Virus sur serveur de mail (postfix sur station Sun) ?

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

Virus sur serveur de mail (postfix sur station Sun) ?

Messagepar benj63 » 08 Oct 2004 10:13

Bonjour,

Je travaille dans une petite société, et nous avons notre propre serveur de mail sur une machine Sun Solaris Ultraspark. Elle n'est pas derrière notre firewall, puisque celui-ci nous sert uniquement pour séparer notre réseau privé, interne, de l'extérieur.

J'ai installé postfix, et un serveur pop3... et ce ptit serveur de mail fonctionne bien depuis 3 mois...

Seulement, depuis 2 jours, des choses bizarres sont apparues :

- un compte utilisateur de la machine a disparu hier (je l'ai recréé)
- le mot de passe de ce compte semble avoir été modifié aujourd'hui (puisque l'utilisateur ne pouvait plus se connecter)
- un autre compte utilisateur a disparu aujourd'hui...


:shock: Est-ce du à un virus ? A une attaque extérieure ? Comment faire pour sécuriser ma machine ?

Merci par avance !
benj63
Matelot
Matelot
 
Messages: 10
Inscrit le: 06 Oct 2004 09:22

Re: Virus sur serveur de mail (postfix sur station Sun) ?

Messagepar mat67 » 08 Oct 2004 10:34

benj63 a écrit:Bonjour,

Je travaille dans une petite société, et nous avons notre propre serveur de mail sur une machine Sun Solaris Ultraspark. Elle n'est pas derrière notre firewall, puisque celui-ci nous sert uniquement pour séparer notre réseau privé, interne, de l'extérieur.

J'ai installé postfix, et un serveur pop3... et ce ptit serveur de mail fonctionne bien depuis 3 mois...

Seulement, depuis 2 jours, des choses bizarres sont apparues :

- un compte utilisateur de la machine a disparu hier (je l'ai recréé)
- le mot de passe de ce compte semble avoir été modifié aujourd'hui (puisque l'utilisateur ne pouvait plus se connecter)
- un autre compte utilisateur a disparu aujourd'hui...


:shock: Est-ce du à un virus ? A une attaque extérieure ? Comment faire pour sécuriser ma machine ?

Merci par avance !


il faudrait faire un audit securité, et/ou installer un firewall devant cette machine aussi. je suppose que quelqu'un a un accés admin sur cette machine de l'extérieur (ce qui ne serait pas arrivé avec un firewall bien configuré devant)
Avatar de l’utilisateur
mat67
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 23 Juin 2004 23:05
Localisation: Somewhere in Alsace ...

Messagepar doohanjoe » 08 Oct 2004 13:07

Je suis assez d'accord avec mat67, il faudrait consulter les fichiers de logs pour voir si il y a eu des connections et depuis où et par qui, si ça se trouve c'est même quelqu'un d'interne à la société :x

Et pour ce qui est des virus, je ne pense pas que ça soit ça vu qu'il ne doit pas y en avoir beaucoup qui tourne non seulement sur du Sun mais qui marchent sur une architecture de type sparc :wink:

Bon courage !
Avatar de l’utilisateur
doohanjoe
Aspirant
Aspirant
 
Messages: 119
Inscrit le: 18 Déc 2003 01:00
Localisation: TOULON

Messagepar mat67 » 08 Oct 2004 13:50

doohanjoe a écrit:Je suis assez d'accord avec mat67, il faudrait consulter les fichiers de logs pour voir si il y a eu des connections et depuis où et par qui, si ça se trouve c'est même quelqu'un d'interne à la société :x

Et pour ce qui est des virus, je ne pense pas que ça soit ça vu qu'il ne doit pas y en avoir beaucoup qui tourne non seulement sur du Sun mais qui marchent sur une architecture de type sparc :wink:

Bon courage !


oui, +1 pour "quelqu'un d'interne à la société ", j'y avais pensé aussi.

Mais bon, même en interne, avec un mot de passe admin beton avec les 4 criteres "2 min" + "2 maj" + "2 accent" + "2 chiffres" minimum, c'est difficile de faire quelque chose de "pas autorisé" sur le serveur.

Oui, bon courage à eux effectivement !
Avatar de l’utilisateur
mat67
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 245
Inscrit le: 23 Juin 2004 23:05
Localisation: Somewhere in Alsace ...


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité