我這應該是主機被駭還是使用端電腦出問題?

 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
edwinalways
一級


註冊時間: 2012-10-03
文章: 5
來自: TAIWAN

發表發表於: 星期一 六月 10, 2019 3:16 pm    文章標題: 我這應該是主機被駭還是使用端電腦出問題? 引言回覆

今天赫然發現主畫面log顯示異常紀錄, 紀錄如下:

[2019/6/10 下午 02:35:30] [6388] 傳送郵件從 celine@alminco.cominfo@utl.ru(93.88.208.6) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:35:34] [7912] SMTP 服務接受從 193.16.218.61 來的連線
[2019/6/10 下午 02:35:46] [5112] 傳送郵件從 celine@alminco.cominfo@utl.ru(10.200.233.112) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:35:51] [6388] 傳送郵件從 celine@alminco.cominfo@utl.ru(192.168.1.3) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:36:07] [5112] 傳送郵件從 celine@alminco.cominfo@utl.ru(172.22.16.23) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:36:12] [6388] 傳送郵件從 celine@alminco.cominfo@utl.ru(10.200.233.112) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:36:24] [1752] SMTP 服務接受從 122.147.53.128 來的連線
[2019/6/10 下午 02:36:24] [1752] 122.147.53.128 要求 SMTP 服務 - 寄信人是 root@oms08.104.com.tw
[2019/6/10 下午 02:36:27] [1752] 122.147.53.128 - 郵件內容已收到 (To:celine@alminco.com) 41207 bytes ( 16.1 KB/s)
[2019/6/10 下午 02:36:27] [1752] SMTP 服務中斷從 122.147.53.128 來的連線
[2019/6/10 下午 02:36:27] [1752] 儲存郵件到 <celine> 的信箱, 檔名為 _20190610143624-1827136237-1752+safed.eml 41396 bytes
[2019/6/10 下午 02:36:28] [SYSTEM] 儲存郵件到 <bkin> 的信箱, 檔名為 _20190610143624-1827136237-1752+safed.eml 41396 bytes
[2019/6/10 下午 02:36:28] [5112] 傳送郵件從 celine@alminco.cominfo@utl.ru(10.54.78.1) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:36:28] [4276] SMTP 服務接受從 127.0.0.1 來的連線
[2019/6/10 下午 02:36:28] [4276] 127.0.0.1 要求 SMTP 服務 - 寄信人是 celine@alminco.com
[2019/6/10 下午 02:36:30] [4276] 127.0.0.1 - 郵件內容已收到 (To:info@utl.ru) 9049 bytes ( 7.0 KB/s)
[2019/6/10 下午 02:36:30] [5112] 傳送郵件從 celine@alminco.cominfo@utl.ru(mail6.utl.ru) 成功 9102 bytes ( 9.1 KB/s)
[2019/6/10 下午 02:36:30] [4276] SMTP 服務中斷從 127.0.0.1 來的連線
[2019/6/10 下午 02:36:33] [6388] 傳送郵件從 celine@alminco.cominfo@utl.ru(172.22.16.23) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:36:51] [4276] 傳送郵件從 celine@alminco.cominfo@utl.ru(93.88.208.67) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:36:54] [6388] 傳送郵件從 celine@alminco.cominfo@utl.ru(10.54.78.1) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:36:54] [8504] SMTP 服務接受從 127.0.0.1 來的連線
[2019/6/10 下午 02:36:54] [8504] 127.0.0.1 要求 SMTP 服務 - 寄信人是 celine@alminco.com
[2019/6/10 下午 02:36:55] [8504] 127.0.0.1 - 郵件內容已收到 (To:info@utl.ru) 9049 bytes ( 13.8 KB/s)
[2019/6/10 下午 02:36:55] [6388] 傳送郵件從 celine@alminco.cominfo@utl.ru(mail6.utl.ru) 成功 9102 bytes ( 9.1 KB/s)
[2019/6/10 下午 02:36:55] [8504] SMTP 服務中斷從 127.0.0.1 來的連線
[2019/6/10 下午 02:37:12] [4276] 傳送郵件從 celine@alminco.cominfo@utl.ru(93.88.208.6) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:37:16] [8504] 傳送郵件從 celine@alminco.cominfo@utl.ru(93.88.208.67) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:37:33] [4276] 傳送郵件從 celine@alminco.cominfo@utl.ru(192.168.1.3) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:37:36] [1752] SMTP 服務接受從 95.173.162.19 來的連線
[2019/6/10 下午 02:37:37] [8504] 傳送郵件從 celine@alminco.cominfo@utl.ru(93.88.208.6) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:37:47] [1752] 95.173.162.19 找不到此信箱或已被停用 : almin@alminco.com
[2019/6/10 下午 02:37:48] [1752] SMTP 服務中斷從 95.173.162.19 來的連線
[2019/6/10 下午 02:37:54] [4276] 傳送郵件從 celine@alminco.cominfo@utl.ru(10.200.233.112) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:37:58] [8504] 傳送郵件從 celine@alminco.cominfo@utl.ru(192.168.1.3) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:38:04] [7352] SMTP 服務接受從 193.16.218.61 來的連線
[2019/6/10 下午 02:38:15] [4276] 傳送郵件從 celine@alminco.cominfo@utl.ru(172.22.16.23) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:38:19] [8504] 傳送郵件從 celine@alminco.cominfo@utl.ru(10.200.233.112) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:38:36] [4276] 傳送郵件從 celine@alminco.cominfo@utl.ru(10.54.78.1) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:38:36] [2900] SMTP 服務接受從 127.0.0.1 來的連線
[2019/6/10 下午 02:38:36] [2900] 127.0.0.1 要求 SMTP 服務 - 寄信人是 celine@alminco.com
[2019/6/10 下午 02:38:36] [2900] 127.0.0.1 - 郵件內容已收到 (To:info@utl.ru) 9049 bytes ( 15.7 KB/s)
[2019/6/10 下午 02:38:36] [4276] 傳送郵件從 celine@alminco.cominfo@utl.ru(mail6.utl.ru) 成功 9102 bytes ( 9.1 KB/s)
[2019/6/10 下午 02:38:36] [2900] SMTP 服務中斷從 127.0.0.1 來的連線
[2019/6/10 下午 02:38:40] [8504] 傳送郵件從 celine@alminco.cominfo@utl.ru(172.22.16.23) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:38:57] [2900] 傳送郵件從 celine@alminco.cominfo@utl.ru(93.88.208.67) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:39:01] [8504] 傳送郵件從 celine@alminco.cominfo@utl.ru(10.54.78.1) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:39:01] [1848] SMTP 服務接受從 127.0.0.1 來的連線
[2019/6/10 下午 02:39:01] [1848] 127.0.0.1 要求 SMTP 服務 - 寄信人是 celine@alminco.com
[2019/6/10 下午 02:39:02] [1848] 127.0.0.1 - 郵件內容已收到 (To:info@utl.ru) 9049 bytes ( 16.1 KB/s)
[2019/6/10 下午 02:39:02] [8504] 傳送郵件從 celine@alminco.cominfo@utl.ru(mail6.utl.ru) 成功 9102 bytes ( 9.1 KB/s)
[2019/6/10 下午 02:39:02] [1848] SMTP 服務中斷從 127.0.0.1 來的連線
[2019/6/10 下午 02:39:18] [2900] 傳送郵件從 celine@alminco.cominfo@utl.ru(93.88.208.6) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:39:23] [1848] 傳送郵件從 celine@alminco.cominfo@utl.ru(93.88.208.67) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:39:39] [2900] 傳送郵件從 celine@alminco.cominfo@utl.ru(192.168.1.3) 失敗 (Socket Error # 10060 Connection timed out.)[1]
[2019/6/10 下午 02:39:44] [1848] 傳送郵件從 celine@alminco.cominfo@utl.ru(93.88.208.6) 失敗 (Socket Error # 10060 Connection timed out.)[1]


本機一直要求celine這個帳號不斷的寄信給info@utl.ru這個信箱
這應該不是使用者密碼被破解, 而是主機本身的問題吧? 請問我現在應該如何應對?
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13011
來自: TAIWAN

發表發表於: 星期一 六月 10, 2019 3:28 pm    文章標題: 引言回覆

從本機來的話, 可能電腦中毒吧
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group