Procmail + Spamassassin + Server gehackt?
Posted: 2004-06-12 19:25
Hallo liebe Leute.
Mir zittern etwas die Hände, deswegen könnten die Buchstaben etwas unleserlich werden. Ich geb mein Bestes...
Ich habe eben auf meinem 1&1-Rootserver in die /var/log/procmail geschaut und dabei etwas entdeckt, was mir gar nicht gefällt:
<--Auszug Anfang
From x Sat Jun 12 19:04:11 2004
Subject:
Folder: /var/spool/mail/web1p6 2325
Cannot write to /metallica/.spamassassin/user_prefs: No such file or directory
Failed to create default user preference file /metallica/.spamassassin/user_prefs
Cannot write to /metallica/.spamassassin/user_prefs: No such file or directory
Failed to create default user preference file /metallica/.spamassassin/user_prefs
-->Auszug Ende
Nun, es handelt sich hier wohl um eine Fehlermeldung von Spamassassin. Schlussfolgernd daraus, versucht Spamassassin für einen Benutzer "metallica" Voreinstellungs-Dateien anzulegen, was aber wohl misslingt.
Das Problem hierbei ist aber ein anderes: AUF MEINEM SERVER GIBT ES KEINEN BENUTZER NAMENS "metallica". Zumindest nicht wissentlich.
Da ich nun leider (ich höre euch schon schreien) kein Linux-Profi bin, weiß ich nicht, was ich tun kann, um herauszufinden, ob mein Server gehackt wurde, oder ob es eine bessere Erklärung gibt.
Könnt Ihr mir helfen?
Herzliche Grüße
Jörg
Mir zittern etwas die Hände, deswegen könnten die Buchstaben etwas unleserlich werden. Ich geb mein Bestes...
Ich habe eben auf meinem 1&1-Rootserver in die /var/log/procmail geschaut und dabei etwas entdeckt, was mir gar nicht gefällt:
<--Auszug Anfang
From x Sat Jun 12 19:04:11 2004
Subject:
Folder: /var/spool/mail/web1p6 2325
Cannot write to /metallica/.spamassassin/user_prefs: No such file or directory
Failed to create default user preference file /metallica/.spamassassin/user_prefs
Cannot write to /metallica/.spamassassin/user_prefs: No such file or directory
Failed to create default user preference file /metallica/.spamassassin/user_prefs
-->Auszug Ende
Nun, es handelt sich hier wohl um eine Fehlermeldung von Spamassassin. Schlussfolgernd daraus, versucht Spamassassin für einen Benutzer "metallica" Voreinstellungs-Dateien anzulegen, was aber wohl misslingt.
Das Problem hierbei ist aber ein anderes: AUF MEINEM SERVER GIBT ES KEINEN BENUTZER NAMENS "metallica". Zumindest nicht wissentlich.
Da ich nun leider (ich höre euch schon schreien) kein Linux-Profi bin, weiß ich nicht, was ich tun kann, um herauszufinden, ob mein Server gehackt wurde, oder ob es eine bessere Erklärung gibt.
Könnt Ihr mir helfen?
Herzliche Grüße
Jörg