ISSchuster
Registered User
Hallo,
ich habe ein relativ großes Problem auf meinem Server:
SuSE 9.1 mit postfix und saslauthd 2.1.18
Die Authentifizierung funktioniert soweit einwandfrei (d.h. der Client [z.B. Outlook / Express] muss sich am Postausgangsserver anmelden um Mails verschicken zu können. So soll es ja auch sein.)
Allerdings verschickt seit gestern jemand unberechtigterweise Mails über den Server.
Folgende Zeile steht im Logfile:
Jan 5 14:01:23 poseidon postfix/smtpd[29853] 5F093244E1 client="ein Provider aus Brasilien" sasl_method=LOGIN, sasl_username=webmaster
Wenn ich mit sasldblistusers2 die angelegten User prüfe, gibt es aber keinen User "webmaster"....
Wie / warum kann sich jemand mit einem nicht existierenden User anmelden und Mails verschicken?
Und die wichtigste Frage: Wie kann ich das ganze verhindern?
Ich hoffe es hat jemand eine Idee - ich habe keine mehr....
Mfg
Stefan Schuster
ich habe ein relativ großes Problem auf meinem Server:
SuSE 9.1 mit postfix und saslauthd 2.1.18
Die Authentifizierung funktioniert soweit einwandfrei (d.h. der Client [z.B. Outlook / Express] muss sich am Postausgangsserver anmelden um Mails verschicken zu können. So soll es ja auch sein.)
Allerdings verschickt seit gestern jemand unberechtigterweise Mails über den Server.
Folgende Zeile steht im Logfile:
Jan 5 14:01:23 poseidon postfix/smtpd[29853] 5F093244E1 client="ein Provider aus Brasilien" sasl_method=LOGIN, sasl_username=webmaster
Wenn ich mit sasldblistusers2 die angelegten User prüfe, gibt es aber keinen User "webmaster"....
Wie / warum kann sich jemand mit einem nicht existierenden User anmelden und Mails verschicken?
Und die wichtigste Frage: Wie kann ich das ganze verhindern?
Ich hoffe es hat jemand eine Idee - ich habe keine mehr....
Mfg
Stefan Schuster