No popravde ti odpoveď nenapíšem, keďže neviem čo všetko si overoval. Predpokladám že nepoužívaš niečo ako reverzné imap proxy, ktoré by bežalo na localhoste

.
Ale skúsim hádať:
1) Vieš o všetkých používateľoch ktorý majú na stroj konzolový prístup?
Skús pozieť kto všeko bol v tom čase prihlásený: 'last'
2) Aké iné služby ti tam bežia, nekorelujú ti napr. logy z inej službe s logmi v z dovecotu? Či náhodou ti niekto neovládol nejakú inú službu (e.g. apache) a tak získal lokálny shell.
Možností je veľa. Takisto je veľa možností na forenznú analýzu. Môžeš len dúfať že dotyčný nezískal práva roota a tie logy náhodou už nepoupratoval. Ja nie som veru žiadny expert a linuxu sa mi v poslednej dobe veľmi nedostáva.
Takže snáď na niečo prídeš sám, alebo ti niekto znalý poradí.