Hi!
Ich bin beim googlen auf diese Seite gestoßen, weil hier bereits Probleme behandelt wurden die dem meinen ähnlich sind - aber eben nicht ganz das gleiche... Aufgrund personeller Änderungen habe ich seit kurzem das Vergnügen einen Hosting-Server zu betreuen auf dem Plesk (Version 7.5.4) läuft. Mir ist klar, dass Plesk selbst als auch viele weitere Pakete veraltet sind. Ein Update auf aktuellere Programmversionen traue ich mir bei meinem jetzigen Wissensstand nicht zu (zu vielfältig erscheinen mir die Probleme, die nach Updates auftreten können).
Folgende Situation:
Ich bekomme Mails mit folgendem Inhalt:
Ich vermute, dass irgendein Prozess Spam-Mails verschickt (die FROM-Adresse existiert nicht)...
In /var/log/messages finde ich folgende Zeilen:
Wenn ich mir die Queue anschaue erhalte ich folgendes:
Wenn ich mir die Mail-Log-Files (aufgrund von Plesk verbogen nach /usr/local/psa/var/log/maillog) anschaue, finde ich zb eine Zeile
Wie kann ich rausfinden, welcher Prozess diese Nachricht generiert hat?
Ich bin recht neu und unerfahren im Bereich Linux & Hosting & Mail, daher bitte ich auf diesem Weg um Hilfe. Ratschläge à la "Alles neu installieren" und "System updaten um Lücken zu schließen" kann ich mich nur anschließen, aber diese Möglichkeiten habe ich im Moment nicht, daher würde ich mich sehr freuen über Ratschläge, wie ich dem aktuellen Problem Herr werden kann.
Liebe Grüße aus Wien,
Matthias
Ich bin beim googlen auf diese Seite gestoßen, weil hier bereits Probleme behandelt wurden die dem meinen ähnlich sind - aber eben nicht ganz das gleiche... Aufgrund personeller Änderungen habe ich seit kurzem das Vergnügen einen Hosting-Server zu betreuen auf dem Plesk (Version 7.5.4) läuft. Mir ist klar, dass Plesk selbst als auch viele weitere Pakete veraltet sind. Ein Update auf aktuellere Programmversionen traue ich mir bei meinem jetzigen Wissensstand nicht zu (zu vielfältig erscheinen mir die Probleme, die nach Updates auftreten können).
Folgende Situation:
Ich bekomme Mails mit folgendem Inhalt:
Code:
Hi. This is the qmail-send program at xxx.yyy.at.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.
<lodfweefgf@126.com>:
220.181.15.191 does not like recipient.
Remote host said: 550 User not found: [email]lodfweefgf@126.com[/email] Giving up on 220.181.15.191.
--- Below this line is a copy of the message.
Return-Path: <webmaster@spoe.at>
Received: (qmail 11061 invoked from network); 1 Jan 2011 22:43:38 +0100
Received: from host-static-93-116-209-123.moldtelecom.md (HELO glkliqiax36) (93.116.209.123)
by xxx.xxx.xxx.xxx with SMTP; 1 Jan 2011 22:43:38 +0100
Date: Sun, 2 Jan 2011 05:43:32 +0800
From: "WLXXOM" <btuaq@spoe.at>
To: "lodfweefgf" <lodfweefgf@126.com>
Subject:
=?GB2312?B?QS1aQbCi1P24tLnFw6vI3sWusPy080PM0tDEsqjKv7bZytbM4cOrw6uw/LD8?=
=?GB2312?B?taW859Cxv+ew/DkxMzE2?=
Message-ID: <201101020543321408980@spoe.at>
X-Mailer: Foxmail 6, 10, 201, 20 [cn]
MIME-Version: 1.0
Content-Type: text/html;
charset="GB2312"
Content-Transfer-Encoding: base64
PCFET0NUWVBFIGh0bWwgUFVCTElDICItLy9XM0MvL0RURCBYSFRNTCAxLjAgVHJhbnNpdGlvbmFs
Ly9FTiIgImh0dHA6Ly93d3cudzMub3JnL1RSL3hodG1sMS9EVEQveGh0bWwxLXRyYW5zaXRpb25h
bC5kdGQiPg0KPGh0bWwgeG1sbnM9Imh0dHA6Ly93d3cudzMub3JnLzE5OTkveGh0bWwiPg0KPGhl
YWQ+DQo8dGl0bGU+PC90aXRsZT4NCjxtZXRhIGh0dHAtZXF1aXY9IkNvbnRlbnQtVHlwZSIg
Ich vermute, dass irgendein Prozess Spam-Mails verschickt (die FROM-Adresse existiert nicht)...
In /var/log/messages finde ich folgende Zeilen:
Code:
Jan 4 14:33:22 hosting1 smtp_auth: SMTP connect from [email]unknown@75.126.179.48-static.reverse.softlayer.com[/email] [75.126.179.48]
Jan 4 14:33:22 hosting1 smtp_auth: smtp_auth: SMTP user webmaster : /var/qmail/mailnames/kommunalpolitik.at/webmaster logged in from [email]unknown@75.126.179.48-static.reverse.softlayer.com[/email] [75.126.179.48]
Jan 4 14:33:49 hosting1 smtp_auth: SMTP connect from [email]unknown@darkstar.fanaa.net[/email] [66.220.0.170]
Jan 4 14:33:49 hosting1 smtp_auth: smtp_auth: SMTP user webmaster : /var/qmail/mailnames/kommunalpolitik.at/webmaster logged in from [email]unknown@darkstar.fanaa.net[/email] [66.220.0.170]
Wenn ich mir die Queue anschaue erhalte ich folgendes:
Code:
/var/qmail/bin/qmail-qstat
messages in queue: 386
messages in queue but not yet preprocessed: 0
Wenn ich mir die Mail-Log-Files (aufgrund von Plesk verbogen nach /usr/local/psa/var/log/maillog) anschaue, finde ich zb eine Zeile
Code:
Jan 4 14:48:20 hosting1 qmail: 1294148900.780607 new msg 33195949
Wie kann ich rausfinden, welcher Prozess diese Nachricht generiert hat?
Ich bin recht neu und unerfahren im Bereich Linux & Hosting & Mail, daher bitte ich auf diesem Weg um Hilfe. Ratschläge à la "Alles neu installieren" und "System updaten um Lücken zu schließen" kann ich mich nur anschließen, aber diese Möglichkeiten habe ich im Moment nicht, daher würde ich mich sehr freuen über Ratschläge, wie ich dem aktuellen Problem Herr werden kann.
Liebe Grüße aus Wien,
Matthias
Last edited by a moderator: