Mr. Cat
Администратор
- 01.01.22
- 51.450
- 83.817
Другие курсы от автора:
[via_photo] Тело мечты (Алина Васильева, Анастасия Волкова)
[Татьяна Дудина] Йогатерапия при опущении органов малого таза. Базовые...
[Лиза Сафо] Прогностика. Тариф 1+2 модуль [Astrosafo]
[Два-ТриТона] Анна Иванова - Преподаватель живописи для детей. Тариф Обучаю...
[Ольга Чебыкина] Расцветай. Все мастер-классы сразу [Школа интервью...
[Елена Силка] Мастер группа. Тариф Теоретический. Поток 7.0 (2024)
Доп. материалы к курсу «Профессиональный английский язык. Уровень 2 (CEFR...
[Татьяна Дудина] Йогатерапия при опущении органов малого таза. Базовые...
[Лиза Сафо] Прогностика. Тариф 1+2 модуль [Astrosafo]
[Два-ТриТона] Анна Иванова - Преподаватель живописи для детей. Тариф Обучаю...
[Ольга Чебыкина] Расцветай. Все мастер-классы сразу [Школа интервью...
[Елена Силка] Мастер группа. Тариф Теоретический. Поток 7.0 (2024)
Доп. материалы к курсу «Профессиональный английский язык. Уровень 2 (CEFR...
Свежий EMail-bomber.
Для тех, кому нужно обездвижить чей-то ящик.
Найден в торе, 10 мая. Лучше не пробовать на своем мыле.
VT:
Что такое почтовая бомба? Это простое письмо с бесполезным содержимым любого размера. Хакеры забрасывают свою жертву такими посланиями, чтобы переполнить ящик и лишить его возможности принимать другие сообщения. Классическая задача DoS, только в отношении почтового ящика.
На первый взгляд, необходимо просто увеличить размер ящика или убрать лимит вовсе. Это самое неверное решение, поэтому забудьте про него. Если ящик не будет иметь предела, то хакер сможет произвести атаку DoS на сервер.
Почтовые сообщения — единственный способ закачать информацию на сервер. Когда злоумышленник отправляет E-mail-письмо, оно сохраняется там, пока не будет скачано пользователем. Слишком большое количество информации займет все пространство на жестком диске, и сервер больше не сможет принимать сообщения ни на один из почтовых ящиков.
Самая худшая ситуация при почтовой бомбардировке может возникнуть, когда почтовые ящики располагаются в директории по умолчанию (раздел /var). Если этот раздел будет переполнен, то сервер не сможет больше записывать в него информацию. В разделе /var хранятся еще и журналы безопасности. Если они не смогут пополняться, то сервер окажется полностью недоступным.
Ограничения на используемое под хранение писем пространство необходимо. Лучше потерять контроль над одним почтовым ящиком, чем над всем почтовым сервером.
От почтовой бомбардировки защититься нельзя, но можно попытаться усложнить задачу злоумышленника. Для этого нам понадобятся некоторые параметры. Помимо этого, желательно ограничить максимальный размер сообщения с помощью параметра MaxMessageSize до приемлемых пределов. Таким образом, злоумышленнику придется направлять на сервер множество маленьких писем вместо нескольких больших.
Скачать:
Для тех, кому нужно обездвижить чей-то ящик.
Найден в торе, 10 мая. Лучше не пробовать на своем мыле.
VT:
Скрытое содержимое, доступно для группы: Премиум - Купить группу
На первый взгляд, необходимо просто увеличить размер ящика или убрать лимит вовсе. Это самое неверное решение, поэтому забудьте про него. Если ящик не будет иметь предела, то хакер сможет произвести атаку DoS на сервер.
Почтовые сообщения — единственный способ закачать информацию на сервер. Когда злоумышленник отправляет E-mail-письмо, оно сохраняется там, пока не будет скачано пользователем. Слишком большое количество информации займет все пространство на жестком диске, и сервер больше не сможет принимать сообщения ни на один из почтовых ящиков.
Самая худшая ситуация при почтовой бомбардировке может возникнуть, когда почтовые ящики располагаются в директории по умолчанию (раздел /var). Если этот раздел будет переполнен, то сервер не сможет больше записывать в него информацию. В разделе /var хранятся еще и журналы безопасности. Если они не смогут пополняться, то сервер окажется полностью недоступным.
Ограничения на используемое под хранение писем пространство необходимо. Лучше потерять контроль над одним почтовым ящиком, чем над всем почтовым сервером.
От почтовой бомбардировки защититься нельзя, но можно попытаться усложнить задачу злоумышленника. Для этого нам понадобятся некоторые параметры. Помимо этого, желательно ограничить максимальный размер сообщения с помощью параметра MaxMessageSize до приемлемых пределов. Таким образом, злоумышленнику придется направлять на сервер множество маленьких писем вместо нескольких больших.
Скачать:
Скрытое содержимое, доступно для группы: Премиум - Купить группу