- - PR -
sendmailで送信の際に他のアドレスに必ず転送する設定!!
1
投稿者 | 投稿内容 |
---|---|
|
投稿日時: 2004-01-23 20:06
内部に悪意のある「メールユーザー」がいる、ネットワークの
管理者からデータの持ち出等である特定のユーザーの メールの送受信履歴(送受信ログ、送受信内容(本文))を 管理したいという要望を聞き、解決策を模索しています。 ソフトを使用すると、簡単なのですが、高いということで、 メールサーバー側に何か簡単な仕組みを仕込めないかなと 思い質問です。 例えば、すごく単純に考えた場合、 受信するメールに関しては、転送先設定などを その悪意のあるユーザーのアカウントに対して、 こっそり仕組んでやる方法があると思うのですが、 送信の際に、送信メールがどういう内容で送ったか っていうのが、分かるよう、例えば abc@hogehoge.jpからどこかにメールが送信されたら、 必ず、「info@hogehoge.jp」にも同時に送信される 仕組みってないでしょうか? ちなみに「**@hogehoge.jp」のメールサーバーは その管理者が管理していますので、自由に設定は かえられます。 みなさん知恵をお貸しください。 |
|
投稿日時: 2004-01-24 02:29
ただ転送するだけなら、悪意あるユーザーのホームディレクトリに密かに .forward なる
ファイルをパーミッション 700 で用意し、 悪意あるユーザーのログイン名が criminal の場合、その .forward ファイルに \criminal, "| /usr/sbin/sendmail info@hogehoge.jp" これでどうでっしゃろ? |
|
投稿日時: 2004-01-24 02:36
失礼。
\criminal, info@hogehoge.jp こっちの方が今風ですわな。 |
|
投稿日時: 2004-01-26 11:02
すいません、
以下「.forword」の設置場所についてもう少々具体的に 教えていただけないでしょうか? ユーザーディレクトリの直下ということでしたでしょうか? >悪意あるユーザーのログイン名が criminal の場合、その .forward ファイルに > >\criminal, "| /usr/sbin/sendmail info@hogehoge.jp" > >\criminal, info@hogehoge.jp > >こっちの方が今風ですわな。 すいません、お願い申し上げます。 |
|
投稿日時: 2004-01-26 14:07
悪意あるユーザーのホームディレクトリに .forward を仕掛けると、 .forward に書かれた
いくつかのメールアドレスにも同じメールが転送されるでしょう。 |
|
投稿日時: 2004-01-26 20:35
あぁ、早とちりしてました。
受信時ではなく送信時の転送ですな。。。.forward は誰かが受信した時にそのまま他の アドレスに転送する事だけはできます。 送信時の転送となると、やっぱメールキューを常時監視するとか何でも外部の25番ポートにアクセス するパケットをPromisciousでログって後で解析、とか。 明確な回答が出せなくて申し訳ない。 |
|
投稿日時: 2004-01-26 20:52
ですよね?
送信時でも.forwardを利用して何かできるのかと思って調べてみて も何も見つけることができませんでした。 実際にやってみてはいませんが、ちょっと気になるキーワードとし て、MILTERを挙げておきます。 こいつに独自のフィルタをかませればできそうな.....。 http://www.imasy.or.jp/~ume/published/sendmail-milter/ http://www.milter.org/ |
|
投稿日時: 2004-02-02 02:39
うーーんん・・・
だめですね! うまくいかないです。 やっぱり高いソフトに頼るか、 そういうプログラム作るか・・・。 もう少し考えてみます。 |
1