Beiträge von night182

    Danke,
    du hattest Recht. Meine Servereinstellungen waren alle in Ordnung. Leider wurde mein Server durch ein unsicheres HTML-Formular teil eines Botnetzes. Ich denke jeder Anfänger muss sowas erstmal erleben, bis er Sicherheitswarnungen ernst nimmt ;)

    Hallo,


    der anonyme Relay Check auf meinen Server ergab das alle Relay-Anfragen zurückgewiesen wurden. Nachfolgend noch die Dateien main.cf und master.cf:


    main.cf:



    master.cf:

    Inhalt der /var/log/mail.log (Ausschnitte):

    Hallo,


    ich erhielt vor kurzem eine Nachricht von Netcup in der man mich darauf hinwies, dass über meinen vServer Spammails verschickt werden. Ich kann dafür garantieren das ich lediglich meiner Familie Zugriff zum Server gewähre. Leider habe ich keine Einträge zu den betroffenen Emailadressen (die ich nie angelegt habe) gefunden. Ich verwende Postfix und Dovecot, leite meine Mails aber seit Kurzem per MX-Eintrag zu Google Mail um.


    Ich habe lediglich in den unten angehängten Dateien verdächtige Einträge gefunden. Vor allem der Eintrag von EnlargePenis scheint mir auffällig zu sein.


    Was kann ich dagegen unternehmen?


    Inhalt der /var/log/mail.info (Ausschnitte):

    Zitat

    Tür und Tor für Angriffe geöffnet


    Naja, aber es ist ja nicht so, dass das ganze jetzt offen ist. Das ganze ist doch immernoch mit einem sehr langen und kryptischen Passwort gesichert. Bis das per Brute-Force ermittelt ist, gibts es die schon kein Linux mehr.. Ausserdem sind die Rechte des Syscp-Benutzers auch begrenzt, von mir aus kann jemand dort alles zerschießen, aber richtigen Schaden auf den anderen Datenbanken kann er doch nicht anrichten, oder:confused:

    Hey,
    also ich hatte dasselbe Problem und habe als Anfänger ein paar Stunden daran gesessen. Die endgültige Lösung war dann, mich als root bei phpmyadmin einzuloggen und dem Nutzer syscp die Rechte zuzuteilen unabhängig vom Host (also Option "Jeder Host" aktivieren), davor war es nur dem localhost erlaubt.
    Jetzt empfange ich wieder Emails und nach kurzer Wartezeit funktionierte auch die Weiterleitung an Yahooo wieder blendend :)
    MfG night