Az általam kezelt szervereken minden apache előtt egy remek tartalomszűrő proxy figyel, a jól ismert Zorp. Ennek eredményeként viszont a kliens IP címe 127.0.0.1. Egy apache modul segít abban, hogy az IP cím átírható legyen.
Tovább olvasom »
Az admin fiókomat (ide fut be egy halom rendszerüzenet, programok kimenetei, és persze egy rakat spam is) böngészve találtam meg ezt a kedves kis levelet, ami inkább megnevetetti az embert, mint segítségével netbankos belépési adatokat csal ki… A levél célpontjai ezúttal az MKB Bank (vagy helyesebben MK Bank) ügyfelei lettek volna. Kattints, jönnek a részletek!
Tovább olvasom »
Mostanában ismét megszaporodtak az olyan spam-ek, ahol csak képet tartalmaz a levél, az maga az üzenet. De megvan a mód arra, hogy kiszűrjük ezeket… Tovább olvasom »
Már régóta szerettem volna (tudni) megcsinálni, most sikerült! Nem nagy dolog, de én mégis örülök.
Tovább olvasom »
Gondoltam összeütök egy kis beszámolót azokról a gépekről, melyeket istápolok nap, mint nap. Szigorúan csak érdeklődőknek, mert most kocka kompatibilis dolgok jönnek….
Tovább olvasom »
A korábbi FTP jelszólopások kapcsán arra jutottam – már korábban egyébként -, hogy valahogy meg kellene oldani az FTP csatlakozások korlátozását, nevezetesen azt, hogy adott esetben ne lehessen csatlakozni olyan IP címről, ami nem kis hazánkban van. Illetve konkrétan be lehessen állítani, hogy melyik országból/országokból engedjen csatlakozni adott felhasználó névre.
Tovább olvasom »
Szombat, kicsivel 0 óra előtt indult a versenyző, s mivel DDOS támadás áldozata lett (Mi az a DDOS?), a mi DNS szervereinket is folyamatosan kérdezgette. Két teljesen független rendszeren is észrevettem, ahogy fej-fej mellett egyszerre 3 DNS-szervert molesztál. Amerikai IP, 69.50.142.11. Az írás pillanatában is, de amint odakoncentrálok, kitiltom a szerverekről. Update: András hozzászólásának köszönhetően (lásd hozzászólások) módosítanék: az adott IP nem maga a támadó, hanem egy megtámadott gép, melyen keresztül érkeznek a DNS kérések.
Tovább olvasom »
Jól induló nap volt ez is, s még nincs vége! Most is a szemetet takarítom a jelszólopós trójai @#&@^ után! Úgy látszik az oroszok nem csak a gázzal akciózgatnak, hanem újévi üdvözlésként bevetik a trójai vírusok minden tudását…
Tovább olvasom »
Letöltöttem egy kiegészítőt, amihez 5-ös PHP kell, így gyorsan átállítottam a siteconf-ot a szerveren. Így már nem PHP 4.4.9 futtatja a scripteket, hanem PHP 5.2.6. Hurrá!
Ismét el kell gondolkodnom majd, hogyan oldjam meg a levelező szerver tehermentesítését. Egy-egy hírlevél küldésekor a spamszűrés miatt jól megnő a terhelés, ami nem tetszik, sőt, átmeneti (még ha csak néhány perces) lassulást is okoz.
Szóval itt van feladatnak: ki kell találnom, hogyan iktassam ki a spamszűrést a szerverről induló leveleknél. A rendszer postfix- amavis – spamassassin.