localhost spam

Forums: 

Que tal a todos buenas tardes, estoy teniendo un problema con mi servidor de correo y es que este me esta enviando correos desde localhost como spam, no se si alguien me puede ayudar con este problema, estoy usando Centos 5.3, con sendmail y MailScanner, vi que es el localhost al abrir el qfp del correo que se esta enviando. Esto es lo que me muestra al abrir el archivo qfp de mi servidor de correo
Cualquier Tip, que me puedan dar lo agradeceria mucho

Atentamte

Paul A.

Nota Adjunto un qfp para su revision

V8
T1310410594
K0
N0
P1501358
Mhost map: lookup (wumt.org): deferred
Fbs
$_localhost.localdomain [127.0.0.1]
$rESMTP
$smail.concope.gob.ec
${daemon_flags}
${if_addr}127.0.0.1
S
rRFC822; sandiip@devangpatel.info
RPFD:
rRFC822; heather@devasgroup.com
RPFD:
rRFC822; sn0w@devious.tsongkie.com
RPFD:
rRFC822; pgallagher@devis.com
RPFD:
rRFC822; baruba@dew.com.se
RPFD:
rRFC822; hjbhj@df.com

sigue mirando el encabezado

Imagen de Epe

sigue mirando el encabezado para que te enteres por dónde entra el spammer. Los servidores linux no envían sólos mails... esto es alguien enviándolo. Esto es técnicamente invasión (allanamiento) de morada, y deben tomarse medidas para reportar y actuar contra estos entrometidos descarados.

de momento te garantizo que una de las siguientes será la situación, luego me confirmas que fue una de ellas dos:
1- un usuario con clave débil (soporte@concope.gob.ec por ejemplo, cuya clave es soporte) y está siendo usado para autenticar y enviar mails, ya sea mediante outlook o mediante el webmail.

la técnica más bonita y actual es esta del webmail. Solución: inmediatamente poner claves serias por favor!! Estoy muy seguro que esta es la razón. Y educarse uno y a los usuarios: las claves tienen que ser complejas, nada de usuario123 ni de usuario2001 ni nada de eso

2- otra variante, que tampoco deja de ser válida y usada: un joomla del año de la corneta (es decir, antes de la 1ra guerra mundial) y el spammer está usando un módulo con falla para enviar cientos de spam.

solución: tomarse en serio que los sitios web no es sólo ponerlos, sino además mantenerlos y mantener un sitio web cuesta mucho tiempo y dinero.
saludos
epe

Saludos
epe

EcuaLinux.com

+(593) 9 9924 6504

Servicios en Software Libre