spammail problem auf redhat9

alexa_sisu

New Member
hallo!

ich habe ein sehr unangenehmes problem auf meinem webserver.
er wurde gehackt, kurz wurden massenmails darüber verschickt. habe die ports gesperrt und nun wächst die mailqueue. ich finde jedoch den schädling nicht. *verzweifel*

wie finde ich heraus was auf dem server prozesse wie diesen startet:
root 21880 ? SN 0:00 sendmail: ./l43Ad8KU026348 mx4.hotmail.com: user open

habe rkhunter und chkrootkit drüberlaufen lassen. nichts gefunden.

könnt ihr mir tools empfehlen mit denen ich das problem eingrenzen kann? sonst irgendwelche tipps?

lg alexa
 
Hallo!

Ich tippe auf ein unsicheres Mailformular. Sichte mal die betreffenden Apache Logs.

Gruß flyingoffice
 
hi flyingoffice,

danke! du hast recht. ich habs herausgefunden was die machen. die verwenden ein kontakt formular von mir!

vielen dank für die rasche hilfe!
lg,
alexa
 
Hallo!
Prima das dein Server wieder läuft. Für den nächsten post bitte nochmals den Punkt 3.2 der Boardregeln studieren. Danke.

mfG
Thorsten
 
Back
Top