游客:
注册
|
登录
|
帮助
网友俱乐部
»
软硬兼施
» 追查出恶意邮件的背后真凶
网友生活网
|
网友学堂
如何获得金币?
诚招斑竹
IP归属地查询 PR查询 收录查询 whois查询
免费超短2级域名,your.jpy.cc
火狐浏览器,网上冲浪更快更爽更惬意
注册亚洲交友中心,找个人来同居吧!
7CODE查杀恶意代码,守护您的电脑
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 追查出恶意邮件的背后真凶
蚂蚁很忙
元帅
UID 74468
精华 0
积分 21013
帖子 9293
威望 50
金币 10271
热心 22
阅读权限 100
注册 2008-3-10
状态 离线
#1
使用道具
发表于 2008-3-29 03:24
资料
个人空间
短消息
加为好友
追查出恶意邮件的背后真凶
问:我们公司有个局域网,网内有近百台机子,每一位员 工都有自己的登录账号和密码,同时每个人都有以自己名字全 拼为前缀的邮箱,在OUTLOOK里面设置好就可以收发邮件了。 前一段时间,员工A的邮箱里收到了员工B邮箱发来的邮 件,是一句骂人的话。根据公司网络服务器显示,该邮件发送 的时间里,员工B不在办公室内,没有发送邮件的时间。同时显 示该邮件的发送IP地址并不是员工B常用的电脑IP,而是另外一 台电脑的IP:192.168.1.40,此电脑的操作者在骂人邮件发送时 间前后一直在正常工作。因此公司认定,IP地址为 192.168.1.40的电脑操作员工就是邮件的发送人,并要对该员 工进行惩罚。
我想问的就是,如果公司内某员工拥有自己所使用电脑 的本机管理员权限,他有没有暂时指定自己的IP地址和计算机 名并盗用其他员工邮箱密码任意发送邮件的可能?
另外公司在近一段时间里,内部邮箱经常收到一些病毒 邮箱,都是内部员工以re开头,这是不是也说明公司的局域网 有很大的安全隐患?
答:尽管从常理来看,公司的说法没有错,但是公司的 判断还是有很大的漏洞。首先,根据邮件发送时间以及员工不 在场时间来结合判断就不够合理,因为可以定时发送的Email软 件有很多,甚至配合一些定时操作软件也可以实现。至于IP地 址的判断,如果员工的IP地址是根据DHCP服务器分配,那么完 全有网管变动的可能性。
此外,根据你的描述,公司服务器可能存在病毒,那么 一些后门程序完全可能在后台控制这台电脑,在所有者不知情 的情况下发送邮件,因此IP地址的判断方法也不够科学。更为 重要的是,邮件发送者也可以通过一些“黑客软件”伪装IP, 这些软件曾经被垃圾邮件制造者滥用,因此从技术角度讲并不 是很难实现,因此可能性也是非常之大。
最后,这类问题还应该根据你们公司网络的拓扑结构以 及日志来结合判断,细节方面的因素有时可能更为重要。如果 公司因为这个现象而处罚“发送邮件IP电脑所有者”,是不客 观的,因为显示的“邮件发送IP”并不能作为确实证据,并没 有太大意义。
网友
蚂蚁很忙
签名 - 网友社区
电子书
[广告]
免费域名(Free Subdomain)
免费空间(Free hosting)
PR查询(Google Pagerank)
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2008-7-26 16:24
信产部ICP备案:
京ICP备05066424号
北京市公安局网监备案:1101050648号
Powered by
Discuz!
5.5.0
TOP
清除 Cookies
-
联系我们
-
网友俱乐部
-
Archiver
-
WAP