是CCProxy問題,還是人的問題??



贊助商連結


tvirus
2009-04-08, 03:55 PM
公司Mail主機有設SpamAssassin及fail2ban
這一陣子有在陸續新增一些東西進去
順便ps ax一看
15013 ? S 0:00 sendmail: server 218-167-73-247.dynamic.hinet.net [218.167.73.247] cmd read
15073 ? S 0:00 sendmail: server [125.34.63.23] cmd read
15538 ? S 0:00 sendmail: server 125-232-140-51.dynamic.hinet.net [125.232.140.51] cmd read

喔?有個Hinet用戶耶
telnet 218.167.73.247 25看看...
220 CCProxy 6.3 SMTP Service Ready
telnet 125.232.140.51 25看看...
220 CCProxy 6.3 SMTP Service Ready

Oh,又是個CCproxy

CCProxy好像是中國產軟體?
這一陣子比較有在注意從台灣ISP寄廣告信主機的狀況
發現幾乎都有在用CCProxy,而且版本都是6.3
是這軟體藏後門,還是廣告信件商透過CCProxy發信?
還是搞不清楚狀況的User被後門裝了這軟體充當發信地之一?

贊助商連結


spymantw
2009-05-08, 01:46 AM
CCproxy 安全性相當差 而且被防毒軟體視為 木馬 最好趕快換掉

tvirus
2009-05-08, 11:23 AM
CCproxy 安全性相當差 而且被防毒軟體視為 木馬 最好趕快換掉
這軟體不是裝在我所控制的電腦上

是裝在那些廣告商的發信主機上
不知道是不是順便當當大陸反攻台灣的跳台就是了...

blueno
2009-05-08, 12:35 PM
這軟體不是裝在我所控制的電腦上

是裝在那些廣告商的發信主機上
不知道是不是順便當當大陸反攻台灣的跳台就是了...

這軟體沒設定,預設是所有功能都開放,而且還沒有指定帳號,
若有架設者使用這套軟體來當socks5的代理卻沒有好好設定就會變這樣.

記憶中好像有些proxy商也會用這套@_@