Ben ik net met wat serveronderhoud bezig, o.a. het lezen van de rootmail, kwam ik een mailtje tegen met een regeltje tekst als:
Deze mail was van owner-HOST en ging naar BCC-ontvangers, ik kon dus niet zien aan wie het allemaal verstuurd was.
1.) root-password veranderd
2.) Oude maillogs opgehaald en daaruit vis ik de volgende regel:
Daarin staat dus wel dat er maar 1 recipient is, ben ik dat dan alleen? En heeft mdom@localhost als relayer nog iets te betekenen?
Heb ook een onbekende user 'perforce' verwijderd uit /etc/passwd maar SuSE heeft altijd erg veel gebruikers waarvan ik niet precies weet of ze wel of niet erbij horen. Klinkt allemaal niet erg fris bij elkaar, kan hier sprake zijn van een beveiligingslek of weet iemand wat er anders aan de hand kan zijn?
Waar HOST de machinenaam is en bladie het root-wachtwoord!configure HOST bladie
Deze mail was van owner-HOST en ging naar BCC-ontvangers, ik kon dus niet zien aan wie het allemaal verstuurd was.
1.) root-password veranderd
2.) Oude maillogs opgehaald en daaruit vis ik de volgende regel:
code:
1
| Jun 12 16:44:00 HOST sendmail[2424]: g5CEi0U02424: from=owner-DOMEIN@HOST.DOMEIN.nl, size=86, class=0, nrcpts=1, msgid=<200206121444.g5CEi0U02424@HOST.DOMEIN.nl>, relay=mdom@localhost |
Daarin staat dus wel dat er maar 1 recipient is, ben ik dat dan alleen? En heeft mdom@localhost als relayer nog iets te betekenen?
Heb ook een onbekende user 'perforce' verwijderd uit /etc/passwd maar SuSE heeft altijd erg veel gebruikers waarvan ik niet precies weet of ze wel of niet erbij horen. Klinkt allemaal niet erg fris bij elkaar, kan hier sprake zijn van een beveiligingslek of weet iemand wat er anders aan de hand kan zijn?