如何查找供垃圾邮件使用的被泄漏的用户名和密码?
我检查过,在记录里面有用户名和密码,但是还是不清楚到底是否外面在使用啊。。。如何来判断?谢谢!
[ 本帖最后由 leon19821015 于 2006-12-1 16:27 编辑 ] 1706,1708事件 你有空可以看一下我前年写的一个东西:
启用和分析Exchange SMTP身份验证记录
http://www.5dmail.net/html/2004-12-3/200412382649.htm 在1706和1708
中出现的用户是不是都有问题呢? 原帖由 cexoqmq 于 2006-11-30 09:48 发表
在1706和1708
中出现的用户是不是都有问题呢?
http://blog.5dmail.net/user1/leon19821015/2006111921214.html 看过了,还是一头雾水,我想干脆一不做二不休,把那些出现的帐号的密码全改了先. 晕,我看了下我的日志,1708日志里面我的用户的帐号全部都出现 了,:L 非常、非常的感谢各位! 我一直以为2000下面的smtp是不会记录用户名的,原来是必须出现合法盗用的情况才会出现1708或者1706的情况,非常谢谢大家! 楼主有结论了没,是不是出现的帐号全部都被合法盗用了? 不是啊,我可没有说我的事件查看器出现了。 是4楼的那位。。。因为自己最近都没来坛子了,以此结案。 再次感谢!
页:
[1]
