Sicherheitsprobleme mit Postifx etc.

  • Hallo,


    ich erhielt vor kurzem eine Nachricht von Netcup in der man mich darauf hinwies, dass über meinen vServer Spammails verschickt werden. Ich kann dafür garantieren das ich lediglich meiner Familie Zugriff zum Server gewähre. Leider habe ich keine Einträge zu den betroffenen Emailadressen (die ich nie angelegt habe) gefunden. Ich verwende Postfix und Dovecot, leite meine Mails aber seit Kurzem per MX-Eintrag zu Google Mail um.


    Ich habe lediglich in den unten angehängten Dateien verdächtige Einträge gefunden. Vor allem der Eintrag von EnlargePenis scheint mir auffällig zu sein.


    Was kann ich dagegen unternehmen?


    Inhalt der /var/log/mail.info (Ausschnitte):

  • Inhalt der /var/log/mail.log (Ausschnitte):

  • Hallo,


    der anonyme Relay Check auf meinen Server ergab das alle Relay-Anfragen zurückgewiesen wurden. Nachfolgend noch die Dateien main.cf und master.cf:


    main.cf:



    master.cf:

  • Die Logauszüge enthalten keinen Hinweis darauf, dass jemand deinen Mailserver missbraucht. In der mail.info steht nur drin, dass ein paar Mails nicht zugestellt werden können.


    Hast du vielleicht veraltete Skripte irgendwo laufen? Stichwort: Sicherheitslücken

    "Security is like an onion - the more you dig in the more you want to cry"

  • Danke,
    du hattest Recht. Meine Servereinstellungen waren alle in Ordnung. Leider wurde mein Server durch ein unsicheres HTML-Formular teil eines Botnetzes. Ich denke jeder Anfänger muss sowas erstmal erleben, bis er Sicherheitswarnungen ernst nimmt ;)