This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hacker used my Astaro 4.012 for spam.

Hi.
I'm totally novice regarding Linux and firewalls.
About 2 weeks ago I installed the Astaro, and I guess that I missed some setting cause I allowed "any" on the HTTP and Socks proxy.
So some nasty little hacker used the firewall to send out spam mails and my provider cut my internet line.
Now I'm up again but I'm checking the behavior of the firewall every day.
Is it possible for the hacker to install some program that will send out more mails cause I had "any" on the proxies?
(do I have to reinstall?)
I'm checking the logfiles also but dont really know if that helps (did not see anything when the wall sent out the mails) what logfile should I look in??? and what should I look for?
Sorry for all the questions but I'm learning [:)]....
Regards
/Junk
  


This thread was automatically locked due to age.
Parents
  • Sounds like you may have had an unsecured SMTP server running somewhere.  If that's the case, someone was probably relaying through your mail server.

    Unless you're handling your own mail, shut down any SMTP services, including IIS SMTP, sendmail, or anything of that nature.

    lk  
Reply
  • Sounds like you may have had an unsecured SMTP server running somewhere.  If that's the case, someone was probably relaying through your mail server.

    Unless you're handling your own mail, shut down any SMTP services, including IIS SMTP, sendmail, or anything of that nature.

    lk  
Children
  • I have now reinstalled the firewall.
    I belive that the hacker used my HTTP proxy for the abuse.
    I have the IIS installed but only the FTP service and the mails was sent all 24 hours of the day even when the FTP computer was shutdown.
    Thank's for the advise, looking forward to learn more about Linux and about this firewall.
    /Junk