hMailServer 存在新的版本,以及从5.6升级到5.7(64位)的方法
hMailServer 官方已宣布停止积极开发,正式版长期未更新,存在安全隐患。本文记录了笔者遇到 32 位 hMailServer 因内存限制导致 std::bad_alloc 异常崩溃的分析过程,并分享了升级至社区编译的 5.7.0 64 位版本的完整实战经验,涵盖测试环境验证、数据备份、正式升级操作及简体中文语言包恢复方法
hMailServer 日志出现“sslv3 alert certificate unknown”的原因以及解决方法
假期帮朋友检查 hMailServer 邮件服务器日志时,发现某外网 IP 频繁触发“sslv3 alert certificate unknown”错误。起初怀疑是恶意攻击,屏蔽后问题依旧。分析发现该错误指向 SSL 证书配置异常。原因:IMAP 和 SMTP 协议的证书配置相互错位且过期,导致客户端无法验证证书。
hMailServer防邮件地址枚举攻击实战教程:从日志分析到DNSBL完整配置
本文记录了某公司hMailServer邮件服务器遭受攻击者持续地通过随机猜测邮箱地址试图窃取有效账号,详细分析了攻击日志特征,并给出完整的防护方案:包括SPF/DKIM检测、Spamhaus等DNS黑名单配置、SURBL及灰名单策略等。配置完成后,恶意IP在MAIL FROM阶段即被hMailServer直接拒绝。
遇到一个高仿的钓鱼邮件,然后简单地分析了一下
认真看了一下这个邮件,首先邮件的发送人域名不是诺诺官方的@nnuo.com,而是”@kzupx.cn“,而域名kzupx.cn并未在工信部进行备案,因此,可以认为这个邮件存在一定的仿冒风险。随后笔者点击邮件”下载保存至本地“后,会在浏览器中打开一个网址。这里有意思的是,这个网址居然还是使用了SSL证书
遇到了一个疑似病毒的文件,在两台电脑进行扫描检查,却有不同的结果
笔者先给大家提个醒,遇到不明来历的邮件,不要轻易地打开里面的链接、不要扫描里面的二维码,不要轻易地打开里面的附件!如果一个不小心点开了里面链接,或者扫描出来打开了一个新的页面,千万不要输入任何密码!
Redmine 配置电子邮箱、启用邮件通知功能的参考案例
在使用 Redmine 的过程中,有时候我们需要通过电子邮件把部分项目信息推送给相关的人员,然而在默认情况下,Redmine 的邮件通知功能并未开启,需要修改 /Redmine 工作目录/config/configuration.yml 文件启用邮件通知功能。
警惕来自域名后缀为“.ai”的邮箱
本人建有一个163的免费企业邮,最近经常收到一些垃圾邮件,这些邮件的一些典型的特征是:邮件主题大概为:“账号激活 XXX”之类的;仿冒企业邮箱管理员的名义,咨询邮件接受者是否仍在使用邮箱;邮件内有一个链接,诱导你点击打开;而且,最近发送过来的这类垃圾邮件里面,其域名后缀都是以四位数字+“.ai”结尾。此类邮件千万不要点击里面的任何内容。
外部邮箱无法接收自建邮箱的邮件
朋友公司在内部建有一个内部邮箱系统,他们员工收发邮件都通过这个内部邮箱系统进行处理。最近朋友找我反馈情况,说他们最近经常发不出邮件。
