不幸被当做跳板伺服器的解决问题步骤

 正常的mail server 必须要为非 open relay 的伺服器, 故请你检查设定 
http://www.raidenmaild.com/tw/Help/tips.html 

会因为设定而变成跳板伺服器的情况实属稀少, 最常见的盗寄情况发生原因为帐密设太简单, 如 admin / admin , test / test, info / info 这类乱设一通的帐密. 
有此类设置情况敬请尽速更正. 

该怎麽找出哪个帐密被猜到进而被利用, 要先从 .dtl 记录档找到广告信要求寄信的时间点, 
[2009/12/24 上午 8:58:53] [3548] xx.xx.xx.xx 要求 SMTP 服务 - 寄信人是 [email protected] 

再去看 .cmd 记录档的时间点, 找到相同IP 的记录, 您应该会看到类似如下的指令记录 
2009/12/24:08:58:53 SMTP xx.xx.xx.xx AUTH LOGIN 
2009/12/24:08:58:53 SMTP xx.xx.xx.xx YWRtaW4= 

YWRtaW4= 就是该 IP 利用的登入帐号的 BASE64 编码, 此时, 将 YWRtaW4= 用 CTRL+C �}�u起来, 执行RaidenMAILD 程式内附的软体 Base64Helper.exe 用它来解码就能得到 admin, 表示它就是利用这帐密来使用你的mail server 的,那就快去改密码吧. 

除了以上检查�K修正两点, 由於盗寄信件已进入您伺服器, 您必须到RaidenMAILD目录的 Outboxes, 将档案清光光, 不要继续帮它进行重寄了. 

当您进行到这边, 你已还原伺服器乾净的运作, 切记, 建帐号的时候不要再嫌密码设太�}杂是麻烦的事了.

你可能感兴趣的:(职场,休闲,雷电,伺服器)