Ciao a tutti,
purtroppo mi hanno notificato un massiccio invio di email dal mio server con tanto di "cordiale invito" a verificare e fixare il problema !
ora mi trovo in difficoltà poichè non riesco a capire tramite quale account stanno inviando queste mail!
Queste mail partono tutte come "from=name@domain.com" verso vari riceventi ed in sole 5 ore di log ho più di 2000 occorrenze ... andando a ritroso ho trovato la prima occorrenza (non risultano invii precedenti alle "Jul 29 19:41:04").
Ho pensato di cercare il login più vicino antecedente a quell'orario ma non ne esco fuori...e non trovo a quale utente sia stata sottratta o trovata la password..
ecco parte del log della prima occorrenza:
Jul 29 19:41:06 srv1 qmail-queue-handlers[28800]: Handlers Filter before-queue for qmail started ...
Jul 29 19:41:06 srv1 qmail-queue-handlers[28799]: Handlers Filter before-queue for qmail started ...
Jul 29 19:41:06 srv1 qmail-queue-handlers[28800]: from=name@domain.com
Jul 29 19:41:06 srv1 qmail-queue-handlers[28800]: to=sergey@nechet.crimea.ua
Jul 29 19:41:06 srv1 qmail-queue-handlers[28800]: hook_dir = '/var/qmail//handlers/before-queue'
Jul 29 19:41:06 srv1 qmail-queue-handlers[28800]: recipient[3] = 'sergey@nechet.crimea.ua'
Jul 29 19:41:06 srv1 qmail-queue-handlers[28800]: handlers dir = '/var/qmail//handlers/before-queue/recipient/sergey@nechet.crimea.ua'
Jul 29 19:41:06 srv1 qmail-queue-handlers[28799]: from=name@domain.com
Jul 29 19:41:06 srv1 qmail-queue-handlers[28799]: to=sergey@magnitka.ru
Jul 29 19:41:06 srv1 qmail-queue-handlers[28799]: hook_dir = '/var/qmail//handlers/before-queue'
Jul 29 19:41:06 srv1 qmail-queue-handlers[28799]: recipient[3] = 'sergey@magnitka.ru'
Jul 29 19:41:06 srv1 qmail-queue-handlers[28799]: handlers dir = '/var/qmail//handlers/before-queue/recipient/sergey@magnitka.ru'
Jul 29 19:41:06 srv1 qmail-queue-handlers[28800]: starter: submitter[28801] exited normally
cosa devo cercare nel log per capirci qualcosa in più ??
possibile che sia uno script in qualche dominio che invia ??
help![]()


LinkBack URL
About LinkBacks
e non trovo a quale utente sia stata sottratta o trovata la password..


Rispondi Citando

Segnalibri