Взлом postfix. (Кажется, меня хакнули.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Взлом postfix.

Сообщение Warderer »

Сегодня в логах обнаружил непонятные мне записи вида:

Код: Выделить всё

Apr 24 05:33:33 postman postfix/smtp[19039]: connect to my.domain[xx.xx.xx.xx]: Connection refused

С учётом того, что xx.xx.xx.xx - это разные узлы в моей сети, на которых нет почтовых сервисов.

У кого-нибудь есть предположения, что это может быть?
Готов отвечать на дополнительные вопросы.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
SatanaClause
Сообщения: 106

Re: Взлом postfix.

Сообщение SatanaClause »

РазНЫЕ? Тоесть ипишников было много? Насколько много?
Я люблю людей, люблю когда их нет;
Я бы вышел на болкон, и разрядил бы пистолет!
Спасибо сказали:
7biohazard7
Сообщения: 618
Статус: Любитель SUSE
ОС: Suse 11.2

Re: Взлом postfix.

Сообщение 7biohazard7 »

А что тут такого? Просто при отправке почты возникли проблемы.
Домен куда отправлено письмо не хочет принимать письмо от вашего
почтового сервера. Насколько я понял.
Спасибо сказали:
SatanaClause
Сообщения: 106

Re: Взлом postfix.

Сообщение SatanaClause »

Как я понял, проблема в том, что письмо не должно было отправляться на этот домен...
Я люблю людей, люблю когда их нет;
Я бы вышел на болкон, и разрядил бы пистолет!
Спасибо сказали: