센드메일관련 질문입니다.
글쓴이: mold76 / 작성시간: 화, 2006/02/07 - 1:20오후
현재 ceo 라는 계정의 이메일을 사용하고 있는데 유독 이 ceo 라는 계정으로만 하루에 몇백개씩의 메일이 날라옵니다.
그래서 /var/log/maillog를 확인 해 보니 아래와 같은 메세지가 상당히 많이 있습니다.
얼추 보기에는 서버내에 cron 이 심어져서 계속 ceo 라는 계정으로 계속 메일을 날리는것 같기도 하구요. 이런 경우 어떻게 된 경우인지 좀 알수 있을까요? 조언 좀 부탁드립니다.
Feb 7 03:53:19 mail sendmail[29057]: k16IrHjL029056: to=<ceo@xxx.com>, delay=00:00:01, xdelay=00:00:00, mailer=local, pri=31371, dsn=2.0.0, stat=Sent
Forums:
crontab 말씀하시는건가요?현재 cron설정되잇는걸 확인하시려면
crontab 말씀하시는건가요?
현재 cron설정되잇는걸 확인하시려면
crontab -l
하시면 나오긴 하지만.. 도움 되셧나모르겟네여
아직도...
저 crontab -l 하니까 아래와 같이 나오네요.no cronta
저 crontab -l 하니까 아래와 같이 나오네요.
no crontab for root
제가 크론이 심어져있지 않나 생각한것은 로그 중에
mailer=local, pri=31371,
이런식으로 되어있어서 입니다. 흠.. 어떻게 확인을 해야 할지 잘 모르겠군요. 답변 감사합니다 ^^
자꾸 도배하는것 같아 죄송합니다./etc/crontab 을 열어 확인
자꾸 도배하는것 같아 죄송합니다.
/etc/crontab 을 열어 확인해보니
SHELL=/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=
HOME=/
# run-parts
01 * * * * root run-parts /etc/cron.hourly
02 4 * * * root run-parts /etc/cron.daily
22 4 * * 0 root run-parts /etc/cron.weekly
42 4 1 * * root run-parts /etc/cron.monthly
이렇게 되어있습니다. 위의 것중 /etc/cron.hourly 을 열어 확인해보니 아래와같이 되어있습니다. 아래 내용이 무슨내용인지 좀 알수 있을까요?
" Press ? for keyboard shortcuts
" Sorted by name (.bak,~,.o,.h,.info,.swp,.obj at end of list)
"= /etc/cron.hourly/
../
루트킷도 확인 해 보시죠제 경우엔 제 서버를 스팸메일러로 이용하다
루트킷도 확인 해 보시죠
제 경우엔 제 서버를 스팸메일러로 이용하다가
센드메일을 죽여버리니까 결국 파일시스템을 망가뜨려좋고 떠난 놈이 있었습니다
크론하고는 전혀 상관없더군요
Now Starting ....
답변 감사합니다. 저 그런데 루트킷이면 무엇을 말씀하시는지 조금만 더 설
답변 감사합니다. 저 그런데 루트킷이면 무엇을 말씀하시는지 조금만 더 설명해주실순 없을까요? ㅡ.,ㅡ
/var/log/cron 을 확인해보면 /etc/cron.hourly 이것을 매시간 1분마다 크론을 돌리고 있는것 같습니다. 이런 현상이 크론하고는 상관이 없는것일까요? 아래는 /var/log/cron 내용중 일부 내용입니다.
Feb 7 13:01:00 mail CROND[32405]: (root) CMD (run-parts /etc/cron.hourly)
Feb 7 13:34:05 mail 2월 7 13:34:05 crontab[32667]: (root) LIST (root)
Feb 7 14:01:00 mail CROND[362]: (root) CMD (run-parts /etc/cron.hourly)
Feb 7 15:01:00 mail CROND[681]: (root) CMD (run-parts /etc/cron.hourly)
Feb 7 16:01:00 mail CROND[959]: (root) CMD (run-parts /etc/cron.hourly)
Feb 7 17:01:00 mail CROND[1281]: (root) CMD (run-parts /etc/cron.hourly)
댓글 달기