顯示文章

這裡允許您檢視這個會員的所有文章。請注意, 您只能看見您有權限閱讀的文章。


文章 - Jerry Liu

頁: 1 ... 16 17 [18]
511
咕嚕

肚子餓所發出的聲響   :P

512
系統安全討論版 / [問題]關於chkrootkit
« 於: 2003-07-20 12:39 »
找到了一些東西 在 http://www.chkrootkit.org/  的FAQ裡面
chkrootkit is reporting some files and dirs as suspicious: `.packlist',
`.cvsignore', etc. These are clearly false positives. Can't you ignore
 these?
 
Ignoring some files and dirs could impair chkrootkit's accuracy. An
attacker might use this, since he knows that chkrootkit will ignore
certain files and dirs.

我一直不認為那些檔案是有問題的,因為系統才剛灌好,用chkrootkit去掃,就出現了
對我的電腦來說,那些檔案幾乎都是openwebmail加裝的東西,參考看看
希望我是對的,不然就慘了 :o

513
系統安全討論版 / [問題]關於chkrootkit
« 於: 2003-07-19 22:50 »
不是吧 如果是這樣的話 小弟的電腦也玩蛋了

[root@linux chkrootkit-0.40]# ./chkrootkit -h
Usage: ./chkrootkit [options] [test ...]
Options:
        -h                show this help and exit
        -V                show version information and exit
        -l                show available tests and exit
        -d                debug
        -q                quiet mode
        -x                expert mode
        -r dir            use dir as the root directory
        -p dir1:dir2:dirN path for the external commands used by chkrootkit

我不是很了解 quiet mode是什麼意思,什麼參數都不加的結果比較了一下

Searching for suspicious files and dirs, it may take a while...
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
這就是那一堆東西的答案
/usr/lib/perl5/5.6.1/i386-linux/.packlist /usr/lib/perl5/site_perl/5.6.1/i386-linux/auto/Text/Iconv/.packlist /usr/lib/perl5/site_perl/5.6.1/i386-linux/auto/Digest/MD5/.packlist /usr/lib/perl5/site_perl/5.6.1/i386-linux/auto/MD5/.packlist /usr/lib/perl5/site_perl/5.6.1/i386-linux/auto/FCGI/.packlist /usr/lib/perl5/site_perl/5.6.1/i386-linux/auto/Quota/.packlist


剛剛試了一下expert mode
挖,跑出28000多行

514
Linux 討論版 / ipop3d 收信逾時的問題
« 於: 2003-07-18 15:59 »
我想你要不要到 http://lcss.hinet.net/antispam/or_check.pl 去測試一下
如果hinet會誤認你的mail server 是open relay ,那些廣告信發信者會誤認也不奇怪了

smtp認證個人覺得是需要使用者有足夠的程度才好執行,例如經常性的變更密碼以及設定密碼的技巧,所以小弟我一直不敢使用,強迫同事使用webmail

幾年前在進修的時候,當時的老師曾經示範過,隨便挑了一些常見的英文名字
再配合一個0000~9999的密碼表,對某家免費申請信箱的入口網站
發起暴力破解,挖咧,收穫豐富............
至今仍舊印象深刻

515
Linux 討論版 / ipop3d 收信逾時的問題
« 於: 2003-07-18 15:11 »
以下純屬猜測,若有錯誤請各位大哥指正
湯包大哥讓同事回家後仍可使用自己家中的連線回到公司發信
但是這些同事家中應該都不是固定ip吧 = =
不了解湯包大哥如何設定 relay ip的,我猜是用smtp認證來管理吧
會不會是這樣的設方式,會讓網路上那些專找open relay的人
誤認湯包大哥的mail server 是可以open relay
所以天天的扔一堆信件來
根據我的經驗,那些發廣告信的軟體蠻聰明的
都會先測有沒有open relay,然後才會開始大量丟信件來
純屬猜想,請各位大哥指教

516
Linux 討論版 / ipop3d 收信逾時的問題
« 於: 2003-07-18 13:56 »
我是不了解您的公司性質,但是每天25000筆,還是撥接帳號??
莫非貴公司是一個中大型的asp,還是貴公司人員眾多?
當然,是否合理必須要由您自己依照貴公司的實際狀況來判定
像小弟當的公司,全部的使用者約30人,pop3和smtp只提供給公司內部使用
離開公司話,一律使用webmail
Relay access denied超過10筆,我就覺得奇怪了
提供你參考

517
Linux 討論版 / ipop3d 收信逾時的問題
« 於: 2003-07-18 11:27 »
引述: "湯包"
請教一下 我每天都會收到 Logwatch 裡 sendmail 的 secure-log
其中每天幾乎都有 25000筆左右的記錄都是被 Relaying denied
這樣算正常嗎  :-?



25000筆,太誇張了吧
是不是有人想拿你的主機當作廣告信跳板,卻不知道並沒有成功啊 = =
還是有人中毒造成的?
建議你分析看看,直接以iptables或是其他的方式檔掉
不要讓信件全部跑到sendmail才處理

518
我試了一下,用ie mozilla opera都是在windows 2000下

掉圖掉的一踏糊塗

519
MIS 討論區 / Linux & 電腦能做甚麼?
« 於: 2003-07-18 10:40 »
恩,今天傷口沒那麼痛了,心情也好多了
shenfive兄說的好,我完全了解
其實如果是一些無關痛癢的怪東西,我也不會去當那個”萬難先生”
例如,全球指紋辨識出勤系統 -.-
只是一個POS系統對公司的影響極大,可不是一個高貴的玩具而已
兩年換掉3個廠商,就是這個原因
其實老闆很痛,但是卻搞不清楚是非
目前的狀況,其實是我和高官之間的生存遊戲
每天都要小心翼翼的防止有人把失敗的責任,倒果為因的賴在我身上
每天上班如同上戰場,真是身心俱疲
只是誰人無家小,高官要保住這工作,難不成我是行光合作用就可生存 ==
所以我才說
真正的困難在於如何一面應付層出不窮的問題,一面找下一個工作

啊,離題太遠了,不要再討論這些灰暗的東西
怕嚇到還沒出社會的小朋友們 :P

520
MIS 討論區 / Linux & 電腦能做甚麼?
« 於: 2003-07-17 23:04 »
個人覺得傳統產業真正面臨的問題不是不知道電腦能幫助他們什麼
反而是無法分辨騙子和真正e化的差別
或許是個人的經歷關係,我和傳統產業有很深的體驗
他們不是不知道電腦化的好處,相信我,只要是看起來像是有賺錢的傳統產業
天天都有人來推銷,各式各樣的怪東西
作為公司唯一的電腦專業人員
我深深坦到悲哀的是,老闆對那些奇怪的親戚朋友的信賴
遠遠超過我這個付錢請來的屬下
就拿我目前的這家公司來說好了
2年內換了3套POS系統,每次都花掉200萬以上
公司的損失不可說不大,但是最近的這一個系統上線
依舊把我的建議書扔到一邊,執意要聽從一個連e-mail都不會發的高級幹部的規劃
最重要的是,對方公司是老闆的親戚,而高級幹部只是揣摩上意的高手
而我,只得到一句 ”全力配合公司的政策,一定要排除萬難.....”
對我來說,真正的困難在於如何一面應付層出不窮的問題,一面找下一個工作......

其實我以前就常在想,這些資訊騙子,對台灣的傳統產業到底造成了多大的傷害
甚至有突發奇想,想號召大家,來個天下共擊之......................

或許我太偏激了,今天去開了一個小刀,一整天不能說話,不能抽煙,很鬱悶,請見諒  :x
提出幾個這幾年我常碰到的問題,供大家參考
1.忽略了使用者程度的低落,或是說過於樂觀的教育練時程表,再好用的東西,給不懂得用的人亂玩,早晚玩蛋
2.根本不合適的異業案例,硬要套用,很多傳統行業到如今還能生存,其實都是各有其獨特的生存之道,要作e化,絕對要投入相當的時間和成本,慢慢的定作出一套專屬的系統,可是老是有人隨便拿一個貿易公司的進銷存系統就來推銷,管你合不合用
3.盲目的追求最新科技,忽略了真正的實用性,投入了大把銀子,買到的是一個不成熟的實驗品,傳統的中小企業,手上的資金都是有限的,盲目的追求最新科技,只會造成資金流動的不良,反而降低競爭力

521
雜七雜八 / 一張網卡兩個port??
« 於: 2003-07-16 14:32 »
老實說,我會覺得booksize 能不能裝的進去都是問題
像我公司的booksize ,dlink530的就裝不下去了
幸好還有可愛的螃蟹卡

522
...........................

vendor       
 n. ( 名詞 noun )    
 
n. ( 名詞 noun )  

1. 【人】 (尤指擺攤或推車沿街叫賣的)小販

2. 【人】 【律】 賣主

3. 【物】 自動販賣機
 
取自yahookimo 字典

沒有提出任何硬體規格資料,這樣的回答算是很正常吧 = =

523
Linux 討論版 / openwebmail 的使用者設定檔
« 於: 2003-07-14 10:38 »
1.
quota_module            quota_unixfs.pl
或是
quota_module            quota_du.pl 兩個選一個啊 = =
2.
還是可以,但是如果和系統的quota衝突,還是沒用,這是觀念的問題,自己想辦法釐清,我不知道該如何表達
3.會有訊息

最後,我覺得你最好還是拿本字典把我說的那一段讀懂
總不要指望有人幫你翻譯好貼上來吧

524
Linux 討論版 / openwebmail 的使用者設定檔
« 於: 2003-07-11 17:23 »
大概的意思是  openwebmail有五個 option 可以用來設定quota
其中第一個又分為
a quota_unixfs.pl使用者是真實user quota_unixfs.pl 可以使用系統的quota,要安裝  
   Quota-1.4.6.tar.gz   才能使用
b quota_du.pl使用者不能使用系統quota 才使用,工作原理是用du -sk 去算出使用者
   的用量
If you set this option to 'none', then no quota system will be used in openwebmail
這句話不用翻譯吧 = =

後面的 2.3.4.5 就是在解釋openwebmail.conf.default
spool_limit             0
quota_limit             0
quota_threshold         75
delmail_ifquotahit      no
delfile_ifquotahit      no
這些設定的意義...........

525
Computer 討論版 / floppy
« 於: 2003-07-09 15:44 »

526
我本來是想用iptable限制mail server 上smtp流量
但是有兩個問題
1.我公司所有的公文全部都是用e-mail傳送,讓e-mail變慢,會被....
2.我還不會.........................汗顏
後來我覺得我在鑽牛角尖,用了兩個步驟就解決了
1.限制e-mail的大小,從無限制到10mb 早該做了
2.打電話給那兩個天才,說再讓我發現大量傳送這種奇怪的信件,我就全部cc一份給老闆,
   不怕死就來吧..........................

527
恩,dark大哥說的觀念我基本上是蠻贊成的
只是我和原發問者有相當類似的環境
就是承租isp的vpn,也就是外點是不能直接聯到internet的
所有的頻寬使用理論上全部是工作所必須才對
我公司是用512/512的adsl,正常使用下,因該只用到約10%
可是就發生總公司vpn線路滿載,造成其他分點無法正常營業的怪事
經過追查才發現,是其中兩個點的天才,利用公司的e-mail,互相傳些奇怪的檔案
甚至出現600mb的.dat附加檔案,內容就不要問我了 = =
當然這事情我也有責任,誰叫我太過放任.......
又離題了
我的想法是,照原發問者的說法,40個人就把頻寬用光了一半,還是用e-mail
這事情讓我覺得有些奇怪,當然,每個公司的使用需求不同,或許這是正常的
所以才提出來供參考,技術方面我還不夠能提出什麼好建議
努力取經中

528
你的VirtualHost將根目錄指到 /home/web/PTWeb/PTWeb
但是openwebmail卻設定根目錄是redhat的預設值 /var/www/
當然圖示不會出來啦

529
Linux 討論版 / openwebmail 的使用者設定檔
« 於: 2003-07-08 15:52 »
俗話說,好奇會殺死一隻貓
冒者被老闆砍死的風險
還是忍不住去找答案................
結果,答案就在
/var/www/data/openwebmail/doc/readme.txt 裡面
我裝的是2.01版,在第300行左右 有一個關於quota的章節
答案就在裡面
加油吧

530
Linux 討論版 / openwebmail 的使用者設定檔
« 於: 2003-07-08 14:59 »
大哥我錯了
剛剛去仔細的看了一下 SAMPLE 這個檔
是可以為特定user改變 openwebmail.conf的預設值
然而關於quota這部分,又指向到 openwebmail.conf.default
其中有一行,預設是
quota_module            none
我想可能就是原因了,又發現有這個檔案,我想答案就在裡面
/var/www/data/openwebmail/doc/quota_module.txt
我英文不好,現在還在上班,沒時間看,幫不了你的忙了

531
Linux 討論版 / openwebmail 的使用者設定檔
« 於: 2003-07-08 14:30 »
你是用哪一個版本啊
我剛剛去看了一下我自己的
/var/www/cgi-bin/openwebmail/etc/users.conf/
下面只有一個檔叫做 SAMPLE ............ :o
是我誤會你的文章嗎??

532
抱歉,我才疏學淺,不了解 E1的頻寬究竟是多大??
我的想法是
用postfix密件副本的功能,把所有的信件複製一份
躲起來偷偷研究一段時間,就會很清楚這些e-mail的流量的發生原因了
我公司也曾發生過類似情形,只是不是台海兩地
頻寬都被e-mail吃光了
結果發現都是MP3 和色情圖片 = =
大家互相使用e-mail傳來傳去
還好意思和我抱怨......................  :evil:
好像離題了

sorry

533
Windows XP HOME 一批?? 沒救了
剛剛去搜尋了一下,找到這篇文章
http://taiwan.cnet.com/enterprise/technology/story/0,2000040497,20024530,00.htm

參考看看吧

534
Network 討論版 / 收到奇怪的E-Mail
« 於: 2003-06-23 10:20 »
拜讀了,謝謝

535
看來我真的是太單純了 = =
我本來以為是想要騙我回信,然後就可取得系統管理者真正的ID
因為我收到的信都是寄給一些系統預設帳號........

看來我的警戒心還是不足,受教了,謝謝

536
Network 討論版 / 收到奇怪的E-Mail
« 於: 2003-06-20 15:41 »
今天公司和我自己的家中都收到這封信
剛看到的時候嚇一跳,以為自己被當作垃圾信的跳板了
仔細一看,內容和我一點關係都沒有,
而且我兩個server都接到一模樣的信
這事情讓我覺得有些古怪,想問問看大家
有沒有遇到和我一樣的情形?? :(
內容如下:
Dear webmaster@XXX.XXX.com.tw

近日收到一封廣告信,信件內容如下:

--------------------------------------------------------------------------------
Received: from 210.200.181.194
by m2.mail2000.com.tw with Mail2000 ESMTP Server V2.71M(12640:0:AUTH_NONE)
Wed, 18 Jun 2003 01:25:47 +0800 (CST);
(envelope-from )
Return-Path:
Received: from 219.91.20.37
by mx3.mail2000.com.tw with Mail2000 ESMTP Server V2.71M(58132:0:AUTH_NONE)
Wed, 18 Jun 2003 01:25:46 +0800 (CST);
(envelope-from )
Return-Path:
Received: from mail2000.com.tw ([219.91.20.37])
by soho-office.idv.tw ([127.0.0.1])
with SMTP (MDaemon.PRO.v6.0.2.T);
Wed, 18 Jun 2003 01:13:27 +0800
From: =?Big5?B?pU61b6tI?=
Subject: =?Big5?B?rkyk6bTuqs6vuqj+qP4=?=
Content-Type: text/html
Date: Wed, 18 Jun 2003 01:03:17 +0800
X-Priority: 3
X-Authenticated-Sender: netsales@soho-office.idv.tw
X-MDRemoteIP: 219.91.20.37
X-Return-Path: netsales@soho-office.idv.tw

--------------------------------------------------------------------------------

請貴單位幫忙處理,或者可否將郵件轉交相關的處理單位
謝謝,感激不盡!!

頁: 1 ... 16 17 [18]