Portál AbcLinuxu, 16. července 2025 21:11
Zdravim,
mam taky problem. Mam sukromny server na internete. System Linux FC6. Klasicky LAMP server. Bezi na nom aj mejlovy server: postfix, mysql, currier-imap a squirellMail.
Stalo sa ze tento server bol hacknuty. Cez chkrootkit som tam nasiel trojany a kopu ineho svinstva. To vsetko som odstranil. Ale postfix stale posiela spam. Ked ho spustim tak v logu vidim ako posiela kopu mejlov. Tak ze ho mam stopnuty.
Otazka: Ako sa toho zbavit? Postfix mam nastaveny aby prijimal postu len z localhost, tak ze musi byt na mojom stroji nieco co to posiela. Mate s tym skusenosti? Viete poradit?
Diky.
Apr 17 21:25:14 server postfix/pickup[10595]: warning: 23446275C2F: message has been queued for 19 days Apr 17 21:25:14 server postfix/qmgr[10596]: 203F828DD82: from=<reeseyglowa (at) 4funlsi.com>, size=1927, nrcpt=5 (queue active) Apr 17 21:25:14 server postfix/smtp[10609]: 291DE275C11: to=<STEVEMCCAIN35226 (at) AOL.COM>, relay=mailin-01.mx.AOL.COM[64.12.137.184], delay=2488252, status=sent (250 OK) Apr 17 21:25:14 server postfix/pickup[10595]: 23446275C2F: uid=0 from=<root> Apr 17 21:25:14 server postfix/cleanup[10618]: 23446275C2F: message-id=<20070417192514.23446275C2F@server.i4u.sk>Moc z toho nie je jasne co to posiela. Alebo mam pozriet iny log?
Tak tu je priklad z maillog:Takže je to ve frontě. Tu by mělo promazat
Apr 17 21:25:14 server postfix/pickup[10595]: warning: 23446275C2F: message has been queued for 19 days
postsuper -d ALL
ako tu uz niekto hore spomenul - zalohovat dolezite data a reinstalovat. lebo fakt nevies, co kde sa moze este skryvat.
hacknutej masine nedoveruj!
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.