Christian Schmidt schrieb:
Hallo Matthias, Matthias Haegele, 08.05.2007 (d.m.y):Folgender Logwatch-Auszug:courier mail services Begin ------------------------Connections: 156 Times Protocol IMAP - 152 Times Host 141.24.xxx.xxx - 2 TimesJemand fremdes der da nix verloren hat ...Host 91.18.xxx.xxx - 150 TimesOK. War ich selbstProtocol POP3 - 4 Times Host 141.24.xxx.xxx - 2 Timesa)Host 217.110.xxx.xxx - 2 Timesb) 2 Fremde die da nix verloren haben ... Lt. den Recherchen sind die IPs fest, a) einer TU in .de zugeordnet, b) einer Fa. aus Karlsruhe zugeordnet. Soll ich irgendwie dagegenvorgehen, bringt das was, oder hat da vielleicht nur jemand aus Versehen ...?Wenn ja, was muss ich als Beweis anführen?Du muesstest erstmal einen Blick in die Logs Deines IMAP-/POP3-Servers werfen. Anhand der dort (hoffentlich) zu findenden Eintraege koennte man dann eine Aussage treffen, ob sich da jemand erfolgreich eingeloggt hat oder nicht.
Nee, schrieb es ja schon dass es nur Verbindungsversuche waren:May 7 15:50:44 hermes courierpop3login: Connection, ip=[::ffff:217.110.222.171] May 7 15:50:44 hermes courierpop3login: Disconnected, ip=[::ffff:217.110.222.17
1]
Gruss/Regards, Christian Schmidt
Ich glaub ich beobachte das mal und wenn weiter nichts aus der "Ecke" auftritt,
ignoriere das einfach? -- Grüsse/Greetings MH Dont send mail to: ubecatcher@linuxrocks.dyndns.org --