又一封10年前的Email…

From mj@office.cdit.edu.cn Thu Apr 2 14:49:53 1998
Return-Path:
Received: from dinosaur (dinosaur.cdit.edu.cn [202.115.128.35]) by octopus.cdit.edu.cn (8.8.3/8.8.3) with SMTP id OAA05336 for ; Thu, 2 Apr 1998 14:49:53 +0800
Received: from office.cdit.edu.cn ([202.115.129.15]) by dinosaur (5.x/SMI-SVR4)
id AA10064; Thu, 2 Apr 1998 14:53:31 +0800
Received: by office.cdit.edu.cn(Lotus SMTP MTA SMTP MTA v1.1.04 (495.1 10-24-1997)) id 482565DA.00263620 ; Thu, 2 Apr 1998 14:57:22 +0800
X-Lotus-Fromdomain: CDUT
From: “Jin Mao”
To: yf17@octopus.cdit.edu.cn
Message-Id: <482565DA.0025EF9F.00@office.cdit.edu.cn>
Date: Thu, 2 Apr 1998 14:57:04 +0800
Subject: Re: 回复: A backdoor on Octopus.
Mime-Version: 1.0
Content-Type: text/plain; charset=gb2312
Status: RO
X-Status:
X-Keywords:
X-UID: 1

的确是这样。但是,在教育网上,发送信息是不收费的。
而接受国外信息需要付费。所以,我们做的限制还是有
意义的。现在我们做的限制还不完善,所以应该想办法
把他堵住。

Best regards,
Mao Jin.

yf17@bbs.cdit.edu.cn on 97-04-02 01:35:38 PM

收件人: Jin Mao/Chengdu University of Technology
抄送:
主题: 回复: A backdoor on Octopus.

mj:
如果我能从DINOSAUR上发出邮件,(确实是),那么其他人(包括校园外的任何知
道DINOSAUR是邮件服务器的人)是不是都能利用这一点发信?如果是的话,那这些
OCTOPUS上的限制一点意义都没有。

—–Original Message—–
发件人: Jin Mao
收件人: yf@octopus.cdit.edu.cn
日期: 1998年4月2日 10:18
主题: A backdoor on Octopus.

>Hi, YF.
>
>我找到一个办法越过关于pop的限制,从任何IP收发email.
>
> 1. 用我自己的帐户ftp,到/var/spool/mail
> 去取我自己的邮件文件。
> 2. Upload一个0字节长的文件覆盖原邮件文件。
> 3. 发邮件时,用Dinosaur做smtp服务器即可。
>
>有没有什么办法,不准ftp用户访问/var/spool/mail?
>但前提是,允许用户在shell中访问该目录。
>
>Best regards,
>Mao Jin.
>
>
>

1 Comment »

  1. Olive said,

    July 15, 2009 @ 7:46 pm

    啊!

RSS feed for comments on this post · TrackBack URI

Leave a Comment