Archiv der Kategorie: Security

Wichtige Securitymeldungen von Heinlein-Support.

root-Exploit für EXIM wird aktiv ausgenutzt

Nachdem Anfang Dezember 2010 eine Sicherheitslücke im Mailer EXIM bekannt wurde, haben wir nun auf Kundenrechnern auch tatsächlich gehackte Exim-Server feststellen können. -Diese Lücke wird also aktiv ausgenutzt. Der root-Hack scheint dabei nicht ganz spurlos an Exim vorüberzugehen und zeigt … Weiterlesen

Veröffentlicht unter Blog, Mailserver, Security | Hinterlasse einen Kommentar

Ausgehende Mailserver haben nichts mit MX-Records zu tun

Immer wieder höre ich die Behauptung, daß Mailserver, die E-Mails einer Domain versenden, auch als eingehendes Mailrelay in den DNS-Daten (“MX-Records”) gelistet sein müssen. Diese Behauptung ist aber schlichtweg falsch Weiterlesen

Veröffentlicht unter Blog, Mailserver, Security, Spam | Verschlagwortet mit , , , , | 5 Kommentare

Jahr 2010-Bug in SpamAssassin: FH_DATE_PAST_20xx / Mails werden geblockt

Dieses kleine Howto beschreibt, wie das Jahr 2010-Problem bei SpamAssassin umgangen wird. Weiterlesen

Veröffentlicht unter Blog, Howtos, Mailserver, Security, Spam | Verschlagwortet mit , , , , , , | 1 Kommentar

Getting more out of your Botnet

Auf dem 7. Deutschen Anti-Spam-Summit von eco in Wiesbaden durfte ich am 16.9. einem sehr spannenden mehrstündigen Vortrag lauschen: Felix Leder und Tillman Werner, Studenten an der Uni-Bonn, haben systematisch die Funktionsweise der Botnetze Storm-Worm, Waledac und Conficker analysiert. Sie … Weiterlesen

Veröffentlicht unter Blog, Mailserver, Security, Spam | Hinterlasse einen Kommentar

Amavis findet lha und freeze unter Debian nicht

Leider fehlen dem Amavis-Paket unter Debian die Abhängigkeiten zu “freeze”. Auch wurden die Packer LHA und RAR absichtlich deaktiviert. Weiterlesen

Veröffentlicht unter Howtos, Mailserver, Security, Spam | Verschlagwortet mit , , , , , | Hinterlasse einen Kommentar

Brute-Force-Angriffe + Exploit über SMTP-Auth

Seit einiger Zeit sind systematische Brute-Force-Passwortangriffe nicht nur bei Diensten wie SSH oder FTP zu beobachten — auch über SMTP-AUTH werden systematisch Logins durchprobiert.  Gelingt es einem Angreifer die Login-Daten eines Nutzers zu knacken, so lassen sich darüber große Mengen … Weiterlesen

Veröffentlicht unter Blog, Mailserver, Security | Verschlagwortet mit , , , , , | 1 Kommentar

DRBD in OpenSUSE 11.1 kaputt (Bug 450883)

In OpenSUSE 11.1 ist leider das DRBD-Paket defekt, so daß DRBD nicht nutzbar ist. Genaueres dazu im Bugzilla-Eintrag 450883.

Veröffentlicht unter Blog, Howtos, Security | Verschlagwortet mit , , , , | 2 Kommentare

RBL-Listen abgeschaltet

In den letzten Monaten haben diverse RBL-Listen (Blacklists gegen Spamversand) ihren Dienst eingestellt. Postmaster müssen penibel darauf achten, keine abgeschalteten RBL-Listen in ihrer Konfiguration zu haben. Andernfalls kann es dazu kommen, dass Mailserver plötzlich sämtliche Mails ablehnen. Folgende Listen haben … Weiterlesen

Veröffentlicht unter Blog, Mailserver, Security | Verschlagwortet mit , , , , , | 2 Kommentare