-
31. Data: 2004-01-29 14:35:00
Temat: Re: UWAGA Nowy gro?ny wirus w sieci - to nie jest żart
Od: Wiesiek <s...@o...pl>
On Thu, 29 Jan 2004 14:47:32 +0100, "ROBBO 2" <r...@o...pl> wrote:
>A niby jak rozrozniasz dobrego nadawce od zlego ?
>Jesli nadawca pole From: jest j...@o...pl to skad bedziesz wiedzial ze to
>prawdziwy janek lub falszywy janek ?
Caly myk polega na tym ze nie sprawdzam.
Poczytaj to:
http://marc.merlins.org/linux/exim/exim4-gooderror.d
emo.txt
i zrozum.
fazy sa proste:
1) weryfikacja nadawcy (czy domena istnieje /MXy/)
2) weryfikacja celu (czy jest on u mnie)
3) spam-scan
4) virus-scan
5) doreczenie maila
wiadomo miedzy 1 a 4 moze nastapic stop :)
Zreszta pod linkiem jest ladnie wszystko opisane.
Ja akurat nie podaje takiej dokladnej informacji jak on.
>Teoretycznie mozna by sprawdzac MX dla danej domeny i sciezke skad wyszla
>wiadomosc
Tak... przewalone maja te domeny ktore nie maja MXa, albo jest IP
wpisane jako MX. Coz.. niech sie ci admini naucza czytac RFC i
poprawnie budowac rekordy.
--
Wiesiek
-
32. Data: 2004-01-29 14:35:29
Temat: Re: UWAGA Nowy groźny wirus w sieci - to nie jest żart
Od: Glock <g...@p...onet.pl>
monter wrote:
>> Nowy bardzo groźny robak internetowy W32/Mydoom.A.Worm. (ciach)
>
> Podobno robal ma atakować SCO - to nawet całkiem pożyteczny :P
zainstaluje go sobie i calej mojej sieci, dajcie mi namiar
-
33. Data: 2004-01-29 14:37:37
Temat: Re: UWAGA Nowy gro?ny wirus w sieci - to nie jest żart
Od: Wiesiek <s...@o...pl>
On Thu, 29 Jan 2004 14:16:50 +0100, Tomasz Śląski
<s...@d...kosza.com.pl> wrote:
>Załamanie przyszło, jak wczoraj MTA z Polkomtela bardzo pracowicie zaczal
>rozsyłać powiadomienia do "nadawcy", że "polityka Polkomtel nie dopuszcza
>przesyłania w załącznikach wirusów"....
Zauwazyles jakies niektore wirusy sa cwane ??
Obserwowalem RC Bugs na liscie Debiana
Potrafily sobie same (tak ni stad ni z owad) dodawac do numerku
-close, -submitter :)
ciekawe....
--
Wiesiek
-
34. Data: 2004-01-29 16:31:05
Temat: Re: UWAGA Nowy groźny wirus w sieci - to nie jest żart
Od: Rafal Maszkowski <r...@i...edu.pl>
On Thu, 29 Jan 2004 10:55:40 +0100 Przemyslaw Frasunek
<v...@f...lublin.pl> wrote:
> Bronek Kozicki <b...@r...pl> napisał(a):
>> wyjaśnienie: ten wirus NIE wykonuje się samodzielnie. Wymaga ręcznego
>> uruchomienia przez użyszkodnika.
> Wystarcza wejscie do katalogu rozpakowanego z ZIPa.
> http://www.securitytracker.com/alerts/2004/Jan/10088
43.html
No to jeszcze amputacja rąk programistów, którzy piszą tak przyjazne systemy i
po wirusach.
R.
--
Spory w przekładaniu ideału etycznego na procedury praktyczne pociągające za
sobą wywieranie gwałtu na zaistniałej sytuacji społecznej kończyły się
niekonkluzywnie. - prorektor Łucja Łukaszewicz
-
35. Data: 2004-01-29 20:27:00
Temat: Re: UWAGA Nowy gro?ny wirus w sieci - to nie jest żart
Od: "Padre" <p...@i...pl>
>> Informowanie adresata to strzelania gola do wlasnej bramki i
>> zapychanie lacza nie potrzbne.
>
> Oczywiście, że tak, ale weź tu uświadom to wana be adminowi...
> (...)
> Załamanie przyszło, jak wczoraj MTA z Polkomtela bardzo pracowicie
> zaczal rozsyłać powiadomienia do "nadawcy", że "polityka Polkomtel
> nie dopuszcza przesyłania w załącznikach wirusów"....
Zaraz, mówimy o informowaniu nadawców, czy odbiorców?
Ja akurat informuję lokalnych odbiorców o tym, że przyszedł do nich wirus.
I to ma sens. Wiele firm chce wiedzieć, że jakiś kontrahent im coś wysłał,
tylko nie przyszło bo był w tym wirus. Zupełnie inna sprawa, że dużo
wirusów fałszuje adres nadawcy. Po to jest lista wirusów fałszujących
nadawcę. Wiadomo, że po pojawieniu się nowego wirusa poleci trochę
niepotrzebnych powiadomień, no ale cóż, niektórzy wolą kilka fałszywych
alarmów, niż żeby zaginął list z zapytaniem ofertowym w Wordzie z
zainfekowanym wirusem.
A co do Polkomtela, to mogę się mylić, ale też myślę, że takie zarządzenie
dostał administrator odgórnie a nie, że to jego pomysł.
Pozdrawiam
--
Wojtek
-
36. Data: 2004-01-29 21:04:21
Temat: Re: UWAGA Nowy gro?ny wirus w sieci - to nie jest żart
Od: Piotr KUCHARSKI <c...@s...waw.pl>
Padre <p...@i...pl> wrote:
> Zaraz, mówimy o informowaniu nadawców, czy odbiorców?
Nadawców. Odbiorców to grzech śmiertelny. :)
> Ja akurat informuję lokalnych odbiorców o tym, że przyszedł do nich wirus.
> I to ma sens.
Nie, nie ma.
> Wiele firm chce wiedzieć, że jakiś kontrahent im coś wysłał,
> tylko nie przyszło bo był w tym wirus.
To (z zastrzeżeniem poniższego) niech kontrahent dostaje info, że
list nie doszedł, bo miał wirusa.
> Zupełnie inna sprawa, że dużo wirusów fałszuje adres nadawcy.
Właśnie. To po co odbiorcy takie informacje?
> Po to jest lista wirusów fałszujących nadawcę.
> Wiadomo, że po pojawieniu się nowego wirusa poleci trochę
> niepotrzebnych powiadomień, no ale cóż, niektórzy wolą kilka fałszywych
> alarmów, niż żeby zaginął list z zapytaniem ofertowym w Wordzie z
> zainfekowanym wirusem.
No pewnie. Ale to nadawcy problem.
> A co do Polkomtela, to mogę się mylić, ale też myślę, że takie zarządzenie
> dostał administrator odgórnie a nie, że to jego pomysł.
Na pewno.
p.
(FUT)
--
Beware of he who would deny you access to information, for in his
heart he dreams himself your master. -- Commissioner Pravin Lal
http://nerdquiz.sgh.waw.pl/ -- polska wersja quizu dla nerdów ;)
-
37. Data: 2004-01-29 21:13:18
Temat: Re: UWAGA Nowy gro?ny wirus w sieci - to nie jest żart
Od: Tomasz Śląski <s...@d...kosza.com.pl>
Padre wrote:
> Zaraz, mówimy o informowaniu nadawców, czy odbiorców?
Nadawców. Łopatologicznie, żeby nie było niedomówień o co mi chodzi - jeśli
przychodzi na mój serwer mail z wirusem z adresu
h...@d...koziawolka.pl adresowany do m...@m...serwerek.pl to bez
sensu jest, żeby mój serwer powiadamiał o znalezionym wirusie
h...@d...koziawolka.pl
> Ja akurat informuję lokalnych odbiorców o tym, że przyszedł do nich wirus.
> I to ma sens. Wiele firm chce wiedzieć, że jakiś kontrahent im coś wysłał,
Lokalnych też informuję, nie neguję tego.
> tylko nie przyszło bo był w tym wirus. Zupełnie inna sprawa, że dużo
> wirusów fałszuje adres nadawcy.
99,9% robactwa fałszuje.
[...]
> Wiadomo, że po pojawieniu się nowego wirusa poleci trochę
> niepotrzebnych powiadomień, no ale cóż, niektórzy wolą kilka fałszywych
> alarmów, niż żeby zaginął list z zapytaniem ofertowym w Wordzie z
> zainfekowanym wirusem.
Kilka ? Przedwczoraj od 6.30 rano dzwoniły telefony od userów, którzy
zaczynali dostawać zwroty i informacje z obcych serwerów, że rzekomo
wysyłają wirusy. Gdyby nie ręczne dopisanie regułki wycinającej
zawiadomienia typu "Virus found" na inbound, to przesypało by mi się przez
serwery ładnych kilkanaście tysięcy "zawiadomień" do moich userów.
> A co do Polkomtela, to mogę się mylić, ale też myślę, że takie zarządzenie
> dostał administrator odgórnie a nie, że to jego pomysł.
W takim razie na jego miejscu przekierowałbym telefony i maile od userów do
tego, co wpadł na ten genialny pomysł.
--
TOM TS635-RIPE
"ChiWriter był naprawdę dobrym edytorem i jak się na nim pracę pisało,
to żadne animowane psy dupami nie szczekały." (c) Wiesław Ochmiński.
-
38. Data: 2004-01-29 21:50:21
Temat: Re: UWAGA Nowy gro?ny wirus w sieci - to nie jest żart
Od: "Padre" <p...@i...pl>
>>> Informowanie adresata to strzelania gola do wlasnej bramki i
>>> zapychanie lacza nie potrzbne.
>>
>> Zaraz, mówimy o informowaniu nadawców, czy odbiorców?
>
> Nadawców.
No to w porządku, bo jak dla mnie "adresat" to jednak odbiorca a nie
nadawca ;-).
> Kilka ? Przedwczoraj od 6.30 rano dzwoniły telefony od userów, którzy
> zaczynali dostawać zwroty i informacje z obcych serwerów, że rzekomo
> wysyłają wirusy.
Ale to już wina tych co powiadamiają na zewnątrz. A jak już muszą, to
przynajmniej w amavisie mogliby dopisać tą linijkę, żeby o fałszujących
nie informował.
Pozdrawiam
--
Wojtek
-
39. Data: 2004-01-30 00:55:47
Temat: Re: UWAGA Nowy gro?ny wirus w sieci - to nie jest żart
Od: "hektor" <h...@w...pl>
Użytkownik "Adam Paluch" <a...@b...net> napisał w wiadomości
news:bv8s2t$r1m$1@news2.ipartners.pl...
> dokladnie .... i tutaj mamy "zalety" neostrady i jej nieuswiadomionych
> userow ...
Dobrze ze Ty jestes uswiadomiony, i czuwasz!
Pzdr.
-
40. Data: 2004-01-30 06:50:48
Temat: Re: UWAGA Nowy gro?ny wirus w sieci - to nie jest żart
Od: "ROBBO 2" <r...@o...pl>
> Nadawców. Łopatologicznie, żeby nie było niedomówień o co mi chodzi -
jeśli
> przychodzi na mój serwer mail z wirusem z adresu
> h...@d...koziawolka.pl adresowany do m...@m...serwerek.pl to
bez
> sensu jest, żeby mój serwer powiadamiał o znalezionym wirusie
> h...@d...koziawolka.pl
>
> > Ja akurat informuję lokalnych odbiorców o tym, że przyszedł do nich
wirus.
> > I to ma sens. Wiele firm chce wiedzieć, że jakiś kontrahent im coś
wysłał,
>
Ale jaki skoro ten nadawca go nie wyslal. Wiec ow odbiorca wysyla
OSTRZEZENIE| do nadawcy ze wyslal wirusa
po czym nadawca wielce zdzwiony odpisuje ze nie wysylala zadnego wirusa. bez
sensu.