LINUX.ORG.RU
ФорумAdmin

Кто же шлёт эти письма?


0

0

Пару-тройку раз в день в ящик падают такие вот письма:

Return-Path: <root@airbase.ru>
X-Original-To: admin@airbase.ru
Delivered-To: admin@airbase.ru
Received: from localhost (localhost [127.0.0.1])
    by airbase.ru (Postfix) with ESMTP id 523B23387A45
    for <admin@airbase.ru>; Wed,  8 Jul 2009 23:33:27 +0400 (MSD)
Message-Id: <20090708193425.523B23387A45@airbase.ru>
Date: Wed,  8 Jul 2009 23:33:27 +0400 (MSD)
From: root@airbase.ru
To: undisclosed-recipients:;

И всё. Тело - пустое. Полный копипаст письма.

Как бы найти, откуда они сыплются?

★★★★★

никто кроме тебя к твоему postfix доступа не имеет? Тогда очевидно же что троян. Нефиг было порнуху из под рута смотреть :)

pupok ★★
()
Ответ на: комментарий от pupok

>Нефиг было порнуху из под рута смотреть :)

Разве что в ascii :)

KRoN73 ★★★★★
() автор топика
Ответ на: комментарий от Komintern

>но там же ёпрст указывается что письмо с твоей машины пришло на твою же? письмо 100% локальное?

Угу. Какая-то кривая софтина, судя по всему, пытается периодически слать пустые отчёты на root@.

>письмо 100% локальное?

Да, стопудово.

KRoN73 ★★★★★
() автор топика

Если через 127.0.0.1 другой почты не ходит, то можно сделать в iptables сделать DROP этих пакетов и спокойно, раз в 30 секунд, делать "netstat -t -n -p" и смотреть кто из процессов пытается подсоединиться на 25 порт (процесс будет висеть в состоянии SYN_SENT достаточно долго).

mky ★★★★★
()

лана, признаюсь, это я.

я твой тайный поклонник и высылаю тебе ананомно письма в которых чувственно молчу

Somewho ★★
()

Это постфиксу скучно, он и шлет. Для развлечения.

shutty
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.