Hallo,
ich bekomme seit dieser Woche vermehrt E-Mails an meine Rootserveradresse, welche mir mitteilen, dass eine vorhergehende Nachricht scheinbar nciht übermittelt werden konnte.
Ich vermute jetzt ein Sicherheitsloch irgendwo, durch das es möglich ist, dass jemand anderes über meine E-Mail Adresse Nachrichten versendet.
Auf dem Server läuft Gentoo, samt dem Administrationssystem SysCP.
Als Mailserver verwende ich postfix in Verbindung mit cyrus.
Installiert wurde alles nach dem folgenden Howto:
http://gentoo-wiki.com/HOWTO_SysCP
Ich weiss, ihr braucht mehr Infos ... sagt mir einfach welches Logfile ihr braucht und ich werde es posten.
Eventuelle Sicherheitslücke
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: Eventuelle Sicherheitslücke
Überprüfe deine Mail Logs, ob die E-Mails ursprünglich wirklich über deinen Server verschickt wurden. Das lässt sich im Zweifel auch anhand der Bouncemails ermitteln.
Ansonsten handelt es sich um einen (leider üblichen) Joe-Job.
Ansonsten handelt es sich um einen (leider üblichen) Joe-Job.
-
- Posts: 46
- Joined: 2003-03-02 15:59
Re: Eventuelle Sicherheitslücke
Hallo,
ich habe sämtliche Logfiles nach den betroffenen E-Mail Adressen durchsucht, wurde allerdings nicht fündig. Also die E-Mails wurden definitiv nicht vom Server gesendet.
Was ist ein Joe-Job ?
ich habe sämtliche Logfiles nach den betroffenen E-Mail Adressen durchsucht, wurde allerdings nicht fündig. Also die E-Mails wurden definitiv nicht vom Server gesendet.
Was ist ein Joe-Job ?
-
- Posts: 46
- Joined: 2003-03-02 15:59
Re: Eventuelle Sicherheitslücke
Kann man dagegen irgendetwas tun ?
Sorry, steh grad irgendwie aufm Schlauch.
Sorry, steh grad irgendwie aufm Schlauch.
-
- Project Manager
- Posts: 11185
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: Eventuelle Sicherheitslücke
Psst, darf doch Keiner wissen ;)matzewe01 wrote:Joe User hat eine Planstelle und macht das um sein Gehalt au zu bessern.
Deshalb heisst es Joe job.
-
- Posts: 1675
- Joined: 2003-07-06 02:03
Re: Eventuelle Sicherheitslücke
Hallo,
Gruß, Wolfgang
CatchAll abschalten und keine Standardaliase wie info@ verwenden reduziert das Aufkommen an solchen Mails erheblich.lordimac wrote:Kann man dagegen irgendetwas tun?
Gruß, Wolfgang
-
- Project Manager
- Posts: 11185
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: Eventuelle Sicherheitslücke
Nein.lordimac wrote:Kann man dagegen irgendetwas tun?