[mdk-re] Подозрительные сообщения...
Kir
=?iso-8859-1?q?svetit_=CE=C1_mail=2Eru?=
Вт Окт 16 09:41:11 MSD 2001
Здравствуйте!
Продолжаю получать подозрительные сообщения от демонов.
Первое - ОЧЕНЬ подозрительное.
Дело в том, что писем по таким адресам я не отправлял. В связи с чем зародилось подозрение на троян.
Посмотрите, пожалуйста, может я не прав, может, у меня мнительность разыгралась (хотелось бы...)?
>From: MAILER-DAEMON на localhost.localdomain (Mail Delivery System)
>To: postmaster на localhost.localdomain (Postmaster)
>Subject: Postfix SMTP server: errors from unknown[65.88.229.252]
>Date: Mon, 15 Oct 2001 23:22:16 +0400 (MSD)
>Transcript of session follows.
>Out: 220 localhost.localdomain ESMTP Postfix
>In: EHLO saintmail.net
>Out: 250-localhost.localdomain
>Out: 250-PIPELINING
>Out: 250-SIZE 10240000
>Out: 250-ETRN
>Out: 250-XVERP
>Out: 250 8BITMIME
>In: MAIL From: <rick87863 на startsaving.com>
>Out: 250 Ok
>In: RCPT To:<rturnby на yahoo.com>
>Out: 554 <rturnby на yahoo.com>: Recipient address rejected: Relay access denied
>In: QUIT
>Out: 221 Bye
>No message was collected successfully.
И вот еще одно сообщение, котороя я получаю регулярно:
>From: root на localhost.localdomain (Cron Daemon)
>To: root на localhost.localdomain
>Subject: Cron <root на localhost> run-parts /etc/cron.daily
>Date: Tue, 16 Oct 2001 04:02:49 +0400 (MSD)
>htmerge: Unable to open word list file '/var/lib/htdig/db/db.wordlist.work'
>Reading active file failed, exiting (see syslog for more information).
>Has fetchnews been run?
И такое же сообщение от:
>From: root на localhost.localdomain (Anacron)
>To: root на localhost.localdomain
>Subject: Anacron job 'cron.daily'
>Date: Tue, 16 Oct 2001 01:53:21 +0400 (MSD)
Подскажите, зачем Крону этот файл читать? И что делать, чтоб не жаловался?
У меня стоит на машине "L-M RE S2001", локальной сети нет.
-------
С уважением,
Кир
Подробная информация о списке рассылки community