Mr. User, ich gehe davon aus, dass sie mit Absicht so provokativ schreiben wie sie es tun, aber hier sind nichtsdestotrotz die Antworten auf ihre Fragen (und Behauptungen):
Automatisch generierte Mails an Roleaccounts sind Spam!
Nein wenn diese Mails berechtigt sind, ist es kein Spam. Genausowenig wie wenn man einen Strafzettel von einer Blitzeranlage bekommt.
Was glaubst Du, wofür Roleaccounts gedacht sind?
Role accounts - vor allem das abuse - sind genau dazu da, um Beschwerden anderer zum Verhalten der eigenen User und Server aufzunehmen. Ein detailliertes Log mit Angabe der Serverzeit gegenüber GMT ist hilfreich.
Wenn abuse roles für etwas anderes da sind, lasse ich mich gerne erleuchten.
Wenn ich zum Verifizieren (un)bakannter Sicherheitslücken Deinen Server auswähle, ist mein System noch lange nicht infiziert. Und ja, bevor (nicht nur) ich Bugreports schreibe, verifiziere ich diese an möglichst vielen unabhängigen Systemen...
Ich gehe Mal davon aus, dass Du das hoffentlich an Systemen von guten Bekoannten machst. Das wäre jedenfalls Grund genug, mich an Deinen Provider zu wenden, Herr User. Ich wünsche es nicht, dass "Sicherheitstests" an meinem Server durchgeführt werden.
Ausserdem fallen meinen Tools eher bereits bekannte Sicherheitslöcher viel leichter auf. Bei einem unbekannten Angriff gäbe es folglich auch kein Mail, he.
Glaubst Du anderen Admins ergeht es bei automatisch generierten Mails (Spam) an Roleaccounts anders?
Du würdest gar nicht merken, dass das Mail automatisiert ist... Es kann ja auch nur erst vorbereitet werden und eine Zwischenstation über meine Workstation machen.
Jedenfalls wäre die zuständige Organisation nach dem Mail gewarnt, dass ein Server wahrscheinlich infiziert ist. Das würde dem Kunden oft Traffic-Geld sparen. Hmmm... in diesem Forum steht ausserdem mehrmals, dass Admins von infizierten Servern diese so schnell wie möglich vom Netz nehmen sollen, unter Androhung von Schadenersatz. Zusammen mit dem was Du schreibst, kann man das so interpretieren, dass man schnell handeln muss, wenn man es erfährt, aber dass es ja nicht schadet, wenn man es spät erfährt? Soll man vielleicht noch selbst nachhelfen, damit echter Schaden entsteht?
Und dass der andere Server weitere infiziert ist ja wohl klar (natürlich ausser wenn Joe User meinen Server angreift).
Ich weiss durch welche IPs die Angriffe kommen, und mache manchmal whois auf den IPs, daher weiss ich auch, wer die betreibt. Ich habe bereits an die 50 Mails an abuse verschickt, und konnte einige Erfolge verzeichnen: user xy wurde verbannt, server dingsda ging vom netz, usw.
Ja, aber nicht durch Spam.
Nicht durch Benachrichtigung der abuse mailbox? Wie dann?
Warum Machst/versuchst Du es dann überhaupt?
Weil ich verdammt noch Mal etwas dagegen unternehmen möchte!!
Ich mache es nicht, wozu auch...
Der Spagat zwischen dem "unverzüglich Handeln bei kompromittiertem Server" und dem "Ach, es ist ja ein anderer Server als meiner, der gehackt wurde... den lass ich Mal weiterlaufen, vielleicht kann der ja noch schön viele andere Server infizieren, es sind ja eh alles ahnungslose Idioten, die sich infizieren lassen..."