[Security] Hoe gevaarlijk is Poort 25

Pagina: 1
Acties:
  • 338 views sinds 30-01-2008
  • Reageer

  • Solosmots
  • Registratie: November 2000
  • Laatst online: 22-12 20:06
Hallo,

Als je een SMTP server draait op poort 25, heb je deze natuurlijk altijd open staan. Ik vraag me af hoe link dit kan zijn...

Dus vertel je ervaringen :)

  • Zwelgje
  • Registratie: November 2000
  • Nu online
tis alleen link als je 'relaying' aan hebt staan,

A wise man's life is based around fuck you


  • Solosmots
  • Registratie: November 2000
  • Laatst online: 22-12 20:06
Ja ivm SPAM zeker.
Relaying heb ik al uitgezet, mail wordt alleen maar geaccepteerd voor locale users.

Verwijderd

zwelgje: Uhmmmmm
Wat dacht je van exploits???
DUHHH

  • Zwelgje
  • Registratie: November 2000
  • Nu online
Op zaterdag 15 juni 2002 15:32 schreef Deleon het volgende:
zwelgje: Uhmmmmm
Wat dacht je van exploits???
DUHHH
tuurlijk heb je exploits, maar als je een mailserver hebt draaien op het internet, moet poort 25 gewoon open staan, daar ontkom je niet aan..

A wise man's life is based around fuck you


  • AproK
  • Registratie: Augustus 2001
  • Laatst online: 14-03-2024
zou als je zelf een email deamon schrijft, het niet een stuk veiliger worden?

Check mijn knowledge base!


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 15:04

Pogostokje

* twiet *

zou als je zelf een email deamon schrijft, het niet een stuk veiliger worden?
Hoeft niet perse. Ook jij kan bepaalde 'exploits' in je code ontwikkelen, per ongeluk dan natuurlijk. Het SMTP protocol is redelijk omvangrijk dus je hebt best wat code nodig om het geheel te laten werken als een RFC-compliant maildeamon ... en waar code geschreven wordt, worden blunders gemaakt. ;)

... ook ik heb soms per ongeluk gelijk.


  • AproK
  • Registratie: Augustus 2001
  • Laatst online: 14-03-2024
Op zaterdag 15 juni 2002 15:41 schreef Pogostokje het volgende:

[..]

Hoeft niet perse. Ook jij kan bepaalde 'exploits' in je code ontwikkelen, per ongeluk dan natuurlijk. Het SMTP protocol is redelijk omvangrijk dus je hebt best wat code nodig om het geheel te laten werken als een RFC-compliant maildeamon ... en waar code geschreven wordt, worden blunders gemaakt. ;)
just a thought :)

maar als je nou een klein progsel maakt, koppeld het aan port 25, en laat het reageren op de standaard commands, waar zou je dan een fout kunnen maken?

ben geen programmer, gewoon een gedachte..

Check mijn knowledge base!


  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 15:56
Op zaterdag 15 juni 2002 15:49 schreef Cooliez het volgende:

[..]

just a thought :)

maar als je nou een klein progsel maakt, koppeld het aan port 25, en laat het reageren op de standaard commands, waar zou je dan een fout kunnen maken?

ben geen programmer, gewoon een gedachte..
vraag het eens na aan de makers van sendmail. >:)

Verwijderd

Een SMTP daemon maken zit iets complexer in elkaar dan alleen de basis commando's te accepteren.
In de standaard staan een aantal zaken die je zelf moet implementeren. Accepteer je bijvoorbeeld per default de naam achter het HELO command, of doe je een reverse lookup? En wat als de reverse lookup niet werkt?
En wat moet je doen als het email bericht niet klopt, of te groot is voor je buffer waar je het in ontvangt? En welke berichten wil je allemaal accepteren? RFC821 of RFC822.
En je moet ook rekening houden met de header & messageID generatie.
Oftewel, een eigen programma "even" schrijven zit er niet helemaal bij. Ja, er zijn standaard "SMTP" suites beschikbaar op de diverse ontwikkelomgevingen, echter die zijn allemaal bedoeld als client naar SMTP server.

In principe is poort 25 openzetten niet link, maar het hangt ervan af wat voor smtp server je eraan knoopt. Natuurlijk moet relay dichtstaan. Maar dat heb je al gedaan, maar er is een verschil tussen bijvoorbeeld MS Exchange draaien of sendmail. Exchange heeft nog aardig wat exploits erin zitten, terwijl sendmail dichter en dichter wordt gemaakt. Postfix is ook een vrij stabiel en betrouwbare mailserver.
Maar je kan ook te paranoia zijn hoor.. Als je een eigen smtp server wilt draaien, zal je poort 25 (tcp only) open moeten zetten. welke exploits er zijn, tsja.. dat is een kwestie van goed bijhouden van versies en de correcte versies implementeren.
Bijvoorbeeld niet een oude sendmail uit 1989 ofzo, daar zitten een paar leuke "features" in...

groeten,
PJ
Op zaterdag 15 juni 2002 15:53 schreef HermeS het volgende:

[..]

vraag het eens na aan de makers van sendmail. >:)

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op zaterdag 15 juni 2002 15:32 schreef Deleon het volgende:
zwelgje: Uhmmmmm
Wat dacht je van exploits???
DUHHH
Wat dacht jij van patches :?

Als je het echt niet vertrouwd... trek dan de netwerkkabel uit.
Lekker veilig :z
Want andere keus heb je niet.
Op zaterdag 15 juni 2002 15:34 schreef zwelgje het volgende:

[..]

tuurlijk heb je exploits, maar als je een mailserver hebt draaien op het internet, moet poort 25 gewoon open staan, daar ontkom je niet aan..
indd

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Lijkt mij redelijk ongevaarlijk mits:
  • je mailserver wel geupdate wordt (zowel mailserverproggie als OS)
  • een firewall vooraf hele IP reeksen blokkeerd (bijv. alleen 192.168.x.x [LAN] toestaan om poort 25 te gebruiken)
  • er wel securelogin gebruikt wordt icm alleen login toestaan van geteste/ingelogde users in het netwerk
  • mailprogramma's van users wel veilig zijn ingesteld (bijv. Outlook instellen als Untrusted Zone ipv op de standaard instelling)
  • users antivirussoftware draaien - en of er ook op de mailserver wordt gekeken naar attachements van users
  • en natuurlijk de eerder genoemde tips, over oa eigen daemons/relaying etc.
Gevaarlijk wordt het pas als je onbezonnen te werk gaat.

En wat betreft Windows systemen in het bijzonder: Nooit de standaard instellingen accepteren.

  • Solosmots
  • Registratie: November 2000
  • Laatst online: 22-12 20:06
En welke standaard instellingen zouden dat in dit geval zijn (Win2k)?

  • Zwelgje
  • Registratie: November 2000
  • Nu online
Op zaterdag 15 juni 2002 19:45 schreef Solosmots het volgende:
En welke standaard instellingen zouden dat in dit geval zijn (Win2k)?
ik zie dat je mail alleen voor lokale user hebt staan? dus alleen vanaf een intern ip adress zouden ze moeten kunnen mailen?

dan kun je beter een firewall installeren welke poort 25 helemaal blocked naar buiten toe, als je er toch geen mailserver op draait welke voor het internet toegankelijk moet zijn...

ben je nog veiliger ook

A wise man's life is based around fuck you


Verwijderd

Sendmail heeft als mailserver echt een reputatie van nare bugs, maar QMail en Postfix hebben juist een hele goede reputatie, in deze mailservers zijn volgens mij nog nooit exploits ontdekt die rootacces geven, wel DOS-attacks, maar daar ontkom je natuurlijk ook erg moeilijk aan.

Kortom, als je een goede mailserver hebt die niet voor iedereen als relayer optreedt, dan kan er volgens mij weinig misgaan.

  • Solosmots
  • Registratie: November 2000
  • Laatst online: 22-12 20:06
Op zaterdag 15 juni 2002 20:12 schreef zwelgje het volgende:

[..]

ik zie dat je mail alleen voor lokale user hebt staan? dus alleen vanaf een intern ip adress zouden ze moeten kunnen mailen?

dan kun je beter een firewall installeren welke poort 25 helemaal blocked naar buiten toe, als je er toch geen mailserver op draait welke voor het internet toegankelijk moet zijn...

ben je nog veiliger ook
Nee, ik bedoel daarmee dat de SMTP server alleen relayed voor mensen die ik heb gedfiniërd in (in dit geval) Mailtraq. Als ik dus een mailtje krijg met SMTP die niet voor iemand op mijn LAN is, dan wordt die nie gerelayed. Anders krijg je dat bekende SPAM misbruik verhaal.

  • Friedchicken
  • Registratie: Maart 2000
  • Laatst online: 20-06-2015
Hoe link het is om een poort open hebben te staan is altijd gewoon link !

Via vrijwel iedere poort is het binnenkomen op een pc mogelijk. Maar het is gewoon vrijwel noodzakelijk om een aantal poorten open te hebben. Hetzij voor mail, ftp, http, of andere...

Maargoed. Een firewall doet vaak alleen al wonderen. Probeer Tiny Professionall eens zou ik zeggen :)

  • knopper
  • Registratie: September 2001
  • Laatst online: 02-11 23:01

knopper

Sander Knopper

Op zaterdag 15 juni 2002 18:00 schreef euss het volgende:
Lijkt mij redelijk ongevaarlijk mits:
  • je mailserver wel geupdate wordt (zowel mailserverproggie als OS)
  • een firewall vooraf hele IP reeksen blokkeerd (bijv. alleen 192.168.x.x [LAN] toestaan om poort 25 te gebruiken)
  • er wel securelogin gebruikt wordt icm alleen login toestaan van geteste/ingelogde users in het netwerk
  • mailprogramma's van users wel veilig zijn ingesteld (bijv. Outlook instellen als Untrusted Zone ipv op de standaard instelling)
  • users antivirussoftware draaien - en of er ook op de mailserver wordt gekeken naar attachements van users
  • en natuurlijk de eerder genoemde tips, over oa eigen daemons/relaying etc.
Gevaarlijk wordt het pas als je onbezonnen te werk gaat.

En wat betreft Windows systemen in het bijzonder: Nooit de standaard instellingen accepteren.
Punt 2 gaat niet op als je ook mail wilt ontvangen.

Verwijderd

Klein detail; waarom, en voor wie moet poort 25 bij jou open staan ?

Mijn situatie: ik heb onder Linux een mailserver draaien voor het verzenden van mail (voor local users), maar (via SMTP) binnenkomende mail komt alleen van een bepaalde Demon mailserver.

Dus; op m'n ADSL-router staat poort 25 weliswaar open, maar slechts voor een bepaald IP-adres.

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op zondag 16 juni 2002 02:52 schreef Friedchicken het volgende:
Hoe link het is om een poort open hebben te staan is altijd gewoon link !

Via vrijwel iedere poort is het binnenkomen op een pc mogelijk. Maar het is gewoon vrijwel noodzakelijk om een aantal poorten open te hebben. Hetzij voor mail, ftp, http, of andere...

Maargoed. Een firewall doet vaak alleen al wonderen. Probeer Tiny Professionall eens zou ik zeggen :)
Als die service bereikbaar moet zijn voor iedereen dan heeft een firewall ook 0,0 nut.

Immers je kan niets blocken anders is je service niet meer voor iedereen bereikbaar.

Everybody lies | BFD rocks ! | PC-specs


  • Solosmots
  • Registratie: November 2000
  • Laatst online: 22-12 20:06
Ik bedoel maar, alles moet kunnen mailen naar die SMTP server, anders is het ook niet echt een mailserver..

  • m-m
  • Registratie: Augustus 2001
  • Niet online

m-m

Misschien leuk om te weten: in qmail is nog NOOIT een bug ontdekt die potentieel gevaarlijk kan zijn en er wordt behoorlijk actief naar gezocht ook (opensource)
Pagina: 1