回复 #10 燎原野火 的帖子
这个比较讨厌了,先看一下\mdaemon\App\CFRules.dat,这个文件的最后修改日期,确定一下是什么时间被更改过规则了。 不用查看那个文件,察看那个陌生邮箱的用户文件夹创建日期也可以看出是大概什么时间有人修改日至的可是这个有用吗?
回复 #12 燎原野火 的帖子
我还当那个陌生邮箱是外域的呢,本域就方便了,查POP3记录,对应那个陌生邮箱,看是哪个IP访问过,就知道是谁了。回复 #13 wxhsh 的帖子
好像不行吧我们公司用的是OUTLOOK 里面的pop和smtp服务器都是填的域名
不好查啊
回复 #14 燎原野火 的帖子
是MDaemon\Logs\MDaemon-POP.log这个日志,所有客户机访问的记录都在其中,你以此陌生邮箱为搜索条件搜索,然后观察找Fri 2007-05-25 07:53:44: Accepting POP connection from 这里X就是客户机的IP了,然后顺藤摸瓜....... 通过外域访问的话,很难查出
因为你企业用户出口只有一个IP,背后有N多PC在用,有些困难的
唯一的线索就是查出规则修改日期
PS:其实反过来说,这个人关系肯定与你不怎么样,背后捅一刀,然后再去老板跟前告密
猜一下就知道是谁了,换言之,告你的人正是做此规则的人,理由,踢你出公司,明白?
回复 #16 lwz_08 的帖子
正如这位兄弟所说实际情况就是这样,我现在也知道是谁,但是没有拿的出手的证据
所以很麻烦啊
真后悔当初没学点黑客知识,哎..被人这样陷害!
回复 #16 lwz_08 的帖子
查规则修改日期?能不能讲的详细一点? 哈哈
从其他方面找到了突破口,不用担心了!
只要用心,总会查出一些蛛丝马迹!
谢谢楼上的诸位兄弟献计献策! 哦?找到了?
说说看,咋好歹也要帮兄弟出谋划策,出口恶气,扫他出门吧
