mail sans mot de passe

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

mail sans mot de passe

Messagepar fred-info » 25 Juin 2007 17:28

Salut,

je viens de m'apercevoir qu'en interne (j'ai pas fait le test en wan) il était possible d'envoyer un mail sans fournir le password de l'utilisateur mail à une adresse mail du lan.

Est-ce pareil chez vous ?

config sme 6.0 de base passerelle et serveur privé.

Merci
fred-info
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 04 Oct 2006 14:57

Messagepar fred-info » 25 Juin 2007 17:42

Petite précision,

C'est encore pire que ça. Même si le user n'existe pas ça passe. :shock:

J'ai fait via un soft de sauvegarde qui envoi des rapports bidule@mondomaine pour l'emeteur et c'est passé. (bidule ne faisant pas partie du groupe mail)

Jai regardé l'entete du mail elle indique que c'est bien passé par qmail de sme

Est-ce normal docteur ?
fred-info
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 04 Oct 2006 14:57

Messagepar fred-info » 25 Juin 2007 17:51

Allez, j'en remets une chtite couche.

Ca passe aussi vers l'exterieur. (Je m'y attendais un peu mais j'ais quand même fais le test)

Là je rigole plus du tout :evil:

Si quelqu'un à une idée je suis fortement preneur.

D'avance merci.
fred-info
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 04 Oct 2006 14:57

Messagepar fred-info » 25 Juin 2007 17:57

Et là horreur.

Je viens de faire le test envoi du mail par bidule@domainebidon vers l'exterieur et c'est passé.

plouf plouf
fred-info
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 04 Oct 2006 14:57

Messagepar Pabze » 25 Juin 2007 21:46

Bonsoir,

Evite le multi-postage ! C'est lourd !
C'est un forum, t'es pas sur MSN ! :) :)

Bon, explique toi, à partir de quel endroit envois tu tes mails ?
Tu es sur le LAN, sans compte sur ta SME et tu peux envoyer via le smtp de celle-ci des mails aux autres comptes de ton lan mais aussi à des adresses externes ? That's it ?

Mais de l'extérieur arrives tu as envoyer un mail avec le smtp de ta SME ?
Là c'est un risque...

SME 6 n'étant plus supporté et pagefault.org ayant fermé ses portes, tu peux voir ces rpms qui te permettent d'activer l'authentification smtp sous SME 6 !
http://sme.swerts-knudsen.com/downloads/SecureMail/

Cherche des infos avant de l'installer !

Pabze :wink:
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar fred-info » 26 Juin 2007 11:49

salut Pabze,

Pour le multipostage ok mais en fait je ne m'attendais pas à découvrir, pas à pas, l'étendue de la brèche.
Pour MSN rassures toi tu ne m'y trouveras pas :wink:

Tu es sur le LAN, sans compte sur ta SME et tu peux envoyer via le smtp de celle-ci des mails aux autres comptes de ton lan mais aussi à des adresses externes ? That's it ?


C'est exactement ça.

De l'exterieur je ne suis pas en open relay pas de soucis.

Ce qui m'inquiète plus c'est la potentielle présence d'un outil de spam sur le lan. :(
Je ne pensais pas que c'était possible d'utiliser le .

Merci pour ton lien, je vais potasser ça, mais je crois plutôt que je vais upgrader cette SME 6.

Merci et A+
fred-info
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 04 Oct 2006 14:57

Messagepar fred-info » 27 Juin 2007 18:22

Il est donc 'normal' que sme 6 soit 'open relay' du lan vers lan ou wan ?
fred-info
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 04 Oct 2006 14:57


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron