Hi!

>> Ha egy normalisan regisztralt belso geprol a spammer elarasztja mondjuk
>> a belso mail szervert, azt szures nelkul hogy fogom meg, hiszen az a
>> kliens jogosult mail-t kuldeni, es az XP ugyis minden pwd-t rogzit....
>> Szilvo
> 
> Nem a gép van regisztrálva, hanem a felhasználó kliense. (usernév +
> password). Ha a féreg nem tudja a passwordot, nem tud konnektálni, nem
> tud levelet küldeni. A mailserveren meg van vírusszűrés mindig minden
> irányba, ergo kifele se mehet szemét, még akkor se, ha sikerül valahogy
> konnektálni. 

A férget nem fogja érdekelni a password: simán rámegy pl. OutLook MAPI-ra.
A t. user meg elmentette a jelszavát, tehát a MAPI boldogan előkapja és
máris tolja - authentikálva(!) - amit a féreg kér.
Szóval innen kezdve csak az authentikáció kevés...

Zsolt
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz