免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 1878 | 回复: 14
打印 上一主题 下一主题

[Mail] qmail中可以冒名发信 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-04-21 11:10 |只看该作者 |倒序浏览
我现有的qmail系统中有个漏洞,如果知道系统一下用户的密码(因为加了SMTP认证)就可以冒充其他用户进行发信。
举例:
  如果系统中有两个用户aaa@test.com    bbb@test.com
   我知道aaa@test.com
   我就能通过系统以bbb@test.com进行发信。
  
方法是,所有的信息都填bbb@test.com  但在SMTP认证中写上aaa@test.com和密码。
   这样信就能正常发送,对发将会收到bbb@test.com发来的信。


请都大家有什么好的方法堵住吗?

论坛徽章:
0
2 [报告]
发表于 2004-04-21 11:24 |只看该作者

qmail中可以冒名发信

你试验过你说的那样可以马???

我感觉,,如过你输入的EMAIL地址与验证的不一致的话,,不能发信啊,,,,,,

论坛徽章:
6
数据库技术版块每日发帖之星
日期:2015-10-11 06:20:00数据库技术版块每日发帖之星
日期:2015-10-12 06:20:00数据库技术版块每日发帖之星
日期:2015-10-15 06:20:00数据库技术版块每日发帖之星
日期:2015-10-30 06:20:00综合交流区版块每月发帖之星
日期:2015-12-02 14:59:01数据库技术版块每日发帖之星
日期:2015-12-15 06:20:00
3 [报告]
发表于 2004-04-21 12:01 |只看该作者

qmail中可以冒名发信

是的!

论坛徽章:
0
4 [报告]
发表于 2004-04-21 12:06 |只看该作者

qmail中可以冒名发信

以前gladfly写过一个patch是针对这个问题的,使得同一域的邮件转发需要认证,你可以在这个版的精华区找找。

BTW:好久没见到gladfly了,强烈思念中!

论坛徽章:
0
5 [报告]
发表于 2004-04-21 13:53 |只看该作者

qmail中可以冒名发信

验证过,完全可以发送!

论坛徽章:
0
6 [报告]
发表于 2004-04-21 14:25 |只看该作者

qmail中可以冒名发信

linux 还有这中问题?????????????????

论坛徽章:
0
7 [报告]
发表于 2004-04-21 14:37 |只看该作者

qmail中可以冒名发信

感觉QMAIL问题多多

论坛徽章:
0
8 [报告]
发表于 2004-04-21 15:59 |只看该作者

qmail中可以冒名发信

主要是Qmail作者不更新了,

其实,一个软件做出来,总要根据时代做些更新,

很多问题,相对Qmail来说,其实不难,作者不知干什么去了,

把所有补丁合并一下,,再升级一些功能,不就好了吗?

论坛徽章:
0
9 [报告]
发表于 2004-04-21 16:18 |只看该作者

qmail中可以冒名发信

不知道作者以后会不会更新这个软件.

我好象看到过作者说会出2.0版的,

论坛徽章:
0
10 [报告]
发表于 2004-04-21 16:46 |只看该作者

qmail中可以冒名发信

问题作者是个白痴狂人
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP