Nejste přihlášen/a.

Přihlásit se do poradny

 

Chyba v zabezpečení portu 25 - oznámit?

Od: tajemnej* odpovědí: 6 změna:

Dobrý den,

našel sem chybku v zabezpečení naší školy. Můžu odesílat mail libovolným jménem jakéhokoliv učitele komukoliv (opět na daném serveru).

Třeba:

učitel --> ředitel

student --> učitel

apod..

Předpokládám, že o tom nikdo neví, tak nevím jestli mám IT učiteli říct o tom, že mají mezeru v zabezpečení... Kdyby se pak něco stalo, mohlo by to být na mě..

Jenom tak pro trošku zainteresované, chybička je v zabezpečení portu 25 (SMTP) přes telnet..

 

 

6 odpovědí na otázku
Řazeno dle hodnocení

 

 

hop®

0x

Můžeš napsat mail o tomto problému jako ředitel --> ředitel. Ale je nutné počítat s tím, že asi někdo bude zkoumat, kdy z kterého compu bylo odesláno a kdo u něj zrovna seděl...

tajemnej*

Ten email můžu právě napsat úplně z jakéhokoliv pořítače... stačí jen troška znalostí příkazů z telnetu a konzole (to má každej počítač..)

Takže myslíte, že by bylo lepší aby neměli souvislost se mnou?

hop®

Raději ne, možná už o tomto tajemství někdo ví a zneužil ho, tak aby nebylo všechno na Tebe. Znáš to, za dobrotu na žebrotu...

 

xixi*

0x

Běž někam na veřejný net - kavárna, knihovna atd. - pošli řediteli email ředitel->ředitel, do emailu napiš kde je chyba a co ta chyba dělá, co může způsobit. Ředitel nemusí být it odborník, tak aby to prostě pochopil a viděl, že to může být zneužitlné.

 

poiuztre

0x
Tos neobjevil nic noveho, v ruznych obmenach to jde u kazdeho smtp serveru.
smtp
Uz vcera jsem se snazil pochopit, jak to vlastne funguje, aby se na port 25 nedalo pripojit pres telnet. Jak se to vlastne dela v praxi, aby se na nej MTA mohly pritom pripojovat? Napadla me jen nejaka autentizace

 

 


 

 

 

Přihlásit se k odběru odpovědí z této otázky:

Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.

Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.

Copyright © 2004-2025 Poradna Poradte.cz. Všechna práva vyhrazena. Prohlášení o ochraně osobních údajů. | [tmavý motiv]