con la version del SO podria ayudarte mas.
no obstante podria darte como ejemplo esto
https://help.ubuntu.com/12.04/server...authentication
es lo que te falta para que nadie sin cuenta en el server pueda enviar correo aun con los puertos abiertos
recomiendo
Configuring SASL para evitar aun con mas seguridad estos desagradables boots