]

  • 772
Esta pergunta já tem respostas aqui :
Combate ao Spam - O que posso fazer como: Administrador de Email, Proprietário de Domínio ou Usuário? (6 respostas)
Fechado há 7 anos .

Desde que mudei para meu próprio servidor de email (segui esses dois tutoriais: https://www.linode.com/docs/email/postfix/email-with-postfix-dovecot-and-mysql e https://www.digitalocean .com/community/tutorials/how-to-configure-a-mail-server-using-postfix-dovecot-mysql-and-spamassasin ) Eu enviei spam todas as vezes 15 em 15 minutos...
Por quê?

Talvez meu servidor de e-mail seja inseguro?

Hoje recebi um e-mail que no campo from é exatamente o meu hostname (Ubuntu) que configurei no postfix/dovecot: veja:

From: Roberto@Ubuntu, Rojas@Ubuntu
To: ******@******.com
Subject: ***** SPAM 10.3 ***** your life will never be the same

Como eles descobriram meu nome de host?

Existe a possibilidade de spammers terem entrado no meu computador e ver/excluir/editar alguns dos meus arquivos?

Eu também tenho HTTP, FTP e telnet 7300 para software adequado, servidores na mesma máquina

ubuntu
  • 1 1 respostas
  • 107 Views

1 respostas

  • Voted
  1. Best Answer
    Robert Munn
    2015-02-20T17:32:48+08:002015-02-20T17:32:48+08:00

    Para um servidor de correio, existem serviços gratuitos que verificam as várias medidas de segurança do seu domínio. Veja este site como exemplo:

    http://mxtoolbox.com/

    Verifique seu domínio e implemente as recomendações que o site sugere e seu servidor de e-mail deve estar seguro.

    Como você tem outros serviços em execução no servidor (assumindo o Ubuntu e exposto à Internet), você pode ter vários pontos fracos de segurança. Você já tentou usar um software de teste de penetração ou pesquisou maneiras de proteger o servidor Ubuntu? Existem muitos tutoriais disponíveis para proteger o Ubuntu. Aqui está um destaque das coisas a serem implementadas no Ubuntu para segurança nesta postagem do blog:

    https://www.thefanclub.co.za/how-to/how-secure-ubuntu-1204-lts-server-part-1-basics

    1. Instalar e configurar o Firewall - ufw
    2. Memória compartilhada segura - fstab
    3. SSH - Login baseado em chave, desabilite o login root e mude a porta
    4. Apache SSL - Desativar suporte SSL v3
    5. Proteja su limitando o acesso apenas ao grupo admin
    6. Fortalecer a rede com as configurações do sysctl
    7. Desabilitar recursão de DNS aberto e remover informações de versão - Bind9 DNS
    8. Evitar falsificação de IP
    9. Proteja o PHP para segurança
    10. Restringir o vazamento de informações do Apache
    11. Instalar e configurar o firewall do aplicativo Apache - ModSecurity
    12. Proteja-se contra ataques DDOS (Denial of Service) com ModEvasive
    13. Verificar logs e banir hosts suspeitos - DenyHosts e Fail2Ban
    14. Detecção de Intrusão - PSAD
    15. Verifique se há RootKits - RKHunter e CHKRootKit
    16. Verificar portas abertas - Nmap
    17. Analisar arquivos de LOG do sistema - LogWatch
    18. SELinux - Apparmor
    19. Audite a segurança do seu sistema - Tiger

    Você pode seguir este e outros tutoriais na Web, apenas esteja ciente de que a segurança é um alvo em movimento e você precisará ficar por dentro das atualizações de segurança para sua pilha de hardware/software (sistema operacional do servidor, servidores de aplicativos, firewalls, etc.) prevenir futuros ataques. Esta postagem do blog é extensa, mas criada em 2012, portanto, há atualizações e coisas que não serão adequadas ao seu sistema.

    Este tópico pode ser bastante detalhado, portanto, reserve um tempo para aprender e verifique as respostas para perguntas específicas (por exemplo, como implemento o DKIM para meu servidor de correio?) no SF.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve