ব্যবহারকারী এসএমএসপি বারবার auth.log এ পাওয়া গেছে


12

একটি উবুন্টু সার্ভার চালানো যা প্রায় 10 ওয়ার্ডপ্রেস ওয়েবসাইটকে হোস্ট করে

এটি আমার লেখার লগে খুঁজে পাওয়া কি স্বাভাবিক?

Oct 26 08:40:01 andre CRON[4737]: pam_unix(cron:session): session opened for user smmsp by (uid=0)
Oct 26 08:40:01 andre CRON[4737]: pam_unix(cron:session): session closed for user smmsp
Oct 26 09:00:01 andre CRON[6874]: pam_unix(cron:session): session opened for user smmsp by (uid=0)
Oct 26 09:00:01 andre CRON[6874]: pam_unix(cron:session): session closed for user smmsp

আমি নিশ্চিত নই কেন সেশনমেল এর জন্য সেশনগুলি খোলা এবং বন্ধ করা হচ্ছে।

আমি দেখছি এটি সিসলগ:

Oct 27 08:20:01 andre CRON[7664]: (smmsp) CMD (test -x /etc/init.d/sendmail &&     /usr/share/sendmail/sendmail cron-msp)
Oct 27 08:20:01 andre postfix/pickup[1272]: 1F29212C7FF: uid=107 from=<smmsp>
Oct 27 08:20:01 andre postfix/cleanup[7683]: 1F29212C7FF: message-id=<20141027082001.1F29212C7FF@andre>
Oct 27 08:20:01 andre postfix/qmgr[1274]: 1F29212C7FF: from=<smmsp@server.example.com>, size=676, nrcpt=1 (queue active)
Oct 27 08:20:01 andre postfix/local[7685]: 1F29212C7FF: to=<root@server.example.com>, orig_to=<root>, relay=local, delay=0.02, delays=0.02/0.01/0/0, dsn=2.0.0, status=sent (delivered to maildir)

ক্রোন.ডে এটিই রয়েছে:

-rw-r--r--  1 root root  544 Feb 28  2014 php5
-rw-r--r--  1 root root  102 Apr  2  2012 .placeholder
-rw-r--r--  1 root root 2323 Apr 10  2014 sendmail

এটিও চালিয়েছিল:

service sendmail status
MSP: is run via cron (20m)
MTA: is not running
QUE: Same as MTA

আমি নিশ্চিত নই যে এই আচরণটি স্বাভাবিক কিনা, বা কী এসএমএসপি ব্যবহার করা হচ্ছে।

উত্তর:


14

smmspসার্ভার ফল্টে অনুসন্ধান করা ভবিষ্যতের পাঠকদের সুবিধার জন্য :

smmsp

smmsp( Sendmail বার্তা জমা প্রোগ্রাম ) ব্যবহারকারীর এবং গ্রুপ Sendmail প্যাকেজে নির্দিষ্ট এবং postfix দ্বারা ব্যবহার করা হয় না - অথবা অন্য কোন মেল ট্রান্সফার এজেন্ট (MTA)।

smmspডিফল্ট ব্যবহারকারী যা সেন্ডমেল ব্যবহার করে যদি আপনি প্রেরণমেল কমান্ডটি চালানোর জন্য কোনও নির্দিষ্ট অ-রুট ব্যবহারকারীকে কনফিগার না করে থাকেন। এটি সুরক্ষা ব্যবস্থা হিসাবে প্রবর্তিত হয়েছিল যাতে প্রেরণমেলের দুর্বলতাগুলি কোনও শোষককে সিস্টেমে রুট অ্যাক্সেস সরবরাহ করতে না পারে।

থেকে Sendmail ইনস্টলেশন এবং অপারেশন গাইড

সেন্ডমেলের জন্য বাইনারিটি অবস্থিত /usr/sbin। এটি সেট-গ্রুপ-আইডি হওয়া উচিতsmmsp

আরও দেখুন smmsp / etc / passwd কোন যোগ করুন থেকে Sendmail, 4 র্থ সংস্করণ (ও'রেলি)


সেন্ডমেল / অপসারণের জন্য পরীক্ষা করা হচ্ছে

প্রশ্নের প্রদত্ত তথ্য থেকে, পোস্টফিক্স এবং সেন্ডমেল উভয়ই এক সাথে ইনস্টল করা (এবং চলমান)। এটি চালিয়ে যাচাই করা যেতে পারে,

dpkg -l | grep sendmail

দুটি এমটিএর মধ্যে দ্বন্দ্ব এড়াতে, পূর্ববর্তী কমান্ড দ্বারা তালিকাভুক্ত সেন্ডমেল প্যাকেজ (গুলি) সরান।

দেখে মনে হচ্ছে যে আরও অনেক ব্যবহারকারী যারা ভেবেছিলেন যে তারা সেন্ডমেল সরিয়ে ফেলবেন, তারা কেবলমাত্র প্যাকেজগুলি sendmail-baseএবং sendmailপ্যাকেজগুলি আনইনস্টল করেছিলেন যাতে তাদের নিম্নলিখিত প্যাকেজগুলি মুছে ফেলা হয়েছিল:

aptitude purge sendmail-bin sendmail-cf sendmail-doc

এখানে অন্য ব্যবহারকারীর সম্পর্কিত একটি পোস্ট রয়েছে যা ভেবেছিল যে তারা তাদের সিস্টেম থেকে সেন্ডমেল আনইনস্টল করেছে: পোস্টফিক্স / সেন্ডমেল: এসএমএসপি থেকে রুটে প্রায়শই ইমেলগুলি


1

smmspপোস্টফিক্স মেল প্রক্রিয়াকরণের জন্য ব্যবহার করে এমন ক্রোন ব্যবহারকারী। এটি কেবলমাত্র সাধারণ ব্যবহারকারীর ক্রিয়াকলাপ।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.