IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Exchange Server Discussion :

Piratage Serveur smtp


Sujet :

Exchange Server

  1. #1
    Membre régulier Avatar de mohamed301084
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations forums :
    Inscription : Mars 2010
    Messages : 104
    Points : 91
    Points
    91
    Par défaut Piratage Serveur smtp
    Bonjour,

    Je suis confronté à quelques problèmes sur mon serveur Exchange 2003.
    Des personnes mal intentionnés utilisent mon serveur SMTP pour envoyer des messages depuis mon serveur.

    Je ne sais pas comment les messages de ces personnes arrivent dans la file d'attente de mon serveur mais je souhaiterai les empêcher.

    Comment restreindre l'envoi de mails depuis mon serveur uniquement depuis les PC appartenant à mon réseau interne.

    Voici les logs remontés depuis mon serveur SMTP :


    date time c-ip cs-username s-sitename s-computername s-ip s-port cs-host cs(User-Agent)
    21/09/2011 00:05:05 192.168.0.1 HOSTNAMEserver SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 00:10:05 192.168.0.1 HOSTNAMEserver SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 00:10:05 192.168.0.1 HOSTNAMEserver SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 00:15:05 192.168.0.1 HOSTNAMEserver SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 00:15:05 192.168.0.1 HOSTNAMEserver SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 07:54:12 99.63.144.150 M1634 SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 07:54:14 99.63.144.150 M1634 SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 07:54:14 99.63.144.150 M1634 SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 07:54:15 99.63.144.150 M1634 SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 07:54:15 99.63.144.150 M1634 SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 16:52:24 117.21.220.59 - SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 20:57:05 120.82.124.71 ysnjsp.com SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 20:57:05 120.82.124.71 ysnjsp.com SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 20:57:11 120.82.124.71 ysnjsp.com SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 20:57:11 120.82.124.71 ysnjsp.com SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 23:00:57 81.137.198.38 server SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 23:00:57 81.137.198.38 server SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 23:00:57 81.137.198.38 server SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 23:00:58 81.137.198.38 server SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -
    21/09/2011 23:00:58 81.137.198.38 server SMTPSVC1 HOSTNAMEserver 192.168.0.1 0 - -

    Les 5 premières lignes sont normales mais les lignes suivantes me posent problème ! ! ! ! !

    Quelqu'un qui s'y connait peut il me filer un coup de main Svp

  2. #2
    Membre confirmé Avatar de MARCELBENH
    Profil pro
    DSI
    Inscrit en
    Avril 2009
    Messages
    464
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : DSI

    Informations forums :
    Inscription : Avril 2009
    Messages : 464
    Points : 580
    Points
    580
    Par défaut
    Bonjour,
    Sur mon serveur 2000 j'avais possibilité d'interdire le SMTP anonyme sauf pour une liste donnée d'ip
    Sur 2003 je ne sais pas, je suis passé en 2010 depuis
    Attention... tu risques de te faire blacklister
    Il n'existe que 10 types de personnes dans le monde : ceux qui comprennent le binaire et les autres

  3. #3
    Membre régulier Avatar de mohamed301084
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations forums :
    Inscription : Mars 2010
    Messages : 104
    Points : 91
    Points
    91
    Par défaut
    Dans les propriétés du serveur virtuel SMTP, j'ai accès à :
    -> la partie Controle d'accès:
    -> Bouton Authentification.
    -> Ici Connexion Anonyme est activée
    Authentification de base (mot de passe en cliar) est activée
    Aythentification intégrée Windows est activée également.



    Je dois donc décocher cette case Connexion Anonyme ?
    Y 'aura t'il des conséquences pour l'envoi de mails de mes utilisateurs vers l'extérieur? Modifications des paramétrages Outlook pour l'envoi de mails?

    Est ce la seule modification nécessaire pour empêcher des gens de l'extérieur de venir se servir de mon serveur ?

  4. #4
    Membre confirmé Avatar de MARCELBENH
    Profil pro
    DSI
    Inscrit en
    Avril 2009
    Messages
    464
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : DSI

    Informations forums :
    Inscription : Avril 2009
    Messages : 464
    Points : 580
    Points
    580
    Par défaut
    Tu peux toujours tester.
    Moi, j'avais interdit la connexion anonyme, ce qui faisait que les clients outlook pouvaient envoyer sans problème, mais pas les autres.
    J'avais mis des exceptions pour les copieurs de l'entreprise.
    Il n'existe que 10 types de personnes dans le monde : ceux qui comprennent le binaire et les autres

Discussions similaires

  1. Comment tester serveur SMTP
    Par hoangeric dans le forum IIS
    Réponses: 8
    Dernier message: 31/12/2007, 13h33
  2. serveur smtp
    Par Arnich dans le forum Réseau/Web
    Réponses: 9
    Dernier message: 05/12/2005, 10h25
  3. [C++] Probleme de connexion socket client à mon serveur smtp
    Par matthieu5978 dans le forum Développement
    Réponses: 2
    Dernier message: 04/12/2005, 08h19
  4. Serveur SMTP
    Par LordBob dans le forum Dépannage et Assistance
    Réponses: 3
    Dernier message: 26/09/2005, 18h11
  5. Programmation d'un serveur SMTP en C
    Par mehdi1510 dans le forum Développement
    Réponses: 9
    Dernier message: 20/02/2004, 14h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo