op dit moment wordt mijn server gebruikt om te spammen. Ik moet daarom potrt 1163 dichtzetten. Wie kan me snel vertellen hoe??
man ipchains
ldp.nllgg.nl -> howto's -> ipchains
Btw, zoek eerst ook es uit wat er in godsnaam op poort 1163 draait...
Want redhat kent er geen services voor, die daar draaien.
ldp.nllgg.nl -> howto's -> ipchains
Btw, zoek eerst ook es uit wat er in godsnaam op poort 1163 draait...
Want redhat kent er geen services voor, die daar draaien.
dat weet ik, maar hij staat wel open en op de een andere manier gebruik een mx van AOL hem.Op maandag 09 juli 2001 23:15 schreef ACM het volgende:
man ipchains
ldp.nllgg.nl -> howto's -> ipchains
Btw, zoek eerst ook es uit wat er in godsnaam op poort 1163 draait...
Want redhat kent er geen services voor, die daar draaien.
Sorry dat ik het vraag, maar kun je met directe commando geven om die port dicht te knallen. Mn server wordt NU gebruikt en ik ben bang dat ie straks crasht
ipchains -A input -d _jouw_ip_ 1163 -j DENY
zoiets, check de syntax nog wel even met de manual.
zoiets, check de syntax nog wel even met de manual.
[code]
ipchains -a input -d 0.0.0.0 1163 -j DENY
ipchains -a output -d 0.0.0.0 1163 -j DENY
[code]
geloof ik zo uit me hoofd..
Eerste regel zorgt dat binnenkomend verkeer niet kan connecten naar poort 1163. Tweede zorgt ervoor dat je vanuit je systeem niet kan connecten naar een andere poort 1163.
(ervanuitgaande dat je ipchains draait btw)
ipchains -a input -d 0.0.0.0 1163 -j DENY
ipchains -a output -d 0.0.0.0 1163 -j DENY
[code]
geloof ik zo uit me hoofd..
Eerste regel zorgt dat binnenkomend verkeer niet kan connecten naar poort 1163. Tweede zorgt ervoor dat je vanuit je systeem niet kan connecten naar een andere poort 1163.
(ervanuitgaande dat je ipchains draait btw)
Yo dawg, I heard you like posts so I posted below your post so you can post again.
thx, I LOVE YOU !!!Op maandag 09 juli 2001 23:22 schreef ACM het volgende:
ipchains -A input -d _jouw_ip_ 1163 -j DENY
zoiets, check de syntax nog wel even met de manual.
sorry ben er erg blij mee en nee ik ben niet gay
JayTraph's reply is nog net iets vollediger...Op maandag 09 juli 2001 23:23 schreef Magio het volgende:
thx, I LOVE YOU !!!
sorry ben er erg blij mee en nee ik ben niet gay
Als je de poort gesloten hebt, zou ik es gaan uitzoeken wat er op draait
('lsof | grep 1163 | more' ofzo)
als ik netstat --listening | grep "aol" doe dan zie ik :Op maandag 09 juli 2001 23:24 schreef ACM het volgende:
[..]
JayTraph's reply is nog net iets vollediger...
Als je de poort gesloten hebt, zou ik es gaan uitzoeken wat er op draait
('lsof | grep 1163 | more' ofzo)
tcp 0 28 ns.ipm.nl:1416 xb.mx.aol.com:smtp ESTABLISHED
als ik dan /sbin/ipchains -A input -d 213.196.2.10 1416 -j DENY doe dan krijg ik :
/sbin/ipchains: can only specify ports for icmp, tcp or udp
Try `/sbin/ipchains -h' or '/sbin/ipchains --help' for more information.
terwijl het een tcp port is...iemand HEEEEELP !!
-p tcp
ertussen proppen
Btw, je kan beter je sendmail stoppen zie ik wel...
En es de configuratie daarvan nalopen.
ertussen proppen
Btw, je kan beter je sendmail stoppen zie ik wel...
En es de configuratie daarvan nalopen.
thx, allemaal bedankt voor je hulp...heb ik het antwoord is ie ermee gestopt...Op maandag 09 juli 2001 23:34 schreef ACM het volgende:
-p tcp
ertussen proppen
zorg iig dat je sendmail wat beter staat afgestelt in het vervolg. Weet trouwens niet wat de AOL'lers/spammers in het algemeen vandaag met spammen hebben, want ze kwamen zelfs mijn huisserver (adsl dus niet breedband) lastigvallen ermee. 
Security Violations
=-=-=-=-=-=-=-=-=-=
Jul 9 08:07:24 root sendmail[13953]: f6967NL13953: ruleset=check_rcpt, arg1=<<knip>@<knip>associates.net>,
relay=<knip>-ResaleSouthfield1-1R7403.dialinx.net [<knip>.16.194.66], reject=550 5.7.1 <<knip>@<knip>associates.net>... Relaying denied
Jul 9 08:07:25 root sendmail[13953]: f6967NL13953: ruleset=check_rcpt, arg1=<<knip>@aol.com>,
relay=<knip>-ResaleSouthfield1-1R7403.dialinx.net [<knip>.16.194.66], reject=550 5.7.1 <<knip>@aol.com>... Relaying denied
(en dat dan tot nu toe een keer of 40
)
Security Violations
=-=-=-=-=-=-=-=-=-=
Jul 9 08:07:24 root sendmail[13953]: f6967NL13953: ruleset=check_rcpt, arg1=<<knip>@<knip>associates.net>,
relay=<knip>-ResaleSouthfield1-1R7403.dialinx.net [<knip>.16.194.66], reject=550 5.7.1 <<knip>@<knip>associates.net>... Relaying denied
Jul 9 08:07:25 root sendmail[13953]: f6967NL13953: ruleset=check_rcpt, arg1=<<knip>@aol.com>,
relay=<knip>-ResaleSouthfield1-1R7403.dialinx.net [<knip>.16.194.66], reject=550 5.7.1 <<knip>@aol.com>... Relaying denied
(en dat dan tot nu toe een keer of 40
We spend our years as a tale that is told
Verwijderd
Hoe bedoel je sendmail beter afgesteld??
Sendmail draaide op dat moment al niet meer, had 'm al gestopt.
Het poort gebruik verschoof van +- 1100 naar 1600...
/maillog bleef ook nog steeds vollopen met logs van berichten die verzonden werden..heel wazig...
Sendmail draaide op dat moment al niet meer, had 'm al gestopt.
Het poort gebruik verschoof van +- 1100 naar 1600...
/maillog bleef ook nog steeds vollopen met logs van berichten die verzonden werden..heel wazig...
Dit zijn uitgaande poorten die elke keer wisselen. Zet je mailserver dicht zou ik zeggen. Zie www.sendmail.org en dan de FAQ.op dit moment wordt mijn server gebruikt om te spammen. Ik moet daarom potrt 1163 dichtzetten. Wie kan me snel vertellen hoe??
Pagina: 1