Gehackt? Wie finde ich es raus?

chemicalman

New Member
Hallo zusammen,

ich habe ein Problem, vielleicht weiß ja hier jemand Rat.

Seit ein paar Tagen fällt immer wieder auf, das alte Mails (z.B. aus dem April) nochmal(?) versandt werden bzw. jetzt erst ankommen.

Bei meiner Suchen in der '/var/log/mail' bin ich über etwas seltsames gestolpert.
Hier sind viele sehr verdächtige Sendmail-Meldungen. Es werden scheinbar Mails von meiner Kiste aus verschickt die da nicht zu suchen haben.
Bsp.:
Jun 22 08:04:41 servername sendmail[13355]: l5I50ur28746: to=<yfernandez@kitty.cc>, delay=4+01:03:45, xdelay=00:03:10, mailer=esmtp, pri=4261293, relay=null.kitty.cc. [168.95.1.1], dsn=4.0.0, stat=Deferred: Connection timed out with null.kitty.cc.


Von derartigen Meldungen gibt es etliche.

Können die Kiste, oder ein Postfach gehackt sein.

Wie finde ich das heraus?

Vielen Dank im Voraus

chemicalman:confused::confused:
 
Jun 22 08:04:41 servername sendmail[13355]: l5I50ur28746: to=<yfernandez@kitty.cc>, delay=4+01:03:45, xdelay=00:03:10, mailer=esmtp, pri=4261293, relay=null.kitty.cc. [168.95.1.1], dsn=4.0.0, stat=Deferred: Connection timed out with null.kitty.cc.
Die Mail ist noch in deiner Deferred-Queue - du kannst also mal den Inhalt begutachten.

Mein Tipp ist, dass es sich dabei um eine DSN handelt, die auf eine Spam-Mail an deine Domain generiert wurde und an einen auf deinem System nicht existenten Account gerichtet war.
Da der Absender fake ist, wird die DSN in der Queue bleiben, bis sie abgelaufen ist.

Das ist mein Tipp - da ich nicht viel über dein System weiß, ist der natürlich sehr unscharf.
 
Back
Top