Forum

başkası adına mail ...
 
Bildirimler
Hepsini Temizle

başkası adına mail göndermek

5 Yazılar
2 Üyeler
0 Reactions
5,002 Görüntüleme
(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Merhaba 

sap kullanlan ortamda yazılımdan biri benmim adıma başkasına kendi bilgisayarından bana mail gönderiyor. acaba bunu nasıl yapıyor. bana gelen maili incelediğimde aşağıdaki sonuç var. acaba açık nerede ve nasıl engellerim. BU ERP YAZILIMCISI. inceleyince erp yazılımın üzerinden gidiyor. bu yaılımında relay yetkisi var. ama bu şekşlde güvenlik açığı. acaba telnet ile böyle bir şey yapılabilirmi

 2) telnet ile bu yapılıyor. acaba telnet kapatsam erp yazılımına etkisi olurmu, sorun çıkarmı, hem telnet ile mail göndermeyi nasıl yasklarım. bu bir açık bu durumda herkes birbirine başkası adına mail yollar.

 

Received: from MAİLBOX1.DOMAİN.local (10.1.6.9) by
MAİLBOX1.DOMAİN.local (10.1.6.9) with Microsoft SMTP Server (TLS) id
15.0.1104.5 via Mailbox Transport; Thu, 27 Apr 2017 15:20:15 +0300
Content-Type: multipart/related;
boundary="_2de93d03-7f1b-45ae-8e93-6e88da8730d9_"
Received: from CAS.DOMAİN.local (10.80.1.222) by
MAİLBOX1.DOMAİN.local (10.1.6.9) with Microsoft SMTP Server (TLS) id
15.0.1104.5; Thu, 27 Apr 2017 15:20:15 +0300
Received: from FİRMA.COM.TR (1.1.1.1) by CAS.DOMAİN.local
(10.1.6.8) with Microsoft SMTP Server id 15.0.1104.5 via Frontend
Transport; Thu, 27 Apr 2017 15:20:15 +0300
Date: Thu, 27 Apr 2017 15:17:20 +0300
From: =?utf-8?Q?Mevl=C3=BCt_=C3=87IRGAT?= <MEHMET@FİRMA.com.tr>
Subject: SELAM
To: <HASAN@FİRMA.COM.TR>
Message-ID: <ADR42000001135094220005056A02A071ED78AE87B22F5CFC0CD@FİRMA.COM.TR>
MIME-Version: 1.0
Importance: Normal
X-Priority: 1 (Highest)
X-Mailer: SAP NetWeaver 740
Return-Path: MEHMET@FİRMA.com.tr
X-MS-Exchange-Organization-Network-Message-Id: f1eac6ab-4555-448a-2bba-08d48d67c288
X-MS-Exchange-Organization-AVStamp-Enterprise: 1.0
X-EXCLAIMER-MD-CONFIG: 5be96b9e-da9a-466f-a713-b024abfe31c9
X-MS-Exchange-Organization-AuthSource: CAS.DOMAİN.local
X-MS-Exchange-Organization-AuthAs: Anonymous

 
Gönderildi : 27/04/2017 18:51

(@okanozbey)
Gönderiler: 1308
Okan ÖZBEY
 

Merhaba,

Eğer bir ip adresine relay izni verirseniz o ip adresi sunucudaki istediği mail adresinden mail atabilir, bunun önüne geçmek için authentication ile mail gönderimi yapması lazım erp cozumunuzun. Yani erp yazilimina [email protected] kullanıcısının kullanıcı adı ve şifresini vereceksiniz authentication yaparak mail atmasını sağlayacaksınız bu şekilde dediğiniz sorun ortadan kalkar. sadece o kullanıcıdan mail atabilir ve bir sorun halinde diger kullanıcıları etkileyecek büyük bir sorunun onune geçmiş olursunuz.

www.okanozbey.com

 
Gönderildi : 27/04/2017 20:56

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

relay kısmı aşağıdaki gibi bu normalmi. nasıl yapmam lazım. ayrıca erp yazılımdan mailboxda olmayan bir sürü mail adresinden de gönderiyorlar.

bu biraz zor. yani anladığım kadarı ile aşağıdaki ayarlarla bunun önüne geçmek zor. ben aşağıdaki gibi isimsiz kullanıcıları kaldırırsam başkası adına mail gönderemezlermi, olumsuz sonuçları ne olur

2) ayrıca bunu engellemenin bir yolu vardır mutlaka o zaman bu bir açık eğilmi. herkes birinin adına başkasına mail atar o zaman

 

 

 
Gönderildi : 28/04/2017 11:57

(@okanozbey)
Gönderiler: 1308
Okan ÖZBEY
 

Merhaba,

http://sozluk.cozumpark.com/goster.aspx?id=1479&kelime=relay

Herkes istediği sunucu üzerinden mail gönderemez, istediğiniz istemcilerin göndermesini sağlamak için zaten relay özelliği var. 

Relay tarafında sadece belli ip adreslerine erişim verirseniz sorun kalmaz ama herkese açarsanız tabiki bu büyük bir guvenlik açığıdır.

www.okanozbey.com

 
Gönderildi : 03/05/2017 18:20

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

hocam yukarıdaki resimde yanlış oan ne var ve ne yapmamız lazım

 
Gönderildi : 08/05/2017 16:26

Paylaş: