Re: Postfix versus Nessus
On Sun, 24 Feb 2002 10:58:19 +0000
Jean-Michel OLTRA <jm.oltra@libertysurf.fr> wrote:
> bonjour,
>
> Un scan de ma machine avec Nessus m'indique qu'il serait possible d'envoyer
> un courriel comportant un en-tête du genre :
> MAIL FROM : | programme
> à mon serveur Postfix.
> Quelqu'un a des infos là-dessus, vrai-fausse alerte, et une parade dans la
> configuration de Postfix ?
> --
> jean-michel
Regardes un thread récent sur debian-security là-dessus, pour vérifier
la configuration postfix il faut le faire depuis un autre serveur,
nessus raconte beaucoup de conneries, tu peux faire un telnet sur
relay-test.mail-abuse.org pour confirmer que ce n'est pas un openrelay.
Alain
Reply to: