Hallo zusammen,
ich habe einen Virtuellen Server als MailServer und in den letzten Tagen wurde ich m.E. nach 2 mal erfolgreich attakiert… es wurde anscheinend über SIP irgedwie der Port 5060 geöffnet.
Ich muss sagen, auf dem Server läuft Communigate Pro. Die LOG Dateien mit den IPs habe ich gesichert.
Eine Sicherung kann ich nicht wiederherstellen, da zu lang her.
NMAP sagt folgendes:
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
80/tcp open http
106/tcp open pop3pw
110/tcp open pop3
143/tcp open imap
389/tcp open ldap
443/tcp open https
465/tcp open smtps
636/tcp open ldapssl
674/tcp open acap
993/tcp open imaps
5060/tcp open sip
8021/tcp open ftp-proxy
9100/tcp open jetdirect
Die Ports: 106, 389, 636,674,506 und 8021 und 9100 „stammen nicht von mir“.
Wie gehe ich nun vor?
Besten Dank
wiihack