Am 20.05.2016 um 01:22 schrieb Denny Bortfeldt:
erklärt aber nicht, warum die Sachen raus gegangen sind obwohl ich SMTP Auth eingerichtet habe.
smtpd_recipient_restrictions = permit_mynetworks [...] Wenn das alles von localhost eingekippt wird, dann brauchste kein smtp auth.
Habe auch schon vermutet, dass es ggf. durch eine Webseite intialisiert wurde, aber den Logs war zu diesem Zeitpunkt keine Zugriffe vermerkt und per SSH kamen die auch nicht drauf (wird auch alles geloggt).
Wie loggst Du? Wenn das auf derselben Maschine passiert, auf der postfix läuft, und jemand hat schon Deinen sshd überwunden, dann macht er halt auch seine Log-Einträge weg, und schon siehst Du nix mehr.
Wahrscheinlicher dürfte aber sein, daß jemand ein Webformular oder sowas nutzt.
-- Andre Tann