Hvordan forhindrer jeg virus emails fra min egen server?
Goddag.Jeg har i dag modtaget en email, som nu gør at jeg kontakter jer.
Den ser ud som følger:
/quote
Dear user, the management of Cyperdesign.dk mailing system wants to let you know that,
Some of our clients complained about the spam (negative e-mail content) outgoing from your e-mail account. Probably, you have been infected by a proxy-relay trojan server. In order to keep your computer safe, follow the instructions.
For further details see the attach.
For security reasons attached file is password protected. The password is "86814".
The Management,
The Cyperdesign.dk team
/quote
Se, proplemet er ikke så meget at jeg ikke ka gennemskue at den fil ska jeg sku ikke åbne. (domænet er mit eget, og det er danskt, men emailen er på engelsk, hvilket er det første store clue...) Problemet er, at det ser ud som om den er afsendt fra Support@cyperdesign.dk, hvilket ikke alene er mit eget domæne, men faktisk også er en email adresse jeg aldrig har oprettet...
Når jeg graver lidt dybere, får jeg følgende information om emailen:
Return-Path: <heroesofheimdall@yahoo.com>
Delivered-To: mco@cyperdesign.dk
Received: (qmail 27800 invoked from network); 23 Apr 2004 21:00:22 -0000
Received: from unknown (HELO laflammea) (69.70.197.160)
by mail02.talkactive.net with SMTP; 23 Apr 2004 21:00:22 -0000
Date: Fri, 23 Apr 2004 17:02:01 -0500
To: MCO@cyperdesign.dk
Subject: Notify about your e-mail account utilization.
From: support@cyperdesign.dk
Message-ID: <maxsgysmedqnkdvpfgp@cyperdesign.dk>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--------rudsonvlcvtkeixgaxic"
Er der nogen af jer wizzies der ka sige mig, hvordan jeg ka forhindre at jeg får flere af den slags emails, og at jeg "selv" sender sådan nogen? (ja, jeg kender godt begrebet spam filtre... Mente mere i retning af om man ka sikre sig på en eller anden måde, at andre folk ikke bare lige får adgang til mit email script eller program, eller server eller hvad det nu hedder...)
Og ka jeg nogen steder i den udvidede header information se, hvorfra emailen i virkeligheden er afsendt?
På forhånd mange tak.
/Cyperangel