Trang Chủ Tài chính Cá nhân SMTP Hacks và Cách Bảo vệ Họ - Thập niên

SMTP Hacks và Cách Bảo vệ Họ - Thập niên

Mục lục:

Video: КАК ХАКЕРЫ ВЗЛАМЫВАЮТ СТРАНИЦЫ ВКОНТАКТЕ ТЕСТИРОВАНИЕ НА БЕЗОПАСНОСТЬ KALI LINUX УРОК 2025

Video: КАК ХАКЕРЫ ВЗЛАМЫВАЮТ СТРАНИЦЫ ВКОНТАКТЕ ТЕСТИРОВАНИЕ НА БЕЗОПАСНОСТЬ KALI LINUX УРОК 2025
Anonim

Một số hacker khai thác điểm yếu trong Simple Mail Transfer Protocol (SMTP). Giao thức truyền thông e-mail này được thiết kế cho các chức năng chứ không phải là bảo mật. Vì vậy, đảm bảo rằng bạn có một mức độ bảo mật sẽ giúp bảo vệ thông tin của bạn.

Kiểm kê tài khoản

Một cách thông minh mà kẻ tấn công có thể xác minh xem các tài khoản e-mail có trên máy chủ chỉ đơn giản là telnet đến máy chủ trên cổng 25 và chạy lệnh VRFY. Lệnh VRFY làm cho một máy chủ kiểm tra xem một ID người dùng cụ thể tồn tại. Người gửi spam thường tự động hóa phương pháp này để thực hiện cuộc tấn công thu thập dữ liệu , đó là cách để thu thập các địa chỉ e-mail hợp lệ từ máy chủ hoặc miền để hacker sử dụng.

Các cuộc tấn công sử dụng liệt kê tài khoản

Scripting tấn công này có thể kiểm tra hàng nghìn kết hợp địa chỉ e-mail.

Lệnh SMN EXPN có thể cho phép kẻ tấn công xác minh danh sách gửi thư nào tồn tại trên máy chủ. Bạn có thể chỉ cần telnet đến máy chủ e-mail của bạn trên cổng 25 và thử EXPN trên hệ thống của bạn.

Một cách khác để hơi tự động quá trình này là sử dụng chương trình EmailVerify trong Essential NetTools của TamoSoft.

Tuy nhiên, một cách khác để nắm địa chỉ email hợp lệ là sử dụngHarvester để thu thập địa chỉ qua Google và các công cụ tìm kiếm khác. Bạn có thể tải về BackTrack Linux để ghi hình ảnh ISO vào đĩa CD hoặc khởi động trực tiếp hình ảnh thông qua VMWare hoặc VirtualBox. Trong BackTrack GUI, chỉ cần chọn Backtrack → Information Gathering → SMTP → Goog Mail Enum và nhập

. / goog-mail. py -d -l 500 -b google .

Các biện pháp đối phó chống liệt kê tài khoản

Nếu bạn đang chạy Exchange, liệt kê tài khoản sẽ không phải là vấn đề. Nếu bạn không chạy Exchange, giải pháp tốt nhất để ngăn loại liệt kê tài khoản e-mail này phụ thuộc vào việc bạn cần kích hoạt lệnh VRFY và EXPN:

Vô hiệu hoá VRFY và EXPN trừ khi bạn cần hệ thống từ xa của mình thu thập người dùng và thông tin danh sách gửi thư từ máy chủ của bạn.

  • Nếu bạn cần chức năng VRFY và EXPN, kiểm tra máy chủ e-mail hoặc tài liệu tường lửa e-mail để có thể giới hạn các lệnh này cho các máy chủ cụ thể trên mạng hoặc Internet của bạn.

  • Đảm bảo địa chỉ e-mail của công ty không được đăng trên web.

Relay

SMTP relay cho phép người dùng gửi e-mail qua các máy chủ bên ngoài. Mở rơ le email không phải là vấn đề họ thường sử dụng, nhưng bạn vẫn cần kiểm tra cho họ. Người gửi thư rác và tin tặc có thể sử dụng một máy chủ e-mail để gửi thư rác hoặc phần mềm độc hại thông qua e-mail dưới chiêu bài của chủ sở hữu mở relay không nghi ngờ.

Kiểm tra tự động

Dưới đây là một số cách dễ dàng để kiểm tra máy chủ của bạn cho relay SMTP:

Các công cụ trực tuyến miễn phí:

  • www. lạm dụng. net / relay. html Các công cụ dựa trên Windows:

  • NetScanTools Pro Trong NetScanTools Pro, bạn chỉ cần nhập các giá trị cho tên máy chủ thư SMTP, tên miền gửi đi của bạn. Bên trong Cài đặt Thông báo Thử nghiệm, hãy nhập Địa chỉ Email Người nhận và Địa chỉ Email của Người gửi.

Khi bài kiểm tra hoàn tất, chỉ cần nhấp vào Xem kết quả kiểm tra chuyển tiếp.

Kiểm tra bằng tay

Bạn có thể tự kiểm tra máy chủ của mình để chuyển tiếp SMTP bằng cách telnet tới máy chủ e-mail trên cổng 25. Thực hiện theo các bước sau:

Telnet đến máy chủ của bạn ở cổng 25.

  1. Bạn có thể làm điều này theo hai cách:

    Sử dụng ứng dụng telnet ưa thích của bạn, chẳng hạn như HyperTerminal hoặc SecureCRT.

    • Nhập lệnh sau tại dấu nhắc lệnh Windows hoặc UNIX:

    • telnet mailserver_address 25

    Bạn sẽ thấy biểu ngữ chào mừng SMTP khi kết nối được thực hiện.
    

    Nhập một lệnh để nói với máy chủ, "Chào, tôi đang kết nối từ miền này. "

  2. Nhập một lệnh để cho máy chủ biết địa chỉ e-mail của bạn.

  3. Nhập lệnh để báo cho máy chủ gửi e-mail đến.

  4. Nhập lệnh để nói với máy chủ rằng nội dung thư phải tuân theo.

  5. Nhập văn bản dưới đây dưới dạng nội dung của tin nhắn:

  6. Kết thúc lệnh với khoảng thời gian trên một dòng.

  7. Khoảng thời gian cuối cùng đánh dấu sự kết thúc của tin nhắn. Sau khi bạn nhập giai đoạn cuối cùng này, tin nhắn của bạn sẽ được gửi nếu phép chuyển tiếp được cho phép.

    Kiểm tra relaying trên máy chủ của bạn:

  8. Tìm một thông báo tương tự như Relay không được phép trở lại từ máy chủ.

    • Các biện pháp đối phó với các cuộc tấn công relay SMTP

Bạn có thể thực hiện các biện pháp đối phó sau trên máy chủ e-mail của bạn để vô hiệu hoặc ít nhất là kiểm soát việc chuyển tiếp SMTP:

Tắt relay SMTP trên máy chủ e-mail của bạn.

  • Nếu bạn không biết liệu bạn cần chuyển tiếp SMTP, có thể bạn không. Bạn có thể bật chuyển tiếp SMTP cho các máy chủ cụ thể trên máy chủ hoặc trong cấu hình tường lửa của bạn. Thực thi xác thực nếu máy chủ e-mail của bạn cho phép.

  • Bạn có thể yêu cầu xác thực mật khẩu trên một địa chỉ e-mail phù hợp với miền của máy chủ e-mail. Kiểm tra máy chủ e-mail và tài liệu khách hàng của bạn để biết chi tiết về cài đặt này. Việc tiết lộ tiêu đề E-mail

Nếu máy khách và máy chủ e-mail của bạn được cấu hình với các mặc định mặc định, một hacker có thể tìm thấy những thông tin quan trọng:

Địa chỉ IP nội bộ của máy khách e-mail

  • Các phiên bản phần mềm của máy khách và máy chủ e-mail cùng với các lỗ hổng

  • Tên máy chủ có thể tiết lộ các quy ước đặt tên mạng của bạn

  • Các biện pháp đối phó với tiết lộ tiêu đề

Cách khắc phục tốt nhất để ngăn chặn việc tiết lộ thông tin trong các tiêu đề email là để cấu hình máy chủ e-mail hoặc tường lửa e-mail của bạn để ghi đè các tiêu đề của bạn bằng cách thay đổi thông tin hiển thị hoặc gỡ bỏ nó. Kiểm tra máy chủ e-mail hoặc tài liệu tường lửa của bạn để xem đây có phải là một lựa chọn hay không.

Nếu bạn không viết lại tiêu đề, bạn vẫn có thể ngăn việc gửi một số thông tin quan trọng, chẳng hạn như số phiên bản phần mềm máy chủ và địa chỉ IP nội bộ.

Các phần mềm độc hại

Hệ thống email thường xuyên bị tấn công bởi các phần mềm độc hại như viruses và worms. Xác minh rằng phần mềm chống vi-rút của bạn đang hoạt động.

EICAR cung cấp một lựa chọn an toàn để kiểm tra hiệu quả của phần mềm chống virus của bạn.

EICAR là một cơ quan nghiên cứu phần mềm độc hại dựa trên châu Âu đã làm việc kết hợp với các nhà cung cấp chống phần mềm độc hại để cung cấp kiểm tra hệ thống cơ bản này. Chuỗi kiểm tra EICAR truyền trong cơ thể của một e-mail hoặc như là một tập tin đính kèm tập tin để bạn có thể xem máy chủ và máy trạm của bạn phản ứng như thế nào. Về cơ bản bạn truy cập tập tin này trên máy tính của bạn để xem phần mềm chống vi-rút của bạn có phát hiện được không:

X5O! P% @ AP [4PZX54 (P ^) 7CC) 7} $ EICAR TIÊU CHUẨN-ANTIVIRUS-TEST-FILE! $ H + H *

SMTP Hacks và Cách Bảo vệ Họ - Thập niên

Lựa chọn của người biên tập

ĐIện tử Khái niệm cơ bản: Những gì bạn cần biết về Máy phát điện - núm vú

ĐIện tử Khái niệm cơ bản: Những gì bạn cần biết về Máy phát điện - núm vú

Khái niệm cơ bản về Điện tử: bạn sẽ cần phải học một chút về luân phiên hiện tại (AC), nếu bạn muốn sử dụng nguồn điện AC trong các mạch điện tử của bạn. Một cách hay để làm cho tâm trí của bạn hoạt động như thế nào là nhìn vào thiết bị thường được sử dụng để tạo ra nó: máy phát điện. Một máy phát điện là một thiết bị mà ...

Lựa chọn của người biên tập

Làm thế nào để Sync Spotify Music vào iPod của bạn - núm vú

Làm thế nào để Sync Spotify Music vào iPod của bạn - núm vú

Spotify tương thích với tất cả các mô hình iPod cổ điển , cũng như iPod shuffle và iPod nano. Bất kỳ iPod kết nối thông qua kết nối cáp USB, chứ không phải là mô hình đầu tiên mà yêu cầu kết nối FireWire (không có một bảo tàng mà bạn có thể hiến tặng đó?), Sẽ làm việc. Một ngoại lệ là iPod touch:

Làm thế nào để Gắn Dấu vết của bạn trong Spotify - núm vú

Làm thế nào để Gắn Dấu vết của bạn trong Spotify - núm vú

Trong Spotify, bạn có thể gắn thẻ và chỉnh sửa thông tin theo dõi . Mỗi tệp MP3 hoặc AAC không chỉ là một phần của âm thanh. Giống như một bức ảnh kỹ thuật số có thể chứa thêm thông tin (về máy ảnh được sử dụng, cài đặt phơi sáng, thời gian chụp, v.v ...), tệp nhạc kỹ thuật số cũng có thể chứa thông tin, được gọi là siêu dữ liệu, ...

Làm thế nào để Tidy Up Danh mục của Spotify - núm vú

Làm thế nào để Tidy Up Danh mục của Spotify - núm vú

Với 15 triệu bài hát và đếm, sẽ có những sai lầm trong thư viện của Spotify khi nói đến các trang tiểu sử nghệ sĩ và kết hợp các nghệ sĩ với các bản phát hành album. Spotify không có một công cụ tự động để báo cáo và sửa chữa các vấn đề, tạo ra một backlog thủ công cho nhân viên Spotify và rất bực bội khi trả tiền cho khách hàng muốn ...

Lựa chọn của người biên tập

Làm thế nào để đọc một chú thích trong Outlook - núm vú

Làm thế nào để đọc một chú thích trong Outlook - núm vú

Khi bạn viết một ghi chú trong Outlook, để đọc nó đôi khi. Đọc các ghi chú thậm chí còn dễ dàng hơn bằng văn bản. Để đọc một ghi chú, hãy làm theo các bước sau: Nhấp vào nút Ghi chú trong ngăn Điều hướng. Danh sách ghi chú xuất hiện. Nhấp đúp vào tiêu đề của ghi chú bạn muốn mở. Lưu ý ...

Làm thế nào để Đọc Email Sử dụng Outlook trên Thiết bị Di động của bạn - đầu

Làm thế nào để Đọc Email Sử dụng Outlook trên Thiết bị Di động của bạn - đầu

Làm với Outlook trên điện thoại hoặc máy tính bảng của bạn là chỉ cần đọc email. Màn hình iPad hiển thị cho bạn một bố cục các tin nhắn email có thể nhắc bạn về Outlook trên máy tính để bàn. Nó hiển thị một danh sách các thư ở bên trái và một khung đọc ở bên phải hiển thị nội dung ...

Làm thế nào để Đáp lại Yêu cầu Cuộc họp với Outlook. com

Làm thế nào để Đáp lại Yêu cầu Cuộc họp với Outlook. com

Nếu bạn đi du lịch nhiều, bạn có thể cần phải đăng nhập vào Outlook. com thường xuyên để xem liệu IRS có muốn bạn hay gia đình bạn đã mời bạn tham dự sinh nhật lần thứ 100 của cô Munt. (Các bên vui vẻ hơn nhiều.) Outlook. com cho phép người khác gửi cho bạn một email đặc biệt mời bạn tham dự cuộc họp. Bạn ...