Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Kompromitierter Exchangeserver

Frage Microsoft Exchange Server

Mitglied: lou-cypher25

lou-cypher25 (Level 1) - Jetzt verbinden

17.01.2006, aktualisiert 18.01.2006, 3456 Aufrufe, 4 Kommentare

Gibt keiner gerne zu, aber ich sitze vor einem Spam sendenden Exchange (kein openrelay) und komme nicht weiter.

- Der Exchange ist dicht und definitiv kein Openrelay
- Versand der Spams erfolgt direkt über den SMTP
- Viren oder Würmer mit diversen AV-Scannern nicht zu finden
- Versand erfolgt auch bei Trennung vom internen Netz
- Keine Unstimmigkeiten in der Registry gefunden


Ich nehme nicht an, der einzige Admin mit diesem Problem zu sein...

Brauche Hilfe oder Info, wer aktuell ähnliche Probleme hat u.o. diese bereits in
den Griff bekommen hat.


Danke im Vorraus für eure Hilfe,

lou_cypher25
Mitglied: cykes
17.01.2006 um 17:54 Uhr
Hi,

hast Du den Server auch schon mal von einer WindowsPE (BartPE) oder Knoppicilin CD
gestartet (ohne LAN Verbindung) und nach Malware gescannt?

Gruss

cykes
Bitte warten ..
Mitglied: ConnecT
17.01.2006 um 18:18 Uhr
Hi,

bist Du wirklich sicher, daß der Exchange-Server den Spam versendet und nicht einer der Clients mit einer eigenen SMTP-Engine?

Gruß Christian
Bitte warten ..
Mitglied: lou-cypher25
17.01.2006 um 19:53 Uhr
Hi.

Ja, der Spam geht eindeutig über den SMTP des Servers.

Nein, externe Scans auf dem Server direkt sind das einzige was noch nicht gelaufen ist, da der Server erst ab Montag off gehen kann.

Externe Scans sind bisher nur über Anbindung externer Systeme vorgenommen worden, aber ohne Erfolg.

Halte euch aber auf dem Laufenden, iss nämlich absolut spannend.
Erst recht weil hier gerade ein hinzugezogenes Team von Viren- und Microsoftjüngern gegen die Wand gelaufen ist.

cu
lou_cypher
Bitte warten ..
Mitglied: cykes
18.01.2006 um 09:18 Uhr
Dann kannste Dir ja ne schöne Windows PE CD bis Montag zusammenbasteln
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Exchangeserver entfernen
gelöst Frage von chb1982Exchange Server7 Kommentare

Hallo zusammen, ich habe vor kurzem einen SBS2003 auf Exchange 2010 migriert. Nun folgt der nächste Schritt, die Migration ...

Exchange Server
Adressverwaltung in Outlook - nur mit Exchangeserver?
Frage von MarkusGaExchange Server13 Kommentare

Hallo zusammen, wir würden gerne unsere Adressen, welche aktuell in Outlook 2010 gepflegt werden, ins Netzwerk einbinden und auf ...

Exchange Server
Exchangeserver mit 1und1 Domain einrichten.
Frage von MaxilusExchange Server3 Kommentare

Hallo alle mit einander. Damit ich meine Frage stellen kann muss ich die derzeitige Situation erklären die bei unserem ...

Exchange Server
Exchangeserver - Ausgehende mails konvertieren
gelöst Frage von E2K2014Exchange Server5 Kommentare

Hallo zusammen, ich habe ein kleines Problem mit unserem Exchangeserver: Wenn unser Ticketsystem eine Mail verschickt, wird die mit ...

Neue Wissensbeiträge
Perl

Perl hat heute Geburtstag: 30 Jahre Perl: Lange Gesichter zum Geburtstag

Information von Penny.Cilin vor 7 StundenPerl2 Kommentare

Hallo, auch wenn es wenige wissen und noch weniger Leute es nutzen. Perl hat heute Geburtstag. 30 Jahre Perl ...

Sicherheit

Blackberry stirbt - Keine Updates für Priv mehr

Tipp von certifiedit.net vor 7 StundenSicherheit1 Kommentar

Blackberry wird zu einer 08/15 Firma und geht wohl mehr und mehr den Weg, den HTC schon ging. Von ...

Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 1010 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 2 TagenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell22 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Netzwerkgrundlagen
Belibiges Teilnetz einer Subnetzmaske rausfinden?
gelöst Frage von CenuzeNetzwerkgrundlagen18 Kommentare

Wundervollen Gutentag, mittlerweile kann ich Subnetting so einigermaßen, aber ein Problem habe ich noch. Netzwerkadresse und Boradcast errechnen ist ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless12 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Windows Server
Logging von "gesendeten Nachrichten" auf Terminalservern
gelöst Frage von Z3R0C0MM4N0THiN6Windows Server10 Kommentare

Hallo zusammen, kann mir jemand auf kurzem Wege sagen ob 1) die per Task-Manager (oder damals tsadmin) an Benutzer ...