Tja, da ist man mal 3 Wochen nicht da und schon hat jemand meinen Server gehackt. Es wurde über eine Sicherheitslücke schadhafter Code eingeschleust und ausgeführt der dann Attacken auf fremde Server durchgeführt hat. So wie es aussieht, wurde DFind.exe dazu verwendet. Welche Sicherheitslücke nun ausgenutzt wurde, werde ich wohl erst nach dem Studium der Logfiles genauer sagen können, wenn die Zeit es entsprechend hergibt.
Zum Glück wurde das vom Provider bemerkt und mein Server gesperrt. In der Zwischenzeit wurde der Server von mir komplett neu installiert und auf den aktuellsten Stand gebracht.
Die Neuinstallation war der Grund dafür, warum ich per Mail die letzten Tage nicht erreichbar war. Nun ist Spamassassin und Greylisting wieder eingerichtet und man kann mich wieder erreichen.


Im Zusammenhang mit dem gehackten Server habe ich eine interessante Webseite mit vielen Tools und Informationen rund um das Thema gefunden…. sehr informativ
http://packetstormsecurity.org/