懷疑系統被綁架 - Linux

By Joe
at 2011-10-06T00:14
at 2011-10-06T00:14
Table of Contents
大家好:
筆者在某機構有一個帳號,
該伺服器提供FTP/Telnet/SMTP/POP3等服務,
最近,不知是系統被綁架,還是怎樣的,
我的信箱竟然無故收到自己的帳號發的Mail,
而且,寄件者同時具有我和與我鄰近的帳號名稱,
類似像這樣:
From: [email protected], //我的帳號
[email protected], //別人的帳號
[email protected], //.....略.....
然後他會把From的這些信箱重複貼在Cc和To裡,
主旨和內容都是英文的,感覺上很像是廣告文,
查了Mail的原始碼,
才發現Received From根本就不是那台Server的IP...orz
現在比較納悶的是:
1.不懂那台Server的/etc/passwd是怎麼流出去的?
2.承上,盜用者不就連/etc/shadow都拿到了?
3.為什麼他們盜了信箱,還要把信件寄回給帳號擁有者?
4.如此一來,不就可以利用這台Server上面的使用者名義到處發郵件呢?
這個濫發郵件的問題,真的讓人覺得很頭痛,
而且出狀況的不只有我,同台Server的其他使用者也會收到類似這些信,
顯示的寄件者,都是大家自己的帳號,
不知道有沒有什麼方式可以解決呢?
PS.筆者的ID,只是一般的user而已,沒辦法有root的權限。
感恩大家囉!
--
筆者在某機構有一個帳號,
該伺服器提供FTP/Telnet/SMTP/POP3等服務,
最近,不知是系統被綁架,還是怎樣的,
我的信箱竟然無故收到自己的帳號發的Mail,
而且,寄件者同時具有我和與我鄰近的帳號名稱,
類似像這樣:
From: [email protected], //我的帳號
[email protected], //別人的帳號
[email protected], //.....略.....
然後他會把From的這些信箱重複貼在Cc和To裡,
主旨和內容都是英文的,感覺上很像是廣告文,
查了Mail的原始碼,
才發現Received From根本就不是那台Server的IP...orz
現在比較納悶的是:
1.不懂那台Server的/etc/passwd是怎麼流出去的?
2.承上,盜用者不就連/etc/shadow都拿到了?
3.為什麼他們盜了信箱,還要把信件寄回給帳號擁有者?
4.如此一來,不就可以利用這台Server上面的使用者名義到處發郵件呢?
這個濫發郵件的問題,真的讓人覺得很頭痛,
而且出狀況的不只有我,同台Server的其他使用者也會收到類似這些信,
顯示的寄件者,都是大家自己的帳號,
不知道有沒有什麼方式可以解決呢?
PS.筆者的ID,只是一般的user而已,沒辦法有root的權限。
感恩大家囉!
--
Tags:
Linux
All Comments

By Dorothy
at 2011-10-10T06:42
at 2011-10-10T06:42

By Connor
at 2011-10-10T13:43
at 2011-10-10T13:43

By Kama
at 2011-10-14T18:11
at 2011-10-14T18:11

By Robert
at 2011-10-17T08:15
at 2011-10-17T08:15

By Jack
at 2011-10-21T13:37
at 2011-10-21T13:37

By Suhail Hany
at 2011-10-23T19:56
at 2011-10-23T19:56

By Rachel
at 2011-10-27T01:54
at 2011-10-27T01:54

By Olive
at 2011-10-30T23:08
at 2011-10-30T23:08
Related Posts
詭異的問題+雜問

By Margaret
at 2011-10-05T00:59
at 2011-10-05T00:59
Linux Fedora 8 X視窗模式下的問題?

By Noah
at 2011-10-05T00:16
at 2011-10-05T00:16
詭異的問題+雜問

By Wallis
at 2011-10-04T23:26
at 2011-10-04T23:26
Gcin 輸入法新增字庫及詞庫

By Eden
at 2011-10-04T22:49
at 2011-10-04T22:49
無法與windows的chrome同步書籤

By Isla
at 2011-10-04T11:35
at 2011-10-04T11:35