Posts by Fiesling

    Ändere doch mal das PW deines Mailaccounts.
    Gibt ja mehrere Varianten über die Spam verschickt werden kann.
    Lokaler PC infiziert und nutzt dein Mailkonto im Outlook. PHP Script auf deinem Server was permanent aufgerufen wird und Mails verschickt. Da ist ein Relaytest überhaupt kein Indiz für einen sicheren Server.

    Das wird regelmäßig geändert das PW.
    Localer PC und so mal überprüft nicht gefunden.

    Hallo,


    bei mir wurde mal ein Joomla gekackt.


    Eine PHP-Datei wurde hochgeladen und dann wurden tausende von Mails versendet.

    Ordner Strucktur sieht OK aus - Kein Verändertes Datum an Datein oder was sonst auffällig war.

    Code
    1. (Authenticated sender: [email protected])


    bedeutet das jemand mit dem zugehörigen Passwort diese Mails versendet


    Meinst du wegen dem hier:



    Code
    1. Received: from [127.0.0.1] (unknown [179.218.69.142])
    2. (Authenticated sender: [email protected])
    3. by panel.bigone1.net (Postfix) with ESMTPA id 993D14CB376;
    4. Thu, 26 Oct 2017 14:24:22 +0200 (CEST)


    Die "unbekannte" IP ist nicht ovn mir - das ist doch aber die VersenderIP die über mein Server die Mails raus gejagt hat?
    Laut Maxmind aus Brasilien (NET Virtua)


    Ich werde es mal weiter beobachten.
    PWs alle geändert.


    Noch erhalte ich ja Hunderte Mails vom Mailer-Deamon - kann also noch nicht sagen ob das Prob aufhört

    Moin


    Habe gerade mal mails angerufen bei mir und hatte knapp 5000 neue mails


    Anscheint wurde mein Server wohl missbraucht um Spamsmails zu verschicken.
    Laut Relaytest ist mein System aber nicht offen?


    wie bekomme ich jetzt am besten raus wie das passiert ist?


    viell kann ja mal jemand von euch evtl. mal drüber schauen


    evtl. kann jemand ja auch damit was anfangen - mail logs sind ca. 150MB groß und wachsen weiter an


    hab postfix und dovecot erstmal ausgeschaltet auch


    logauszug aus mail.info


    Mahlzeit,


    Mir ist heute aufgefallen das das Ticketsystem bei den Resellern nicht geht?
    Wenn ich als Reseller drauf klicke, lande ich wieder auf der index.php ?


    user_statistics.php gibt bei mir nen 500er Fehler aus als Reseller?


    und die Rundmail funktion (/reseller/circular.php) geht auch nicht bei mir.
    Erhalte ich ein



    Code
    1. An unexpected error occurred
    2. Ein unerwarteter Fehler ist aufgetreten. Bitte wenden Sie sich an Ihren Administrator.

    Die Fehler schon alle bekannt?


    Debian 8.9
    i-mscp : i-MSCP 1.5.1 - Build: 20170908 -Codename: Ennio Morricone