Wer treibt sich auf meinem Server rum?

theranon

New Member
Bin etwas ratlos. Seit einiger Zeit können ich und meine Kunden ab und zu keine Mails versenden. Wenn ich dann in der Konsole mit ps auxf die Tasks anzeigen lasse, sehe ich immer, dass einige SMTP Tasks schon länger laufen. Die IPs und Server kann ich nicht zurodnen. Polen, China, Russland - alles dabei. Wie kann ich nun herausfinden, unter welchem User diese Tasks aufgerufen wurden? Wenn ich selbst eine Mail versende sehe ich so wie es sein sollte die IP meines Providers, aber den den zurück kann ich nicht finden.
Wenn ich die entsprechenden Tasks kille geht alles wieder.

Es geht um einen Vserver bei S4Y, Suse Linux.

Hier zB eine der Tasks aus dem Server nach Aufruf von ps auxf:
root 13437 0.0 0.4 7636 3256 ? SN 17:39 0:00 \_ sendmail: l5QFd5ld013437 189-10-153-27.paebv701.dsl.brasiltelecom.net.br [189.10.153.27]: DATA

Was tun? Für Hilfe wäre ich sehr dankbar. Ich möchte rausfinden über welches User_Account versucht wird die Mails zu verschicken.
 
Hallo!

Ich vermute mal Du hast einen offenen Relay oder ein nicht genügend abgesichertes Script in einer Deiner Webpräsenzen. Darüber wird dann Dein Server zum Spammen mißbraucht.

Gruß flyingoffice
 
Danke erst mal!

Die Forensuche hatte ich schon bemüht. Aber ich finde eben nichts zu dem Thema, wie ich heraus finde welches der verschiedenen Accounts dafür verantwortlich ist. Werde die Tipps im Hushi.net mal befolgen.
 
Back
Top