LINUX.ORG.RU
ФорумAdmin

Как определить источник спама (+кто нагружает ОЗУ) на сервере debian?

 , ,


0

1

Как определить источник спама (+кто нагружает ОЗУ) на сервере debian?

Постоянно спамят, а теперь еще и майнят на сервере. Разобрался как убить вредоносный процесс, разобрался как очистить очередь на спам. Отключил аккаунт, с сайта которого отправляли спам - вроде помогло. Но сейчас ОЗУ забито на 30% стабильно. Нашел команду: ps -eo size,pid,user,command | awk '{ hr=$1/1024 ; printf(«%13.6f Mb »,hr) } { for ( x=4 ; x<=NF ; x++ ) { printf(«%s »,$x) } print «» }' | sort определил, что вроде как spam assasin забивает ОЗУ.

1. Как выяснить, откуда создаются письма на рассылку?

2. Как выяснить, кто конкретно и откуда нагружает ОЗУ?



Последнее исправление: bartsee (всего исправлений: 1)

1. Как выяснить, откуда создаются письма на рассылку?

В логах твоего MTA(что у тебя там кстати - exim, postfix, sendmail?) будет видно от кого идут письма. Если у тебя нет авторизации на отправку - тогда это мало чем поможет, если есть - увидишь из под какого пользователя шлют почту - и отключишь его(или сменишь пароль на более сложный)

2. Как выяснить, кто конкретно и откуда нагружает ОЗУ?

Слишком общий вопрос. По процессам ты уже посмотрел кто грузит. Чтобы смотреть более детально в разрезе функционирование самого процесса - надо включать логирование средствами этого конкретного процесса.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от Pinkbyte

На сервере установлен Exim. Ввел команду exiwhat, чтобы узнать, чем МТА занимается прямо сейчас. Получил ответ: 6798 daemon: -q30m, listening for SMTP on port 25 (IPv6 and IPv4) port 587 (IPv6 and IPv4) and for SM TPS on port 465 (IPv6 and IPv4)

Как прочитать и какие выводы можно сделать, исходя из этих данных? Есть ли здесь что-то важное? Может быть какой-то порт открыт/закрыт (если я не ошибаюсь, какие-то порты должны быть закрыты, а какие-то открыты специально).

bartsee
() автор топика

Начать с банального netstat и tcpdump

anc ★★★★★
()

По загрузке: top Он тебе расскажет кто и чего грузит. Поставь LogWatch. Через сутки получишь подробный отчет о происходящем. В том числе кто, сколько, и куда спамит. Все будет в понятном сжатом виде.

Bootmen ☆☆☆
()

Загрузку процессов посмотри.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.