계정 2

메라크 해킹사례 : 메라크 계정관리 소홀로 인한 릴레이

메라크 메일서버나 다른 메일서버를 사용하는 중에 다량의 메일이 외부로 전송되는 오픈 릴레이 형태의 릴레이 공격을 당한 경험을 한 분들이 꽤 있을 것으로 봅니다. 오늘도 어떤 고객사에서 릴레이 공격을 당해 며칠 동안 고생하셨다는 연락을 받고 서버에 원격으로 접속해 보았습니다. 백도어나 웜을 의심해서 어베스트 서버용 백신을 설치하여 테스트해 보았지만 특별한 문제점을 찾지 못했습니다. 또한 릴레이 쪽 메뉴에서 릴레이가 개방되어 있는지 확인을 해 보았습니다만 역시 제대로 닫혀 있었습니다. 메일의 로그를 보니 분명 자체 서버에서 외부로 발송되어 나가고 있으며 외부에서 공격들어온 흔적이 없었습니다. 메라크 수신큐인 \merak\temp\ 폴더에도 아무런 과부하나 많은 파일들이 존재하지 않았습니다. 그래서 발송큐인 ..

TOOL 도구를 사용한 메일계정 대량 추가 및 목록 추출

메라크 메일서버를 사용하다보면 또는 다른 메일서버에서 메라크로 이전하다보면 많은 계정들을 마이그레이션할 필요가 있다. 이럴때 계정을 한번에 추가하기 위한 방법으로 1)TOOL.exe를 이용하는 방법, 2) 계정가져오기 마법사를 이용하는 방법, 3) 데이터베이스를 사용하여 추가하는 방법 등을 사용할 수 있는데 이중 1)번 TOOL을 이용하는 방법을 알아보기로 한다. TOOL.exe는 메라크 메일서버를 설치한 폴더에 위치하고 있으며 이 기능은 계정의 생성, 변경, 삭제 등의 역할을 한다. 자세한 설명은 메라크 고급 세미너 강좌에서 설명한 바 있으니 교육 세미나를 참석해 보시길 바라며 여기서는 간단히 TOOL.exe를 이용한 배치파일을 만들어 대량의 계정을 추가하는 방법을 설명하겠다. 형식: c:\merak\..