Sicherheitsleck Postfix ?

  • Hallo liebe netcup'ler,


    habe eben mal Folgendes in der Log gesehen und mache mir gerade ein bisschen Gedanken um die Sicherheit meines Postfix's.
    Ich habe die E-Mail(fengyu1666@yeah.net) bereits mal checken lassen und sie ist für SPAM geflaaged. Was mich halt stark stört ist, dass der Status auf "sent" steht.
    Danach folgte noch ein "removed" (bsp. May 14 06:57:52 BloodyCarnage postfix/qmgr[4302]: 06474FFCFC: removed).
    Ich habe bereits viel gegoogelt doch nie etwas spezifisches gefunden was ich mit meiner Problematik abgleichen konnte.


    Weitere Information die evtl. helfen kann ist, dass ich seit Tagen gebruteforced werde auf Postfix doch das hat bis jetzt fail2ban immer abgeschmettert. Zumal die Abfragen lächerlich sind :)


    Meine Frage nun also : Ging diese Mail wirklich raus ? War es Fremdeinwirkung ? Sollte ich weitere Sicherheitsvorkehrungen treffen ? Was genau ist mit "RelayedOpenRelay" gemeint ? Oder ist es gar ein Missverständnis trotz der unseriösen E-Mail Adresse ?



    p.s. Ist das nicht die default Email-Adresse(www-data@mail.) von apache2 ? Wieso versendet die einfach was ?


    Mit freundlichen Grüßen
    HomeWell

  • Hat sich erledigt. War ein riesen Irrtum meiner Seits !


    Es hat sich ein Bot im Forum angemeldet, der natürlich die Aktivierung per Mail bekommt. Doch da ich im ACP damals angeben musste mit welcher E-Mail Adresse das passieren sollte, kam ich nicht so schnell darauf das es mit www-data@mail passieren würde.
    Werde nun die default Adresse von Apache2 ändern damit ich nicht nochmal so ein Shock bekomme :) Naja ihr wisst ja Vorsicht ist besser als Nachsicht :)


    p.s. Sorry falls Doppelpost nicht gern gesehen wird aber ich wollte schnell bescheid geben damit ihr euch damit nicht befassen müsst :)
    MfG