Postfix hacker?

Status
Für weitere Antworten geschlossen.

HarryPotter

Benutzer
Mitglied seit
24. Aug 2007
Beiträge
2.156
Punkte für Reaktionen
0
Punkte
0
Ich habe vorgestern erstmals und heute wieder etwa 30 mal folgende Einträge im Log (/var/log/messages):

Jan 29 00:16:29 postfix/smtpd[15320]: warning: unknown[219.143.144.135]: SASL LOGIN authentication failed: authentication failure

Alles mit derselben IP (China)

Hat jemand eine Ahnung was da vor sich geht und was ich dagegen tun kann?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Da hat wohl jemand bei dir Passworte durchprobiert. Hast du chinesische "Freunde"? ;)
Was du dagegen tun kannst?
- du könntest die SASL Auth auf Port 25 deaktivieren und Port 25 nur zum Empfang von Emails verwenden. In diesem Fall würdest du die SASL Auth auf Port 587 legen. Dann kannst du über diesen Port Emails verschicken inkl SASL Auth. Port 587 wird von Spammern selten probiert

- du könntest chinesische IP Blöcke komplett sperren am Postfix

- du könntest chinesische IP Blöcke direkt auf der Firewall der DS sperren

- oder du pfeifst drauf weil die dein PW niemals rauskriegen :D

Es kommt ein bisschen drauf an wie genau dein Mailserver Setup ist, um hier das Risiko abzuschätzen. Denn per Default läuft die Mailstation mit Systembenutzern. Also hat ein Emailsuser auch eine gültigen Shell Login. Damit wäre das Risiko hoch wenn dein Emailpw geknackt würde.
Wenn du mit virtuellen Benutzern arbeitest, dass bist du hier fein raus, weil dir schlimmstenfalls das Emailpw geknackt werden kann. Die Userverwaltung bei virtuellen Emailbnutzern hat jedoch nichts mit den Systemusern zu tun. So ist das besser abgetrennt.

Lange Rede kurzer Sinn: Du solltest etwas tun. Am besten greift das Blockieren von IP-Blöcken. Am schnellsten hast du das wohl mit postfwd umgesetzt. Gibt dazu was im Forum, ich sage nur "Dalai Lama ole" ;)
 

HarryPotter

Benutzer
Mitglied seit
24. Aug 2007
Beiträge
2.156
Punkte für Reaktionen
0
Punkte
0
Gut, werd ich mal dort umsehen.

Aber ich frage mich, ob ich Port 25 am Router überhaupt offen brauche.

Das müsste doch nur sein, wenn ich aus dem Internet heraus ein Mail über den SMTP server meiner DS verschicken wollte, was ich eh nicht tue.

Fürs Versenden aus dem LAN und vom Internet via Roundcube der DS benötige ich das doch nicht, oder mach ich einen Denkfehler, rsp. habe ich keine Ahnung?
 

HarryPotter

Benutzer
Mitglied seit
24. Aug 2007
Beiträge
2.156
Punkte für Reaktionen
0
Punkte
0
Jo, vom Handy versende ich SMS, oder verwechsle ich jetzt was :D
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Gut, werd ich mal dort umsehen.

Aber ich frage mich, ob ich Port 25 am Router überhaupt offen brauche.

Das müsste doch nur sein, wenn ich aus dem Internet heraus ein Mail über den SMTP server meiner DS verschicken wollte, was ich eh nicht tue.

Fürs Versenden aus dem LAN und vom Internet via Roundcube der DS benötige ich das doch nicht, oder mach ich einen Denkfehler, rsp. habe ich keine Ahnung?
Port 25 muss auch offen sein, wenn du Emails direkt an der DS, also via SMTP, empfangen willst. Zum reinen Versenden aus dem LAN brauchst du den Port nicht
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat