Le pc de ma société a été utilisé comme relai pour du spamming !!

Le pc de ma société a été utilisé comme relai pour du spamming !! - Windows & Software

Marsh Posté le 13-07-2003 à 00:54:27    

bonjour ,
 
D'après mon FAI le Pc de ma société a été utilisé à notre insu pour du spamming .. de ce fait notre connexion ADSL a été coupée !! Comment cela est-il possible ?? comment font-ils ces cochons ?? mon FAI me prétend que notre proxy est en statut ouvert malgré un firewall !!
 
Comment puis-je faire pour être sûr que l'on a utilisé notre pc comme relai pour du spamming ?? pensez-vous que je puisse trouver des preuves dans les fichiers log du serveur proxy ??
 
J'ai peur que notre société aie des ennuis .. alors que nous sommes des victimes de ce .... de spammer ?? :cry:  :cry:  
 
Quelqu'un a-t-il déjà eu le cas ??  
 
merci d'avance !!
 :hello:  
 
 :hello:


Message édité par oliver12 le 13-07-2003 à 10:45:51
Reply

Marsh Posté le 13-07-2003 à 00:54:27   

Reply

Marsh Posté le 13-07-2003 à 01:05:32    

bah tu peux matter les logs, mais bon si t'as reçu un mail de ton FAI c'est que c'est vrai. Y'a plus qu'à revoir la config de votre proxy et sécuriser tout ca. Parce que la personne qui a installé le proxy l'a pas fait du tout apparement. C'est pourtant la première chose à faire après l'avoir installé.
 

Citation :


Quelqu'un a-t-il déjà eu le cas ??


 
y'a eu un topic là dessus y'a pas très longtemps :
http://forum.hardware.fr/forum2.ph [...] 3129&cat=4


---------------
"I'm as mad as hell and I'm not going to take this anymore !"
Reply

Marsh Posté le 13-07-2003 à 13:24:14    

C'est qui ton fai  :??:

Reply

Marsh Posté le 14-07-2003 à 11:40:09    

Un FAI bien connu en Belgique !! :hello:

Reply

Marsh Posté le 14-07-2003 à 11:43:21    

BaCkFiRe a écrit :

bah tu peux matter les logs, mais bon si t'as reçu un mail de ton FAI c'est que c'est vrai. Y'a plus qu'à revoir la config de votre proxy et sécuriser tout ca. Parce que la personne qui a installé le proxy l'a pas fait du tout apparement. C'est pourtant la première chose à faire après l'avoir installé.
 

Citation :


Quelqu'un a-t-il déjà eu le cas ??


 
y'a eu un topic là dessus y'a pas très longtemps :
http://forum.hardware.fr/forum2.ph [...] 3129&cat=4


 
 
+1 :whistle:


---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 14-07-2003 à 11:51:24    

que veux-tu "dire" par  :whistle: +1 Z_cool ??

Reply

Marsh Posté le 14-07-2003 à 11:59:05    

oliver12 a écrit :

que veux-tu "dire" par  :whistle: +1 Z_cool ??
 


 
que ca fait 3 fois ke je te dit ke l on ne regle pas la securite des connexions d internet avec un proxy, mais avec un Firewall.
 
y faudra une 4em fois ?


---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 14-07-2003 à 12:00:09    

cela di, ta boite risque d etre dans pas mal de black list si tu a reelement Spamé comme un tarré


---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 14-07-2003 à 12:05:53    

oliver12 a écrit :

que veux-tu "dire" par  :whistle: +1 Z_cool ??
 


alors ca y est il est sécurisé ce proxy ?


---------------
"I'm as mad as hell and I'm not going to take this anymore !"
Reply

Marsh Posté le 14-07-2003 à 12:08:04    

1) je n'ai pas spammé comme un taré ( reste poli stp).on a utilisé mon proxy pour spammer .. grande différence !!  
 
2) Sur des sites spécialisé en sécurité on me dit aussi de sécuriser mon proxy mais tu est peut-être un spécialiste toi et tu pourrais aussi m'aider car le but d'un forum est je pense d'aider les utilisateurs !!
 
merci quand même de ton aide Z_cool tu es un gars sympa en fait et très cool !! tu a bien choisi ton pseudo !!
 
 
 
 

Reply

Marsh Posté le 14-07-2003 à 12:08:04   

Reply

Marsh Posté le 14-07-2003 à 12:10:14    

faudrait peut être dire ce que tu utilises comme proxy si tu veux qu'on puisse t'aider.


---------------
"I'm as mad as hell and I'm not going to take this anymore !"
Reply

Marsh Posté le 14-07-2003 à 12:13:47    

et ton server de mail aussi.

Reply

Marsh Posté le 14-07-2003 à 12:25:02    

oliver12 a écrit :

1) je n'ai pas spammé comme un taré ( reste poli stp).on a utilisé mon proxy pour spammer .. grande différence !!  
 
2) Sur des sites spécialisé en sécurité on me dit aussi de sécuriser mon proxy mais tu est peut-être un spécialiste toi et tu pourrais aussi m'aider car le but d'un forum est je pense d'aider les utilisateurs !!
 
merci quand même de ton aide Z_cool tu es un gars sympa en fait et très cool !! tu a bien choisi ton pseudo !!
 
 


 
1 - c est une expression, ca t etait pas destine, je me doute bien que c est pas toi ki l ai fait.
 
2 - j ai kke connaissance dans les proxy etant Proxy admin de ma boite (200 000 employes). un proxy gere les securite pour acceder a internet. mais cela concerne les connexion de l interieur vers l exterieur. pas de l exterieur vers l exterieur. Cela dit, j utilise plutot des soft comme ISA, Squid apache comme proxy
 
3 - Z_cool = Zerro cool  :sol:


Message édité par Z_cool le 14-07-2003 à 12:26:08

---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 14-07-2003 à 12:42:50    

bon mille excuses .;
( au risque de me répéter n'en m'en veuillez pas )
j'utilise un server proxy ( qui est gratuit) et qui est jana server 1.45 .. En fouillant dans le soft j'ai trouvé que l'on peut le "sécuriser" en donnant des droits aux utilisateurs et en définissant quelles sont les IP qu'il peut autoriser .. mais est-ce suffisant ..  
Je vais quand même mettre un firewall plus performant comme me l'a conseillé Z_cool ..et veillez à ce que toutes les portes soient fermées !!
 
J'espère que cela sera suffisant sinon que me reste-t-il comme solution ?? un routeur ?? je n'y connais pas grand chose ??
 
merci bcp  
 

Reply

Marsh Posté le 14-07-2003 à 12:45:05    

oups j'ai oublié .. je n'ai pas de serveur de mail ..

Reply

Marsh Posté le 14-07-2003 à 12:45:26    

oliver12 a écrit :

et en définissant quelles sont les IP qu'il peut autoriser  
 


 
bah déjà n'autoriser que les IP locales, non ?


Message édité par antp le 14-07-2003 à 12:45:36

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 14-07-2003 à 12:48:13    

oliver12 a écrit :

bon mille excuses .;
( au risque de me répéter n'en m'en veuillez pas )
j'utilise un server proxy ( qui est gratuit) et qui est jana server 1.45 .. En fouillant dans le soft j'ai trouvé que l'on peut le "sécuriser" en donnant des droits aux utilisateurs et en définissant quelles sont les IP qu'il peut autoriser .. mais est-ce suffisant ..  
Je vais quand même mettre un firewall plus performant comme me l'a conseillé Z_cool ..et veillez à ce que toutes les portes soient fermées !!
 
J'espère que cela sera suffisant sinon que me reste-t-il comme solution ?? un routeur ?? je n'y connais pas grand chose ??
 
merci bcp  
 
 


LE probleème, c'est que tu ne connais pas réellement ce que tu utilises, alors forcément [:spamafote]

Reply

Marsh Posté le 14-07-2003 à 12:53:26    

ben oui j'avoue que ce que j'en connais c'est en autodidacte ..
je suis gradué en électronique mais en 1987 on ne connaissait pas les joies de l'internet  :love:  
 
alors fatalement je fais des bêtises en oubliant que de petits malins les exploitent à merveille !!
Ce qui me fait peur .. et maintenant en plus mon FAI (belge) a bloqué la connexion !!

Reply

Marsh Posté le 14-07-2003 à 12:57:01    

oliver12 a écrit :

ben oui j'avoue que ce que j'en connais c'est en autodidacte ..
je suis gradué en électronique mais en 1987 on ne connaissait pas les joies de l'internet  :love:  
 
alors fatalement je fais des bêtises en oubliant que de petits malins les exploitent à merveille !!
Ce qui me fait peur .. et maintenant en plus mon FAI (belge) a bloqué la connexion !!

il a le droit ? à la limite tu payes une connexion internet, tu en fais ce qu'en tu veux, y compris spammer comme un porc. A moins qu'il y ait eu une décision de justice :??:

Reply

Marsh Posté le 14-07-2003 à 12:59:41    

BenDk97 a écrit :

il a le droit ? à la limite tu payes une connexion internet, tu en fais ce qu'en tu veux, y compris spammer comme un porc. A moins qu'il y ait eu une décision de justice :??:


 
Le Spam etant kan meme interdit dans beaucoup de pays....


---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 14-07-2003 à 13:02:29    

cela dit, vrifi aussi ke tout ce trafic ne viennent pas de ton Reso :
 
Virus ki envois a toutes la liste de contact avec mutuel renvoi entre 2 PC + exterieur


---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 14-07-2003 à 13:48:55    

BenDk97 a écrit :

y compris spammer comme un porc


 
en général dans les contrats ça fait partie des clauses autorisant la résiliation immédiate du contrat


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 14-07-2003 à 14:25:11    

ben oui mais avant la résiliation pure et dure , il m'ont envoyé un mail pour me que j'avais fait une "infraction" aux clauses du contrat mais c'est à mon isu et par manque de connaisssance ..
 
Je dois rétablir la situation sinon il résilie le contrat !!
j'attend avec impatience leur lettre pour voir s'il donnent plus de précision concernant la plainte qu'il ont reçu !!
 
qqun s'est fait passer pour moi ou à utiliser mon PC comme passerelle ?? et maintenant je suppose que je vais devoir prouver que je n'y suis pour rien !!
misère de misère !! :(  ;)  ;)  ;)  ;)

Reply

Marsh Posté le 14-07-2003 à 14:27:14    

Z_cool : je vais donc vérifier avant tout mon PC pour voir si je n'ai pas de virus !! comme tu le préconises !!
 
Merci à tous !!
 
 :hello:

Reply

Marsh Posté le 14-07-2003 à 14:34:43    

C'est un abonnement spécial ou un truc grand public au fait ?
Pourquoi tu donnes pas le nom de l'ISP :??: C'est peut-être le moment d'en choisir un meilleur :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 14-07-2003 à 15:53:35    

oliver12 a écrit :

Z_cool : je vais donc vérifier avant tout mon PC pour voir si je n'ai pas de virus !! comme tu le préconises !!
 
Merci à tous !!
 
 :hello:  


 
tous les PC du reso, ce a koi je pense:
 
 
PC1 : toto@moi.com
Verrole

Citation :


Liste d amis:  

Citation :

tutu@moi.com
...
...
...




 
 
 
 
PC2 : tutu@moi.com
verrole

Citation :


Liste d amis:  

Citation :

titi@moi.com
...
...
...




 
 
et comme a chaque fois kil recoiven un virus, il le renvoi a toute la liste des contacts.... ca forme un boucle et un envoi tres massif de mail
 
 
c est une hypothese, pas une certitude.


---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 14-07-2003 à 16:02:31    

Y'a qu'un ruc à faire, faut désactiver le relaying sur ton serveur exchange.

Reply

Marsh Posté le 14-07-2003 à 16:05:02    

oliver12 a écrit :

ben oui mais avant la résiliation pure et dure , il m'ont envoyé un mail pour me que j'avais fait une "infraction" aux clauses du contrat mais c'est à mon isu et par manque de connaisssance ..


qd on installe ce genre de programme, on lit d'abord la documentation et on se renseigne bien avant. Je connais pas ce proxy mais je suis sûr que dans la doc il doit y avoir une section dédiée à la sécurité.
Surtout le prend pas mal, c'est pas méchant ce que je dis.
 

Citation :


Je dois rétablir la situation sinon il résilie le contrat !!
j'attend avec impatience leur lettre pour voir s'il donnent plus de précision concernant la plainte qu'il ont reçu !!
 
qqun s'est fait passer pour moi ou à utiliser mon PC comme passerelle ?? et maintenant je suppose que je vais devoir prouver que je n'y suis pour rien !!
misère de misère !! :(  ;)  ;)  ;)  ;)


je vois pas ce que tu aurais à prouver. Si c'est comme Wanadoo, ce mail sert d'avertissement. Soit tu sécurises bien et ton FAI va rien te dire de plus, soit tu fais rien et il coupe la connexion, point final.


---------------
"I'm as mad as hell and I'm not going to take this anymore !"
Reply

Marsh Posté le 14-07-2003 à 23:10:20    

Serait-ce le fameux trojan Migmaf ? C'est un relais pour images porno et spams. Plus de 2000 pcs infectés.
 
Plus de détails ici :
 
http://news.bbc.co.uk/2/hi/technology/3064125.stm


Message édité par atmonasro le 14-07-2003 à 23:11:18
Reply

Marsh Posté le 14-07-2003 à 23:54:29    

backfire : tu as 100% raison, j'aurais dû lire la doc à fond !!mais j'étais convaincu qu'avec un firewall je ne risquais pas grand chose !! je viens d'apprendre que l'on ne rigole pas avec la sécurité !!  
 
Z_cool : Les autres Pc ont tous un antivirus .. Je vais les contrôler aussi ..
 
Allez je vous ai assez embêter avec ça !! merci à tous !!
j'en ai appris pas mal en peu de temps !!
 
 :jap:  :jap:  :jap:  :jap:  :jap:  :jap:  
 

Reply

Marsh Posté le 15-07-2003 à 00:17:14    

BenDk97 a écrit :

il a le droit ? à la limite tu payes une connexion internet, tu en fais ce qu'en tu veux, y compris spammer comme un porc. A moins qu'il y ait eu une décision de justice :??:


 
Oui mlais le spam pare exemple sur iRC on peut se prendre un k-lInE avec ces conneries :sol:


---------------
Viva la Revolucion ©
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed