AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 670026
Accepted
DiogoSaraiva
DiogoSaraiva
Asked: 2015-02-16 10:33:22 +0800 CST2015-02-16 10:33:22 +0800 CST 2015-02-16 10:33:22 +0800 CST

我猜我的邮件服务器没有受到保护,垃圾邮件发送者正在使用我的邮件服务器向自己发送垃圾邮件[重复]

  • 772
这个问题在这里已经有了答案:
打击垃圾邮件 - 作为电子邮件管理员、域所有者或用户,我能做什么? (6 个回答)
7年前关闭。

由于我切换到自己的邮件服务器(我遵循了这两个教程:https ://www.linode.com/docs/email/postfix/email-with-postfix-dovecot-and-mysql和https://www.digitalocean .com/community/tutorials/how-to-configure-a-mail-server-using-postfix-dovecot-mysql-and-spamassasin)我在 15 分钟内发送了 15 次垃圾邮件……
为什么?

也许我的邮件服务器不安全?

今天我收到一封来自字段的邮件正是我在 postfix/dovecot 中配置的主机名(Ubuntu):请参阅:

From: Roberto@Ubuntu, Rojas@Ubuntu
To: ******@******.com
Subject: ***** SPAM 10.3 ***** your life will never be the same

他们是如何发现我的主机名的?

垃圾邮件发送者是否有可能进入我的计算机并查看/删除/编辑我的一些文件?

我也有 HTTP、FTP 和 telnet 7300 到合适的软件,同一台机器上的服务器

ubuntu
  • 1 1 个回答
  • 107 Views

1 个回答

  • Voted
  1. Best Answer
    Robert Munn
    2015-02-20T17:32:48+08:002015-02-20T17:32:48+08:00

    对于邮件服务器,有免费服务可以检查您的域的各种安全措施。以这个网站为例:

    http://mxtoolbox.com/

    检查您的域并实施站点建议的建议,并且您的邮件服务器应该是安全的。

    由于您在服务器上运行了其他服务(假设是 Ubuntu,并且暴露在 Internet 上),因此您可能存在许多安全漏洞。您是否尝试过使用渗透测试软件,或研究过保护 Ubuntu 服务器的方法?有很多教程可用于保护 Ubuntu。以下是这篇博文中为了安全而在 Ubuntu 中实现的重点:

    https://www.thefanclub.co.za/how-to/how-secure-ubuntu-1204-lts-server-part-1-basics

    1. 安装和配置防火墙 - ufw
    2. 安全共享内存 - fstab
    3. SSH - 基于密钥的登录,禁用 root 登录并更改端口
    4. Apache SSL - 禁用 SSL v3 支持
    5. 通过限制仅对管理员组的访问来保护 su
    6. 使用 sysctl 设置强化网络
    7. 禁用开放 DNS 递归并删除版本信息 - Bind9 DNS
    8. 防止 IP 欺骗
    9. 强化 PHP 以提高安全性
    10. 限制 Apache 信息泄露
    11. 安装和配置 Apache 应用程序防火墙 - ModSecurity
    12. 使用 ModEvasive 防止 DDOS(拒绝服务)攻击
    13. 扫描日志并禁止可疑主机 - DenyHosts 和 Fail2Ban
    14. 入侵检测 - PSAD
    15. 检查 RootKit - RKHunter 和 CHKRootKit
    16. 扫描开放端口 - Nmap
    17. 分析系统 LOG 文件 - LogWatch
    18. SELinux-Apparmor
    19. 审核您的系统安全性 - Tiger

    您可以按照 Web 上的本教程和其他教程进行操作,但请注意安全性是一个不断变化的目标,您需要随时掌握硬件/软件堆栈(服务器操作系统、应用程序服务器、防火墙等)的安全更新,以防止未来的攻击。这篇博文内容广泛,但创建于 2012 年,因此有些更新和内容不适合您的系统。

    这个主题可以很详细,所以给自己一些时间来学习,并在 SF 上检查特定问题的答案(例如,我如何为我的邮件服务器实现 DKIM?)。

    • 1

相关问题

  • 无法通过 Ubuntu VPN 访问外部网络

  • ubuntu apt-get upgrade - 如何在 shell 中单击确定?

  • VirtualBox 上 Ubuntu 的访客优化技巧 [关闭]

  • 外部硬盘上的 virtualbox 虚拟硬盘驱动器(Vista 主机上的 ubuntu 客户机)

  • 如何在 Ubuntu 上挂载 LVM 分区?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve