prilis mnoho sendmailu

Jan Emmer jan.emmer na amm.cz
Středa Březen 28 17:27:50 CEST 2001


Mame tady malou sit s jednim serverem, na kterem bezi RH 6.2,
slouzi hlavne jako mailserver a server domeny. Taky tam bezi httpd, ale to je
asi mimo hru.
Je to asi dva tydny, co se zacinaji dit podivne veci - server je pomerne
zatezovan, ze na nem vazne postupne cim dal vic sendmailu - viz cast vypisu ps
nize (je to asi hodinu po restartu, tak se toho jeste ani moc nedeje).
Protivne je, ze to brzdi ci znemoznuje ruzne i zdanlive nesouvisejici sitove
sluzby.
Je mi znamo, ze je tahle verze RH derava jak reseto, na updatech se snazim
pracovat, ale zkoumal jsem logy a zadny naznak utoku jsem neobjevil - vyjma
jednoho mnohem driv, ktery mi prepsal portmap, to jsem vyresil obnovenim
souboru portmap, ale nevim, jestli nekde uz neni nejaky backdoor.
Prosim tedy o nakopnuti, kterym smerem badat.
Dekuji predem i zadem

tady je ten ps:



  550 ?        S      0:00   sendmail: accepting connections on port 25
  743 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  744 ?        SW     0:00       [sendmail]
  745 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  752 ?        SW     0:00       [sendmail]
  754 ?        SW     0:00     [sendmail]
  755 ?        SW     0:00       [sendmail]
  756 ?        SW     0:00     [sendmail]
  757 ?        SW     0:00       [sendmail]
  758 ?        SW     0:00     [sendmail]
  763 ?        SW     0:00       [sendmail]
  776 ?        SW     0:00     [sendmail]
  778 ?        SW     0:00       [sendmail]
  783 ?        SW     0:00     [sendmail]
  786 ?        SW     0:00       [sendmail]
  787 ?        SW     0:00     [sendmail]
  788 ?        SW     0:00       [sendmail]
  789 ?        SW     0:00     [sendmail]
  790 ?        SW     0:00       [sendmail]
  791 ?        SW     0:00     [sendmail]
  794 ?        SW     0:00       [sendmail]
  799 ?        SW     0:00     [sendmail]
  800 ?        SW     0:00       [sendmail]
  801 ?        SW     0:00     [sendmail]
  802 ?        SW     0:00       [sendmail]
  805 ?        SW     0:00     [sendmail]
  806 ?        SW     0:00       [sendmail]
  812 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  814 ?        S      0:00       sendmail: QAA00814 relay.contactel.cz [212.65.1
  815 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  816 ?        S      0:00       sendmail: QAA00816 relay.contactel.cz [212.65.1
  817 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  818 ?        S      0:00       sendmail: QAA00818 relay.contactel.cz [212.65.1
  819 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  820 ?        S      0:00       sendmail: QAA00820 relay.contactel.cz [212.65.1
  823 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  824 ?        S      0:00       sendmail: QAA00824 relay.contactel.cz [212.65.1
  828 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  833 ?        S      0:00       sendmail: QAA00833 relay.contactel.cz [212.65.1
  834 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  835 ?        S      0:00       sendmail: QAA00835 relay.contactel.cz [212.65.1
  836 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  837 ?        S      0:00       sendmail: QAA00837 relay.contactel.cz [212.65.1
  838 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  839 ?        S      0:00       sendmail: QAA00839 relay.contactel.cz [212.65.1
  840 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  841 ?        S      0:00       sendmail: QAA00841 relay.contactel.cz [212.65.1
  844 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  845 ?        S      0:00       sendmail: QAA00845 relay.contactel.cz [212.65.1
  846 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  847 ?        S      0:00       sendmail: QAA00847 relay.contactel.cz [212.65.1
  848 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  849 ?        S      0:00       sendmail: QAA00849 relay.contactel.cz [212.65.1
  850 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  851 ?        S      0:00       sendmail: QAA00851 relay.contactel.cz [212.65.1
  853 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  854 ?        S      0:00       sendmail: QAA00854 relay.contactel.cz [212.65.1
  880 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  895 ?        S      0:00       sendmail: QAA00895 relay.contactel.cz [212.65.1
  898 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  912 ?        S      0:00       sendmail: QAA00912 relay.contactel.cz [212.65.1
  913 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  923 ?        S      0:00       sendmail: QAA00923 relay.contactel.cz [212.65.1
  963 ?        S      0:00     sendmail: server relay.contactel.cz [212.65.193.4
  968 ?        S      0:00       sendmail: QAA00968 relay.contactel.cz [212.65.1


Další informace o konferenci Linux