Server verschickt E-Mails die er nicht soll/darf

Hallo,

ich betreibe einen Root-Server bei Strato.

Installiert sind Ubuntu 12.04.5LTS und Plesk 12.0.184 Update#65

daneben noch 1 Wordpress-Homepage. 1x das phpkit und eine Gallerie.

Ansonsten laufen nur die üblichen Homepages usw.

Seit ein paar Tagen wird der Server massiv dazu mißbraucht, E-Mails an fremde Leute zu senden,

Lt, de, diversen Tools im Inet, ist er aber sauber. (open Relay usw.)

Naja, er verschickt >1000 E-Mails am Tag an und von nicht verhandenen Users.

Nun meine Frageund das Angebot:

Wer kann sich um das erste Problem kümmern, den unerlaubten E-Mail-Versand stoppen und den Täter ermitteln? (welches Progi machte das möglich)

Oder

Wer kann das obige Problem kurzfristig lösen und setzt den Server mit einer aktuellen Disti wieder auf? Inkl. Sicherung und Rückspielen der Daten. Ein einfacher Backupserver der 1x wöchentlich die Daten sichert ist vorhanden.

Noch Fragen? dann her damit, wenn nicht dann bitte die Angebote.

Gruß

Ulf
 
neu aufsetzen mit den alten Daten dürfte nichts bringen - dann ist das Script, das vermutlich dafür verantwortlich ist (wenn der Mailserver wirklich safe ist) ja auch wieder da und nichts gewonnen.

Finde heraus wo die Mails herkommen und stopf die Lücke.
 
Woher weisst du, dass der Server missbraucht wird? Hast du Abuse-Emails, z.B. von deinem Anbieter erhalten?

Siehst du in der Mailwarteschlange eventuell Emails, die nicht von dir sind?

Was zeigen denn die Mailserver-Logfiles?
 
mail.log prüfen und mit netstat -n mal schauen, was da so für IPs zugreifen. Mit dem Befehl mailq prüfen was da an wen für E-Mails geschickt werden. Vielleicht sind es auch nur System Notifications.
 
Back
Top