à faire...

Le forum pour ceux qui sont hébergés sur le serveur Lapin. Les pauvres !
Avatar de l’utilisateur
Phiip the only Phiip
Le type qui fait les lapins, là...
Messages : 13019
Enregistré le : lun. 26 août 2002 - 17:48

Message non lupar Phiip the only Phiip » jeu. 20 mars 2008 - 17:07

Oui, parce que du coup, l'ip n'est pas affichée, ça n'aide pas.

Plus le message au-dessus sur le hack.

Avatar de l’utilisateur
LaHyenne
ourse verte
Messages : 8140
Enregistré le : sam. 08 mars 2003 - 01:58

Message non lupar LaHyenne » jeu. 20 mars 2008 - 18:10

J'ai :
- rajouté une vérification HELO
- rajouté une blacklist en plus de spam de merde
- installé spamassassin http://spamassassin.apache.org/
- ajouté quelques restrictions

Ca devrait déjà éviter un peu de merde.

J'ai feuilleté un peu les logs (ça fait un bon gros fichier) et il y a effectivement un souci de sécurité puisque des gens non identifiés utilisent lapin pour envoyer leurs merdes.

CGI hack, ça m'étonnerai mais je vais vérifier.
Je pencherais pour un script php de merde.

Je continue l'enquète

Avatar de l’utilisateur
LaHyenne
ourse verte
Messages : 8140
Enregistré le : sam. 08 mars 2003 - 01:58

Message non lupar LaHyenne » jeu. 20 mars 2008 - 18:16

Bien.

Le surtout gros soucis, c'est qu'il semble y avoir des messages provenant de apache@lapin.org vers diverses adresses...

apache étant le serveur web bien sur.

Avatar de l’utilisateur
LaHyenne
ourse verte
Messages : 8140
Enregistré le : sam. 08 mars 2003 - 01:58

Message non lupar LaHyenne » jeu. 20 mars 2008 - 18:35

Je fais une mise à jour du serveur.

Avatar de l’utilisateur
LaHyenne
ourse verte
Messages : 8140
Enregistré le : sam. 08 mars 2003 - 01:58

Message non lupar LaHyenne » jeu. 20 mars 2008 - 19:06

Désolé, ce con m'a lancé apache2 à la place de apache.
Je vire de suite cette merde.

Serveur reparti comme en 40 et à jour.

Avatar de l’utilisateur
LaHyenne
ourse verte
Messages : 8140
Enregistré le : sam. 08 mars 2003 - 01:58

Message non lupar LaHyenne » jeu. 20 mars 2008 - 19:43

Bon ce putain de truc bloque presque tout du coup.
Faut que je l'assouplisse, parce que je n'arrive plus à m'envoyer de mails depuis le webmail
(delivery temporarily suspended qu'il me met dans les logs ce con)

Avatar de l’utilisateur
Phiip the only Phiip
Le type qui fait les lapins, là...
Messages : 13019
Enregistré le : lun. 26 août 2002 - 17:48

Message non lupar Phiip the only Phiip » jeu. 20 mars 2008 - 20:37

Peut-on empêcher apache@lapin.org d'envoyer des messages ? Le bloquer carrément ?

Avatar de l’utilisateur
LaHyenne
ourse verte
Messages : 8140
Enregistré le : sam. 08 mars 2003 - 01:58

Message non lupar LaHyenne » jeu. 20 mars 2008 - 20:47

Bon déjà, l'immense majorité du spam devrait être bloquée.
J'en ai chié mais cette saloperie de spamassassin est installée (note pour plus tard, il faut aussi installer spamc sinon ça marche pas...)

Concernant apache et les saloperies qui seraient passées:
C'est mon dernier travail du soir.




Putain au moins ça aura été efficace pour me motiver.

Avatar de l’utilisateur
Phiip the only Phiip
Le type qui fait les lapins, là...
Messages : 13019
Enregistré le : lun. 26 août 2002 - 17:48

Message non lupar Phiip the only Phiip » jeu. 20 mars 2008 - 21:16

Hourra !
chouette boulot.

On teste ?

Avatar de l’utilisateur
LaHyenne
ourse verte
Messages : 8140
Enregistré le : sam. 08 mars 2003 - 01:58

Message non lupar LaHyenne » jeu. 20 mars 2008 - 21:30

Bah c'est déjà testé pour le spamassassin. Il marche.

Par contre, j'en chie pour le bug sécurité lapin

Avatar de l’utilisateur
Phiip the only Phiip
Le type qui fait les lapins, là...
Messages : 13019
Enregistré le : lun. 26 août 2002 - 17:48

Message non lupar Phiip the only Phiip » jeu. 20 mars 2008 - 22:03

Oui, en ce moment, les mails via ns4.lapin.org sont bloqués !

Avatar de l’utilisateur
LaHyenne
ourse verte
Messages : 8140
Enregistré le : sam. 08 mars 2003 - 01:58

Message non lupar LaHyenne » jeu. 20 mars 2008 - 22:14

gniii ?
Réessaie là ?

Avatar de l’utilisateur
Jim++
ourse verte
Messages : 5095
Enregistré le : mar. 17 déc. 2002 - 18:23

Message non lupar Jim++ » mer. 26 mars 2008 - 02:18

Bon, je comprends pas trop ce que vous essayez ou avez fait précisement.

LaHyenne a écrit :Bien.

Le surtout gros soucis, c'est qu'il semble y avoir des messages provenant de apache@lapin.org vers diverses adresses...

apache étant le serveur web bien sur.


C'est pas genre, des notifs de nouveaux PM ?

Avatar de l’utilisateur
Jim++
ourse verte
Messages : 5095
Enregistré le : mar. 17 déc. 2002 - 18:23

Message non lupar Jim++ » mer. 26 mars 2008 - 02:24

Phiip the only Phiip a écrit :Pour gandi, je ne comprends pas ce qu'il faut changer/faire.

Quel champ "A" ??


C'est sur le serveur ça, dans la conf du serveur DNS. Tu n'as rien a changer sur gandi, parce que c'est pas ici, et que c'est déjà bon en plus :p . Le "machine" dont parle free, c'est ns4

Avatar de l’utilisateur
LaHyenne
ourse verte
Messages : 8140
Enregistré le : sam. 08 mars 2003 - 01:58

Message non lupar LaHyenne » mer. 26 mars 2008 - 21:04

Jim > C'est entre autre des notifications d'inscriptions de nouveaux enfoirés de bots.


Retourner vers « la tanière du serveur Lapin [privé] »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 1 invité