Server kompromitiert - Suse 10.1 OSS & Plesk 8 - Ein paar Fragen
Posted: 2007-03-01 08:33
Hallo Root-Forum,
ich habe seit Oktober einen Root-Server bei Strato, bisher lief auch alles ganz gut, nun habe ich Heute von Strato eine Mail bekommen dass mein Server als Spam-Relay genutzt wird und ich mich schleunigst drum kümmern soll. Ist klar, bin ich auch schon dran. Laut chkrootkit und rootkithunter ist zumindest kein Rootkit zu finden, die Plesk-Sicherheitsupdates sind auch alle installiert.
Jetzt habe ich mal geschaut was für User es so auf meinem Server gibt. Da ist mir ein etwas ins Auge gestochen, es gibt 7 Qmail-User (qmaild, alias, qmaill, qmailp, qmailq, qmailr, qmails)
Ist das so richtig oder hat da jemand User Angelegt um den Server als SpamReleay zu nutzen?
Die User sind entsprechend auch in der Qmail-Gruppe zu finden.
Vielen dank für eure Antworten.
ich habe seit Oktober einen Root-Server bei Strato, bisher lief auch alles ganz gut, nun habe ich Heute von Strato eine Mail bekommen dass mein Server als Spam-Relay genutzt wird und ich mich schleunigst drum kümmern soll. Ist klar, bin ich auch schon dran. Laut chkrootkit und rootkithunter ist zumindest kein Rootkit zu finden, die Plesk-Sicherheitsupdates sind auch alle installiert.
Jetzt habe ich mal geschaut was für User es so auf meinem Server gibt. Da ist mir ein etwas ins Auge gestochen, es gibt 7 Qmail-User (qmaild, alias, qmaill, qmailp, qmailq, qmailr, qmails)
Ist das so richtig oder hat da jemand User Angelegt um den Server als SpamReleay zu nutzen?
Die User sind entsprechend auch in der Qmail-Gruppe zu finden.
Vielen dank für eure Antworten.