- PR -

sendmailで送信の際に他のアドレスに必ず転送する設定!!

1
投稿者投稿内容
やまもと
常連さん
会議室デビュー日: 2003/08/14
投稿数: 26
お住まい・勤務地: JAPAN
投稿日時: 2004-01-23 20:06
内部に悪意のある「メールユーザー」がいる、ネットワークの
管理者からデータの持ち出等である特定のユーザーの
メールの送受信履歴(送受信ログ、送受信内容(本文))を
管理したいという要望を聞き、解決策を模索しています。
ソフトを使用すると、簡単なのですが、高いということで、
メールサーバー側に何か簡単な仕組みを仕込めないかなと
思い質問です。

例えば、すごく単純に考えた場合、

受信するメールに関しては、転送先設定などを
その悪意のあるユーザーのアカウントに対して、
こっそり仕組んでやる方法があると思うのですが、

送信の際に、送信メールがどういう内容で送ったか
っていうのが、分かるよう、例えば
abc@hogehoge.jpからどこかにメールが送信されたら、
必ず、「info@hogehoge.jp」にも同時に送信される
仕組みってないでしょうか?

ちなみに「**@hogehoge.jp」のメールサーバーは
その管理者が管理していますので、自由に設定は
かえられます。

みなさん知恵をお貸しください。


コブラ
ぬし
会議室デビュー日: 2003/07/18
投稿数: 1038
お住まい・勤務地: 神奈川
投稿日時: 2004-01-24 02:29
ただ転送するだけなら、悪意あるユーザーのホームディレクトリに密かに .forward なる
ファイルをパーミッション 700 で用意し、

悪意あるユーザーのログイン名が criminal の場合、その .forward ファイルに

\criminal, "| /usr/sbin/sendmail info@hogehoge.jp"

これでどうでっしゃろ?
コブラ
ぬし
会議室デビュー日: 2003/07/18
投稿数: 1038
お住まい・勤務地: 神奈川
投稿日時: 2004-01-24 02:36
失礼。

\criminal, info@hogehoge.jp

こっちの方が今風ですわな。
やまもと
常連さん
会議室デビュー日: 2003/08/14
投稿数: 26
お住まい・勤務地: JAPAN
投稿日時: 2004-01-26 11:02
すいません、
以下「.forword」の設置場所についてもう少々具体的に
教えていただけないでしょうか?
ユーザーディレクトリの直下ということでしたでしょうか?

>悪意あるユーザーのログイン名が criminal の場合、その .forward ファイルに
>
>\criminal, "| /usr/sbin/sendmail info@hogehoge.jp"
>
>\criminal, info@hogehoge.jp
>
>こっちの方が今風ですわな。

すいません、お願い申し上げます。

コブラ
ぬし
会議室デビュー日: 2003/07/18
投稿数: 1038
お住まい・勤務地: 神奈川
投稿日時: 2004-01-26 14:07
悪意あるユーザーのホームディレクトリに .forward を仕掛けると、 .forward に書かれた
いくつかのメールアドレスにも同じメールが転送されるでしょう。
コブラ
ぬし
会議室デビュー日: 2003/07/18
投稿数: 1038
お住まい・勤務地: 神奈川
投稿日時: 2004-01-26 20:35
あぁ、早とちりしてました。
受信時ではなく送信時の転送ですな。。。.forward は誰かが受信した時にそのまま他の
アドレスに転送する事だけはできます。

送信時の転送となると、やっぱメールキューを常時監視するとか何でも外部の25番ポートにアクセス
するパケットをPromisciousでログって後で解析、とか。

明確な回答が出せなくて申し訳ない。
藍空
常連さん
会議室デビュー日: 2003/06/24
投稿数: 49
投稿日時: 2004-01-26 20:52
ですよね?
送信時でも.forwardを利用して何かできるのかと思って調べてみて
も何も見つけることができませんでした。

実際にやってみてはいませんが、ちょっと気になるキーワードとし
て、MILTERを挙げておきます。

こいつに独自のフィルタをかませればできそうな.....。

http://www.imasy.or.jp/~ume/published/sendmail-milter/
http://www.milter.org/
やまもと
常連さん
会議室デビュー日: 2003/08/14
投稿数: 26
お住まい・勤務地: JAPAN
投稿日時: 2004-02-02 02:39
うーーんん・・・

だめですね!
うまくいかないです。

やっぱり高いソフトに頼るか、
そういうプログラム作るか・・・。

もう少し考えてみます。
1

スキルアップ/キャリアアップ(JOB@IT)