Bienvenido(a) a Alcance Libre 09/09/2025, 23:09
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
al-serv |
|
|||||||
![]() ![]() ![]() ![]() ![]() Miembro Activo ![]() Estado: desconectado ![]() Identificado: 01/03/08 Mensajes: 641 Localización:Cataluña |
Hola!
no consigo averiguar el porque cada cierto tiempo me consiguen averiguar una de las cuentas que tengo alojadas en un servidor Centos 6.x con Sendmail... con cuentas creadas utilizando el usuario del propio sistema y no se como consiguen descifrar 1 cuenta y la utilizan para enviar spam muy abundante, cambio el password y ya no envían más hasta pasado un tiempo que averiguan otra cuenta.... que puedo mirar?? Los equipos de los usuarios tienen windows + thunderbird, podría ser algún virus que averigüe sus passwords??? por donde empiezo!? ![]() Creéis que seria mejor opción migrar a postfix + mysql?? |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 17/02/07 Mensajes: 1761 Localización:Mexico |
¿Usas TLS/SSL obligatorio paras todas las conexiones? Hoy en día usar servicio de correo sin https es un suicidio. Hay robots que pasan 24/7 buscando conexiones de correo (SMTP/IMAP/POP3) sin cifrar para robarse usuarios y contraseñas.
¿El acceso al webmail es sólo a través de HTTPS? Hoy en día usar webmail sin https es un suicidio. Hay robots que pasan 24/7 buscando conexiones de webmail sin cifrar para robarse usuarios y contraseñas. ¿Tus usuarios están educados/adiestrados a evitar dar clic a todo lo que les aparece en la pantalla? En mi experiencia 60% son unos verdaderos idiotas que dan clic a todo lo que se es pone en frente. Muchos de esos a lo que le dan clic les instala desde keyloggers hasta sofisticados troyanos y gusanos. |
|||||||
|
||||||||
al-serv |
|
|||||||
![]() ![]() ![]() ![]() ![]() Miembro Activo ![]() Estado: desconectado ![]() Identificado: 01/03/08 Mensajes: 641 Localización:Cataluña |
El webmail, claro... que tonto!!!
los clientes todos acceden por puertos ssl a través del sendmail pero el webmail no estaba por https.... ya esta puesto, a ver si era esto!! mil gracias! ![]() |
|||||||
|
||||||||
Contenido generado en: 0.11 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 11:09 . |
|
|