Windows Server 2003 verseucht?

jmmelle

New Member
Hallo,


ich habe ein dringendes Anliegen!
Mein vServer-Windows verschickt Spammails und wurde daraufhin vorübergehend von meinem Hoster gesperrt!

Der Hoster schaltet den Server gleich wieder frei, ich muss aber sofort prüfen, wer oder was die Spammails verschickt und dann löschen!

Im Detail muss ich folgendes machen:
"Hiermit bestätige ich, unmittelbar nach Freischaltung, meine Scripte und Software zu überprüfen und diese gegen
einen Missbrauch durch Dritte zu schützen bzw. diese vom Server zu entfernen. Sofern ich ein ähnliches Script
verwende, geschieht dies immer in der aktuellsten Version unter Beachtung der entsprechenden
Sicherheitsvorschriften.
Weiterhin bestätige ich, keine Massenmails und Spammails über die bei evanzo gehostete Domain zu versenden
bzw. versendet zu haben, da dies gegen die Hausordnung des Providers und geltendes Recht
verstoßen würde, sowie zu einer fristlosen Kündigung führt."


Wie kann ich das machen?
Könnt Ihr mir Tipps, Anleitungen geben oder anders helfen?


Gruß,
Jan
 
Da du anscheinend keine Ahnung hast von dem was zu tun ist, solltest du ein Gesuch im Marktplatz einstellen oder deinen Server kündigen.

Mit ein paar Tutorials ist es in der Regel nicht getan.

Auf jeden Fall musst du zu allererst mal deinen Mailserver abschalten, danach die Logfiles untersuchen wer die Mails wie verschickt hat.

Dann musst du dieses Sicherheitsloch stopfen und sicherstellen, dass du keine anderen Türen und Tore offen hast.

Das braucht aber Erfahrung ist von dir alleine auf die Schnelle sicherlich nicht zu meistern.
 
Wenn es soetwas wie einen Rescue Modus gibt solltest du den Server dorthin booten und dir dann mal in Ruhe anschauen was in den Logs steht und überlegen was auf dem Server überhaupt läuft. Also z.B. Irgendwelche PHP-Scripts oder Webformulare, die nicht durch Captcha abgesichert sind oder so.
Wenn du den Server auch noch zum Surfen verwendet hast, dann kann es natürlich auch sein, dass du dir irgendwas eingefangen hast.
Du könntest mal in der Firewall Port25 sperren und sehen was sich möglicherweise versucht darüber zu verbinden.

Wenn es ein netter Hoster ist, dann guckt er mal drüber und gibt dir evtl. einen kleinen Hinweis wo das Problem liegen könnte. Lösen musst du es aber selbst oder du beauftragst jemanden.
 
Back
Top