Was kann man gegen Spamversand vom eigenen Server machen?
Hallo,
Ich habe einen vServer online gemietet welcher mit Ubuntu läuft.
Ich habe jetzt zum wiederholten male einen Abusehinweis vom Hoster erhalten, dass von meinem Server aus Spam versendet wurde. Beim ersten mal (da wurde mein Server auch temporär vom Hoster gesperrt), habe ich einfach den kompletten Server zurückgesetzt (alles gelöscht und Ubuntu neuinstalliert). Aber jetzt flaterte schon wieder die nächste (für diesen Server jetzt schon die 3.) Abusemeldung herein...
Was kann man dagegen tun? Auf dem Server war auch nicht viel drauf. Zeitweise lief da nur Apache als Webserver zum Dateien teilen (ohne extra Software).
Mein andere Server (habe 2), hatte auch schon eine Abusemeldung, jetzt aber nicht mehr.
Ein Punkt ist wohl sicherlich, dass da immer noch Ubuntu 18.04 drauf lief (werden jetzt das Update machen).
Danke für jede Hilfe und LG!
1 Antwort
Keine vollständige Liste, aber ein Anfang :
- Strikte Verwendung von SSH Keys zum Login.
- Sehr gute Passwörter
- regelmäßiger Check der Logins, Accounts und mehr.
- Fail2ban verwenden
Ich würde statt einem Upgrade lieber das Ding neu aufsetzen. Offensichtlich hat ja jemand schon Zugriff.
Wenn mehr als ein vServer betroffen sind, liegt die Vermutung nahe, dass der Account zum Hosten gehackt wurde. Außer du verwendest dieselben Passwörter 🙈