Missbrauch meines SMTP Servers
Posted: 2020-09-09 18:17
Ich habe eine Rails-Anwendung, die auf einem Ubuntu-Server läuft und Emails über einen externen SMTP-Server bei IONOS sendet. Nun wurde ich von meinem Provider informiert, dass das Email-Passwort des SMTP Servers gehackt wurde und dass über den SMTP-Server Spam-Mails versendet werden.
Ich habe nun alle Passwörter geändert, das Zugangspasswort bei IONOS und das Email-Passwort der Domain. An meinem Ubuntu-Server habe ich das Root Passwort geändert und auf der Firewall alle Postfix Ports geschlossen. Der Server ist nur noch über die Ports 80, 443, 22, 53 erreichbar.
Und trotzdem werden weiterhin Spam Mails über den SMTP Server versendet. Wo könnte ich noch eine Sicherheitslücke haben? Wenn man von außen nicht mehr an den Postfix rankommt, dann muss er ja wohl über localhost angesprochen werden. Also hae ich da wohl einen Trojaner im System?
Ich habe nun alle Passwörter geändert, das Zugangspasswort bei IONOS und das Email-Passwort der Domain. An meinem Ubuntu-Server habe ich das Root Passwort geändert und auf der Firewall alle Postfix Ports geschlossen. Der Server ist nur noch über die Ports 80, 443, 22, 53 erreichbar.
Und trotzdem werden weiterhin Spam Mails über den SMTP Server versendet. Wo könnte ich noch eine Sicherheitslücke haben? Wenn man von außen nicht mehr an den Postfix rankommt, dann muss er ja wohl über localhost angesprochen werden. Also hae ich da wohl einen Trojaner im System?