Security

共 234 篇文章。

黑了自己管的一台服务器……

• Security

接前文……以为彻底安全之后,苦思冥想,终于想起可以拿某台机器通过NFS走后门,果然洞开……进入后,写了个suid的binary进去,拿到root了!

阅读全文… ( 本文约 109 字,阅读大致需要 1 分钟 )

来自网易VIP的垃圾邮件

• Security

捕鼠夹子抓住的。我认为严格说来,网易漏过这封邮件并不是完全没有道理的,但SA的日志给了我一些提示,也许我们应该试试看改进我们的产品来应对这类邮件,当然,前提仍然是看准了一爪子挠他个头破血流,而不是筑堵墙把好人坏人都拦在外面。

以下是原信,其中的信息主要是帮助网易的服务器管理员找到发送垃圾邮件的人并采取措施(如果他们还没采取措施的话),因此,为了防止发送垃圾邮件的人了解这一工作是如何完成的,我抹去了一些能够帮助定位的信息。同时,这也告诉我们,发送垃圾邮件的人已经开始利用收费信箱了。

阅读全文… ( 本文约 375 字,阅读大致需要 1 分钟 )

研究了一下发送商业邮件的人的心理

• Security

你不就是喜欢多发几封邮件吗?给你一个地址: toyiser@geekcn.org,另外还有你喜欢的关键词,比如:

化工 广告 澳门 办公文教 包装印刷 北京 宾馆酒店 畅捷网 出版媒体 地区 电力 电脑通讯 电脑网络 电器通讯 电子电气 东莞 纺织 纺织服饰 分类 新闻媒介 学校教育 医院医药 域名注册 政府机关 自动控制 服装 福建 甘肃 广东 远程教育 广西 贵州 国际 国内 海南 河北 河南 黑龙江 湖北 湖南 虎翼网 体育产业 化学工业 环保 机械工具 吉林 家具 建筑房产 江苏 江西 教育培训 金华 科学技术 矿产 礼品装饰 辽宁 旅游 旅游交通 木材 内蒙古 能源矿产 宁夏 农林牡渔 农林牧渔 其他 汽车配件 秦皇岛 青海 山东 山西 陕西 商都 商业贸易 上海 深圳 世纪 首都在线 四川 台湾 天津 玩具 网易 武汉 物流 香港 新疆 新增化工 新增通信 医药 印刷 邮局 轻工行业 云南 浙江 中介猎头 重庆 株洲 安全防护 电子元件 房地产业 纺织行业 风险投资 服务行业 服装行业 广告行业 国内化工 国外化工 海外商务 机械工业 家具行业 建筑工程 金融贸易 能源行业 其他行业 西藏 商场市场 设备装饰 生活用品 事业单位 市场营销 安徽 外商合资 玩具行业 五矿金属 最新邮件地址 分类邮件地址 最新邮件地址下载 外贸进出口 海外进口商 进出口企业

阅读全文… ( 本文约 475 字,阅读大致需要 1 分钟 )

一个有历史意义的邮件头

• Security
 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
Return-Path: <zvbn00831@sohu.com>
Received-SPF: unknown (tarsier.geekcn.org: error in processing
	during lookup of domain of sohu.com: Invalid IPv4 address literal)
	client-ip=61.135.132.105; envelope-from=zvbn00831@sohu.com;
	helo=smtp128.sohu.com; problem=Invalid IPv4 address literal
	near ":" in "ip4:";
Received: from smtp128.sohu.com (unknown [61.135.132.105])
	by tarsier.geekcn.org (Postfix) with ESMTP id 7437CEB43CE
	for <delphij@delphij.net>; Sat,  3 Dec 2005 15:36:44 +0800 (CST)
Received: from shopguide.oicp.net (unknown [221.218.149.214])
	by smtp128.sohu.com (Postfix) with ESMTP
	id ADA3600FCF6; Sat,  3 Dec 2005 15:36:42 +0800 (CST)
From: =?gb2312?B?xOq117Tzt8XLzQ==?= <zvbn00831@sohu.com>
To: <delig?19@y??o?.c??.cn>, <de?lga?es1?3@ya?o?.c?m>,
	<delphij@delphij.net>, <delp?in?gu?n@ho?m?il.c?m>,
	<delphi?cl@oc?ouds?ft.c?m>, <deh?whu?w??@?o?.co?>,
	<del???iii@???.com>, <d??wy@ho????l.c??>, <dem????81@????.com>,
	<de????08@???.com>
Subject: =?gb2312?B?tefX08fZ0MLJz8rQo6GxyMnMs6G827jxtc00MCWjoTk51KrD4tTLt9GjoQ==?=
Date: Sat, 03 Dec 2005 15:36:38 +0800
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary="----=_NextPart_001_00D9_01C652C1.7622F956"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1478
X-MimeOLE: Produced By Microsoft MimeOLE 6.00.2800.1478
Message-Id: <20051203073642.ADA3600FCF6@smtp128.sohu.com>

看来,垃圾邮件的发送者已经被轰到别人那里了。但愿他们的人能够改良反垃圾技术。为了防止收集垃圾邮件地址,已经对这里除了发送者和我自己之外的地址进行了反收集处理。

参与评论

关于反垃圾的工作目标

• Security

反垃圾产品的目标是:让发送垃圾邮件的人不总能发出邮件的同时,确保正常用户总能正常地收发邮件。

一味强调发送垃圾邮件的人总不能发出邮件的结果是,总会有一些正常用户不总能正确收发邮件。对于邮件服务提供商而言,必须尽最大努力避免这种情况发生。同时,作为一项公众服务,邮件服务提供商首先要确保绝大多数用户的利益,在这种情况下,其用户条款应保留在紧急情况下以「紧急避险」的理由停止某些特定用户服务的权力,但无论如何,紧急避险只能发生在紧急情况。

参与评论

挑战了一把权威,不知道结果会如何

• Security

关于 FreeBSD 的某处默认安全设置的问题,给security team发信,得到security-officer的一封关于对这个问题进行更深入阐释的质询,以及一封来自另一个committer的反驳意见。写信挑战了一把,看看结果吧。总体来讲我觉得权威错了,不过即使他对了,我想这次也能学到不少东西。

参与评论