Postfix – wyciek UID użytkownika i wewnętrznej adresacji sieciowej
Napisał: Patryk Krawaczyński
13/02/2019 w Administracja, Bezpieczeństwo Możliwość komentowania Postfix – wyciek UID użytkownika i wewnętrznej adresacji sieciowej została wyłączona
P
ocztę e-mail kiedyś wysyłało się i odbierało w terminalu. Do dzisiaj czasami korzystam z takich programów jak mutt, czy alpine. Cała taka korespondencja jest wysyłana i odbierane przez serwer SMTP (ang. Simple Mail Transfer Protocol) Postfix. Problem w tym, że w standardowej konfiguracji odbiorca naszych wiadomości będzie w stanie zobaczyć ID naszego użytkownika w systemie:
Received: from stardust.nfsec.pl (unknown [17.197.105.219]) by firewall.hes.trendmicro.eu (TrendMicro Hosted Email Security) with ESMTPS id 22E82 for <abuse_the@int3rn3t.pl>; Sun, 10 Feb 2019 11:47:27 +0000 (UTC) Received: by stardust.nfsec.pl (StarDustMX, from userid 666) id DD41460069; Sun, 10 Feb 2019 12:47:26 +0100 (CET) Received: from localhost (localhost [127.0.0.1]) by stardust.nfsec.pl (StarDustMX) with ESMTP id D60FD60068 for <abuse_the@int3rn3t.pl>; Sun, 10 Feb 2019 12:47:26 +0100 (CET)
To samo tyczy się adresów IP komputerów w sieci wewnętrznej LAN, które mogą korzystać z takiego centralnego serwera pocztowego, czy też przypadku ukrywania się za CloudFlare, kiedy to musi zostać stworzony oddzielny serwer e-mail, aby oryginalny adres IP serwera web pozostał w ukryciu.
[ czytaj całość… ]
Ostatni komentarz :