* Hans Rembeck :
> >Das würde ich sagen
> >Passwort zu einfach? Leer? Gehackt? User == Pass?
> >
> wie kann ich jetzt Rückschlüsse auf die Mailadresse bzw. Benutzername
> ziehen welcher gehackt wurde?
>
> da sind ca 200 Mailadressen drauf.
Im Log steht doch welcher Username genutzt wurde!
Dec 1
> -Original Message-
On Behalf Of Hans Rembeck
> Ralf Hildebrandt schrieb:
> > * Hans Rembeck :
> >
> >
> >> Dec 15 14:48:45 localhost postfix/smtpd[13060]: generic_checks:
> name=permit_sasl_authenticated
> >> Dec 15 14:48:45 localhost postfix/smtpd[13060]: generic_checks:
> name=permit_sa
Ralf Hildebrandt schrieb:
* Hans Rembeck :
Dec 15 14:48:45 localhost postfix/smtpd[13060]: generic_checks:
name=permit_sasl_authenticated
Dec 15 14:48:45 localhost postfix/smtpd[13060]: generic_checks:
name=permit_sasl_authenticated status=1
Dec 15 14:48:45 localhost postfix/smtpd[13060]:
* Hans Rembeck :
> Dec 15 14:48:45 localhost postfix/smtpd[13060]: generic_checks:
> name=permit_sasl_authenticated
> Dec 15 14:48:45 localhost postfix/smtpd[13060]: generic_checks:
> name=permit_sasl_authenticated status=1
> Dec 15 14:48:45 localhost postfix/smtpd[13060]: >>> CHECKING RECIPIENT
Uwe Driessen schrieb:
On Behalf Of Hans Rembeck
Ralf Hildebrandt schrieb:
* Hans Rembeck :
mydestination = $myhostname
mydomain = xxx
myhostname = xxx
mynetworks = 127.0.0.0/8, xxx
myorigin = $myhostname
relay_domains = $mydestination
relay_recipient_maps = h
Am 14.12.2009 15:38, schrieb Werner Detter:
> Hi,
>
>
>>> Ich benutze Postfix 2.1.5 und habe folgende smtp_recipient_restrictrions:
>>>
>>> check_recipient_access
>>> hash:/etc/postfix/x-employees
>>> check_sender_access
>>> hash:/etc
On Behalf Of Hans Rembeck
> Ralf Hildebrandt schrieb:
> > * Hans Rembeck :
> >
> >
> >> mydestination = $myhostname
> >> mydomain = xxx
> >> myhostname = xxx
> >> mynetworks = 127.0.0.0/8, xxx
> >> myorigin = $myhostname
> >>
> >
> >
> >> relay_domains = $mydestination
> >> relay_recipient_maps = h
* Hans Rembeck :
> Ralf Hildebrandt schrieb:
> >* Hans Rembeck :
> >>mydestination = $myhostname
> >>mydomain = xxx
> >>myhostname = xxx
> >>mynetworks = 127.0.0.0/8, xxx
> >>myorigin = $myhostname
> >
> >>relay_domains = $mydestination
> >>relay_recipient_maps = hash:/etc/postfix/relay_recipients
Ralf Hildebrandt schrieb:
* Hans Rembeck :
mydestination = $myhostname
mydomain = xxx
myhostname = xxx
mynetworks = 127.0.0.0/8, xxx
myorigin = $myhostname
relay_domains = $mydestination
relay_recipient_maps = hash:/etc/postfix/relay_recipients
Also ich weiss nicht. Ist di
* Hans Rembeck :
> mydestination = $myhostname
> mydomain = xxx
> myhostname = xxx
> mynetworks = 127.0.0.0/8, xxx
> myorigin = $myhostname
> relay_domains = $mydestination
> relay_recipient_maps = hash:/etc/postfix/relay_recipients
Also ich weiss nicht. Ist die Domain nun in mydestination oder
Uwe Driessen schrieb:
On Behalf Of Hans Rembeck
Ralf Hildebrandt schrieb:
* Hans Rembeck :
aber wie kommt einer mit unbekannt rein, ist dann eine gewisse Zeit
in der Queue und wird dann an unbekannte Empfänger versandt trotz
sasl?
Na ist halt ein open relay...
41.2
On Behalf Of Hans Rembeck
> Ralf Hildebrandt schrieb:
> > * Hans Rembeck :
> >
> >
> >> aber wie kommt einer mit unbekannt rein, ist dann eine gewisse Zeit
> >> in der Queue und wird dann an unbekannte Empfänger versandt trotz
> >> sasl?
> >>
> >
> > Na ist halt ein open relay...
> >
> > 41.217.65.
* Hans Rembeck :
> Habs glaub jetzt gefunden, es war ein verkehrtes OK in der access List.
Wahrscheinlich!
> Vielleicht könnt ihr eine Liste von aktuellen Blacklists zukommen lassen.
Ich nutze:
zen.spamhaus.org, bl.spamcop.net, bogons.cymru.com
--
Ralf Hildebrandt
Geschäftsbereich IT | Abtei
Ralf Hildebrandt schrieb:
* Hans Rembeck :
aber wie kommt einer mit unbekannt rein, ist dann eine gewisse Zeit
in der Queue und wird dann an unbekannte Empfänger versandt trotz
sasl?
Na ist halt ein open relay...
41.217.65.4 ist auf zahlreichen blacklists...
D.h. die Restrictions si
* Hans Rembeck :
> aber wie kommt einer mit unbekannt rein, ist dann eine gewisse Zeit
> in der Queue und wird dann an unbekannte Empfänger versandt trotz
> sasl?
Na ist halt ein open relay...
41.217.65.4 ist auf zahlreichen blacklists...
D.h. die Restrictions sind mächtig falsch. Ich schliesse
On Behalf Of Hans Rembeck
> Guter Tip mit postcat -p,
>
> aber wie kommt einer mit unbekannt rein, ist dann eine gewisse Zeit in
> der Queue und wird dann an unbekannte Empfänger versandt trotz sasl?
Weil deine Restriktionen das zulassen.
Deine Postfix Version ist mit 2.1.X ein wenig alt sollte
16 matches
Mail list logo