[mdk-re] Подозрительные сообщения...

Kir =?iso-8859-1?q?svetit_=CE=C1_mail=2Eru?=
Вт Окт 16 09:41:11 MSD 2001


Здравствуйте!

Продолжаю получать подозрительные сообщения от демонов.
Первое - ОЧЕНЬ подозрительное.

Дело в том, что писем по таким адресам я не отправлял. В связи с чем зародилось подозрение на троян.
Посмотрите, пожалуйста, может я не прав, может, у меня мнительность разыгралась (хотелось бы...)?

>From: MAILER-DAEMON на localhost.localdomain (Mail Delivery System)
>To: postmaster на localhost.localdomain (Postmaster)
>Subject: Postfix SMTP server: errors from unknown[65.88.229.252]

>Date: Mon, 15 Oct 2001 23:22:16 +0400 (MSD)

>Transcript of session follows.

 >Out: 220 localhost.localdomain ESMTP Postfix
 >In:  EHLO saintmail.net
 >Out: 250-localhost.localdomain
 >Out: 250-PIPELINING
 >Out: 250-SIZE 10240000
 >Out: 250-ETRN
 >Out: 250-XVERP
 >Out: 250 8BITMIME
 >In:  MAIL From: <rick87863 на startsaving.com>
 >Out: 250 Ok
 >In:  RCPT To:<rturnby на yahoo.com>
 >Out: 554 <rturnby на yahoo.com>: Recipient address rejected: Relay access denied
 >In:  QUIT
 >Out: 221 Bye

>No message was collected successfully.


И вот еще одно сообщение, котороя я получаю регулярно:

>From: root на localhost.localdomain (Cron Daemon)
>To: root на localhost.localdomain
>Subject: Cron <root на localhost> run-parts /etc/cron.daily
>Date: Tue, 16 Oct 2001 04:02:49 +0400 (MSD)

>htmerge: Unable to open word list file '/var/lib/htdig/db/db.wordlist.work'

>Reading active file failed, exiting (see syslog for more information).
>Has fetchnews been run?

И такое же сообщение от:

>From: root на localhost.localdomain (Anacron)
>To: root на localhost.localdomain
>Subject: Anacron job 'cron.daily'
>Date: Tue, 16 Oct 2001 01:53:21 +0400 (MSD)

Подскажите, зачем Крону этот файл читать? И что делать, чтоб не жаловался?

У меня стоит на машине "L-M RE S2001", локальной сети нет.
------- 

С уважением,

Кир




Подробная информация о списке рассылки community