Стартовая страница       Почта»    |     Статистика»    |     Форум    |    


Форумы MAXnet
Текущее время: 26.04.2024 02:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 64 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: 14.02.2004 21:31 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
Более того он у них вообще не открыт - дурят нашего брата ;-)

Код:
feel# nmap -sS -O mail.kaluga.net

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-/sensored/ /sensored/ MSK
Insufficient responses for TCP sequencing (3), OS detection may be less accurate
Interesting ports on mail.kaluga.net (195.112./sensored/):
(The 1648 ports scanned but not shown below are in state: closed)
PORT     STATE    SERVICE
22/tcp   open     ssh
25/tcp   open     smtp
49/tcp   open     tacacs
110/tcp  open     pop3
111/tcp  open     rpcbind
135/tcp  filtered msrpc
136/tcp  filtered profile
137/tcp  filtered netbios-ns
138/tcp  filtered netbios-dgm
139/tcp  filtered netbios-ssn
1212/tcp open     lupa
Device type: general purpose|switch|router
Running: Acorn Risc OS, Enterasys embedded, FreeBSD 2.X|3.X|4.X, Juniper JUNOS,
MiraPoint embedded, OpenBSD 2.X, Cabletron embedded
OS details: Acorn RISC OS 3.70 using AcornNet TCP/IP stack or RISC OS 4 (Pace, R
ISCOS Ltd), Enterasys/Cabletron switch running Enterasys E8.2.0.0 - E9.0.0.0, Fr
eeBSD 2.2.1 - 4.1, FreeBSD 2.1.0 - 2.1.5, Juniper Router running JUNOS, Mirapoin
t messaging server M1000 (OS v 1.0.0), OpenBSD 2.9-beta through release (X86), C
abletron Systems SSR 8000 smart switch router System Software, Version 3.1.B.16
Uptime 83.461 days (since Sun Nov 23 10:27:13 2003)

Nmap run completed -- 1 IP address (1 host up) scanned in 65.679 seconds
feel#


Кстати, попутно - это ваш реальный uptime ?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14.02.2004 22:11 
Не в сети
Макснет Системы
Макснет Системы
Аватара пользователя

Зарегистрирован: 12.10.2003 11:04
Сообщения: 1806
Откуда: Калуга
chip писал(а):
Более того он у них вообще не открыт - дурят нашего брата ;-)

Код:
feel# nmap -sS -O mail.kaluga.net
...



в Калуге будет введен в эксплуатацию новый почтовый сервер. Поэтому исследования работающего в настоящий момент сервера и возражения, основанные на этих исследованиях не имеют никакого смысла.

P.S. А вот сканы это не есть гуд :twisted:

_________________
Михаил


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14.02.2004 22:15 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
chip писал(а):
Более того он у них вообще не открыт - дурят нашего брата ;-)


Если connection refused - это по-определению означает что он не открыт. Изучай TCP/IP :)

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14.02.2004 22:17 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
UMike писал(а):
в Калуге будет введен в эксплуатацию новый почтовый сервер. Поэтому исследования работающего в настоящий момент сервера и возражения, основанные на этих исследованиях не имеют никакого смысла.


О. Теперь еще и нас же обвинили! Вообще от учтительности вы точно не умрете :)
Можно подумать я посылал всем тот e-mail :)

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14.02.2004 23:14 
Не в сети
Макснет Системы
Макснет Системы

Зарегистрирован: 09.09.2003 19:03
Сообщения: 1258
1.

MRD писал(а):
А как настроить? Как СЕЙЧАС протестировать это дело? Со всеми ли клиентами основными это работает.


с клиентами со всем работает нормально. Вы видимо были невнимательны. Вы же сами привели цитату:

Цитата:
- по соображениям безопасности доступ по протоколам POP3 и IMAP без
использования SSL будет возможен только с внутренних адресов сети MAXnet;


2.

chip писал(а):
Более того он у них вообще не открыт - дурят нашего брата


Опять же отвечу цитатой из письма (самая первая строка)

Цитата:
Доводим до Вашего сведения, что с 1 марта 2004 года


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14.02.2004 23:21 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
Какие-то вечно у вас отмазки все время.
Нет чтобы сказать "да, проблема есть, извините, все сделаем".
Но не, надо оставить всех в дураках.

Я помню тоже самое было когда я сказал что канал Калуга-Москва у вас перегружен. Тоже сказали, мол, да ты вообще там дурак, ничего не понимаешь в сетях, все вообще супер у нас.
Через 2-3 недели читаю на сайте "расширен канал Калуга-Москва".

Можете не отвечать, практика показала что по существу от вас ничего не добиться здесь...

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14.02.2004 23:40 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
UMike писал(а):
chip писал(а):
Более того он у них вообще не открыт - дурят нашего брата ;-)

Код:
feel# nmap -sS -O mail.kaluga.net
...



P.S. А вот сканы это не есть гуд :twisted:


это еще почему ?! Где можно почитать ?! :)

Мнения в этом вопросе часто расходятся: некоторые аналитики считают, что это не есть гуд, другие, наоборот, что без этого нельзя. С последними соглашаются и разработчики FreeBSD, включая в порты утилиты для проверки сетевой/локальной уязвимости систем. Взять хотя бы:

Код:
~ % cd /usr/ports/
/usr/ports % make search name=john
Port:   john-1.6.34
Path:   /usr/ports/security/john
Info:   Featureful Unix password cracker
Maint:  dominic.marks@btinternet.com
Index:  security
B-deps:
R-deps:

/usr/ports %



а я полностью разделяю мнение разработчиков *bsd.

ps: главное помнить, что если безопасность строится на сокрытии информации, то это ...
pss: а по вопросам "безопасности" я вам писал, но никто не ответил - видно не сочли нужным :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14.02.2004 23:49 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
MRD писал(а):
chip писал(а):
Более того он у них вообще не открыт - дурят нашего брата ;-)


Если connection refused - это по-определению означает что он не открыт. Изучай TCP/IP :)


это RFC761 который :wink: ?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14.02.2004 23:53 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
serg писал(а):

Доводим до Вашего сведения, что с 1 марта 2004 года


запустят его 1 марта и в этот же день я обломаюсь с получением почты из "не внутренних адресов сети MAXnet" без SSL ?!

maxnet писал(а):
по соображениям безопасности доступ по протоколам POP3 и IMAP без использования SSL будет возможен только с внутренних адресов сети MAXnet


Звучит не утешаюше :!:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14.02.2004 23:58 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
chip писал(а):
UMike писал(а):
P.S. А вот сканы это не есть гуд :twisted:


это еще почему ?! Где можно почитать ?! :)


Просто админы не любят сканов и все :)

Еще у некоторых стоят тулзы, которые пишут если скан пошел. Поэтому ты им можешь почтовый ящик забить :)

Вообще сейчас сканов много. Cпамеры сканируют весь инет на наличие открытых проксей (основной способ посылки спама сейчас). Так что сканом больше - сканом меньше...

chip писал(а):
ps: главное помнить, что если безопасность строится на сокрытии информации, то это ...
pss: а по вопросам "безопасности" я вам писал, но никто не ответил - видно не сочли нужным :(


Безопасность - это очень хитрая штука и не всегда все однозначно.
Открытые порты не представляют ничего страшного пока админы это помнят.

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15.02.2004 00:55 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
MRD писал(а):
chip писал(а):
UMike писал(а):
P.S. А вот сканы это не есть гуд :twisted:


это еще почему ?! Где можно почитать ?! :)


Просто админы не любят сканов и все :)



попрошу не обобщать :!: ;)

Цитата:
Еще у некоторых стоят тулзы, которые пишут если скан пошел. Поэтому ты им можешь почтовый ящик забить :)


не очень то и испугался :). Сам "такими" пользуюсь - хотя если такая байда в неумелые руки попадет, то не только ящик можно забить, но и цельный DOS осуществить на жесткий диск ;) (из-за большого кол-ва сообщений в syslogd/etc).

Кстати, у меня более "пропатченный" вариант необходимые мне логи сыпьЮтся на мобилку по SMS через произвольный proxy (дабы обойти ограничение в 10-ть сообщений за день + некоторое время задержки при отправке повторного сообщения) и sms.mts.ru ;-) с помощью 300 строчного скриптика.

Цитата:
Вообще сейчас сканов много. Cпамеры сканируют весь инет на наличие открытых проксей (основной способ посылки спама сейчас).



я вообще поражаюсь - на "них" (спамеров ;), сейчас машина на обкатке в Москве стоит (пока только настраивается/испытывается). Так вот из открытого было только ssh . Наступил момент "реального" тестирования, когда сервисы с lo0 интерфейса переселись на внешний ;-) Смотрю сейчас на логи - уже за день 2-ое попытались проверить на Open Relay. Postfix ясен пень послал их :lol:

Цитата:
Так что сканом больше - сканом меньше...


вот именно, чего им жалко что ли ;-). Думаю, боятся этого не стоит ;-) если все с умом подвешено.

chip писал(а):
Безопасность - это очень хитрая штука и не всегда все однозначно.
Открытые порты не представляют ничего страшного пока админы это помнят.


хорошо сказано :!:


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15.02.2004 01:02 
Не в сети
Старожил
Старожил
Аватара пользователя

Зарегистрирован: 23.10.2003 15:28
Сообщения: 688
MRD писал(а):
chip писал(а):
MRD,

Цитата:
Это как настроить вообще?


в *nix:
fetchmail: ключик --ssl.
sylpheed: -> edit account settings -> вкладочка SSL -> Use SSL for POP3 connections
как в "батьке" я не знаю ;-)


Ну ты крут, я посмотрю... _\m/


льстите, гражданин :roll:

попробовал на домашнем серванте поднять pop3s с помощью courier-imap'a и его pop3d-ssl. Все замечательно прошло как с sylpheed, так и с fetchmail на рабочей машине. Для последнего я прописал:
Код:
poll my_SrV_hErE.su with protocol POP3:
        user chip password my_PaSsWd_HeRe is chip here ssl;


правда, я сгенерил слишком! большой ключ ;) и коннект несколько заставляет себя ждать по сравнению с обычным pop3/imap

так что дерзай :wink:

2maxnet:
а какой imap/pop3 будет использоваться на новом сервере cyrus ?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15.02.2004 01:12 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
chip писал(а):
Смотрю сейчас на логи - уже за день 2-ое попытались проверить на Open Relay. Postfix ясен пень послал их :lol:


Сразу видно что ты начинающий. Я вообще на это даже внимания не обращаю уже давно. На все порты пробуют. Например, если ssh открыт - пробуют по нему (например, юзеры пробуют под своими логинами войти). По http тоже бывают странные коннекты, некоторые периодичные.
Вообщем весь мир подключен, кому что взбредет - тот то и делает, ничего тут нельзя поделать с этим.
Представь сколько будет шумового трафика лет через 5 :)

chip писал(а):
Цитата:
Так что сканом больше - сканом меньше...

вот именно, чего им жалко что ли ;-). Думаю, боятся этого не стоит ;-) если все с умом подвешено.


Сами сканы вообще не опасны (если, конечно, они по одному запросу :) ).

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15.02.2004 01:21 
Не в сети
Ветеран
Ветеран

Зарегистрирован: 04.11.2003 14:15
Сообщения: 277
Откуда: Kaluga
chip писал(а):

попробовал на домашнем серванте поднять pop3s с помощью courier-imap'a и его pop3d-ssl. Все замечательно прошло как с sylpheed, так и с fetchmail на рабочей машине. Для последнего я прописал:

...

так что дерзай :wink:


Я уже юниксом лет 5 занимаюсь. Но при этом workstation у меня всегда винды. Тут они лучшие, по крайней мере для того набора утилиток что у меня. Так что the bat forever :) .
И работать в командной строке - это выпендреж непрактичный. mc forever :)

_________________
/ MRD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15.02.2004 01:33 
Не в сети
Элита
Элита
Аватара пользователя

Зарегистрирован: 20.10.2003 22:19
Сообщения: 2459
Откуда: Обнинск
ну кому как, а мне например вёб интерфейсом удобней пользоваться )

_________________
Вирус не в душах - вирус в телах. Но тела способны порабощать души.
Изображение
Рыбный день #19: Техподдержка: как правильно готовить кошек


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 64 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB