wwwrun@ verschickt wieder Emails
Posted: 2005-06-25 21:40
Hallo Boardgemeinde,
nachdem ich mich jetzt 2 Tage durch das Forum geschlagen habe, habe ich leider noch nicht den richtigen Weg für mich gefunden :-(
Problem : WWWRUN verschickte vor ein paar Tagen etliche Mails, einige wurden nicht ausgelifert da z.B. Hostnamen nicht validiert werden konnten, einige sind aber durchgerutscht.
Der Server ansich war/ist bisher sicher gewesen, ein open Relay konnte ich nicht feststellen. Durch das Update auf Apache2 habe ich leider in der httpd nichts mehr zum Thema Mod_Proxy gefunden, was ich ggf. auskommentiert hätte.
m.E. handelt es sich um eine Schwachstelle in einem Mailscript. Da aber einige PHPNukes und PHPBBs auf dem Server laufen ist es nicht einfach für mich das richtige zu finden.
Auch der Vergleich von /var/log/mail und /var/log/apache2/access_log (Uhrzeitvergleich) lieferte mir kein Ergebnis.
Hat von Euch jemand noch einen Tipp für mich, wie ich den passenden Benutzer (webxx) finden kann, der für den Versand verantwortlich war, damit ich dort ggf. updaten kann ?!?!
besten Dank im Voraus
Knicki
nachdem ich mich jetzt 2 Tage durch das Forum geschlagen habe, habe ich leider noch nicht den richtigen Weg für mich gefunden :-(
Problem : WWWRUN verschickte vor ein paar Tagen etliche Mails, einige wurden nicht ausgelifert da z.B. Hostnamen nicht validiert werden konnten, einige sind aber durchgerutscht.
Der Server ansich war/ist bisher sicher gewesen, ein open Relay konnte ich nicht feststellen. Durch das Update auf Apache2 habe ich leider in der httpd nichts mehr zum Thema Mod_Proxy gefunden, was ich ggf. auskommentiert hätte.
m.E. handelt es sich um eine Schwachstelle in einem Mailscript. Da aber einige PHPNukes und PHPBBs auf dem Server laufen ist es nicht einfach für mich das richtige zu finden.
Auch der Vergleich von /var/log/mail und /var/log/apache2/access_log (Uhrzeitvergleich) lieferte mir kein Ergebnis.
Hat von Euch jemand noch einen Tipp für mich, wie ich den passenden Benutzer (webxx) finden kann, der für den Versand verantwortlich war, damit ich dort ggf. updaten kann ?!?!
besten Dank im Voraus
Knicki