↑ ↓ auswählen, Enter öffnen, Esc schließen

Gehacktes Mailkonto anhand der SMTP-Logins finden

Werte anpassen, der Befehl aktualisiert sich live
root@server
grep -o "sasl_username=[^ ,]*" /var/log/maillog | sort | uniq -c | sort -rn | head -20

Zählt, wie oft sich jedes Konto per SMTP-Authentifizierung angemeldet und eine Mail eingeliefert hat. Ein Konto mit hunderten oder tausenden Einträgen, oft von wechselnden IPs, deutet auf ein kompromittiertes Passwort hin. Danach Passwort ändern und die Queue bereinigen.

Auch gesucht als

  • welches Postfach verschickt Spam
  • Mailkonto gehackt herausfinden
  • Server auf Blacklist wegen Spam

Verwandte Einzeiler

Alle aus Mail

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.