Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Помогите разобрать в логах постфикса  (Прочитано 1056 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fitnessponchik

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Три дня назад начало валиться куча спама через сервер и  в логах постфикса начал наблюдать следующее.

сначало идут вот такие письма на разные адреса, но с тремя разными UID/GID

7170531A5A: client=distinct-demand.volia.net[77.122.54.46]
7170531A5A: message-id=<000d01cac5fa$635e9800$6400a8c0@gomez>
7170531A5A: from=<gomez@pildain.com>, size=3718, nrcpt=5 (queue active)
7170531A5A: to=<help@mydomen.ru>, relay=local, delay=0.12, delays=0.11/0.01/0/0.01, dsn=2.0.0, status=sent (delivered to maildir)
warning: maildir access problem for UID/GID=38/38: create maildir file /var/list/Maildir/tmp/1268848378.P2139.mycomp: Permission denied
warning: perhaps you need to create the maildirs in advance

а после них всех пишет

warning: maildir access problem for UID/GID=38/38: create maildir file /var/list/Maildir/tmp/1268848378.P2139.mycomp: Permission denied
warning: perhaps you need to create the maildirs in advance
warning: maildir access problem for UID/GID=9/9: create maildir file /var/spool/news/Maildir/tmp/1268848378.P2139.mycomp: Permission denied
warning: perhaps you need to create the maildirs in advance
warning: maildir access problem for UID/GID=65534/65534: create maildir file /nonexistent/Maildir/tmp/1268848378.P2141.mycomp: Permission denied
warning: perhaps you need to create the maildirs in advance


Отключил 25 порт,  что бы проверить не поселилось ли ч/то у меня.После отключения вс/ прекратилось.
Переправил рестрикшены и спам пропал, хотя эти строчки вс/ равно в логах.
вопрос, почему эти UIDы хотят что-то создать, хотя не имеют к постфиксу никакого отношения ? Заранее спасиба.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Помогите разобрать в логах постфикса
« Ответ #1 : 17 Марта 2010, 22:26:24 »
Таргеты типа nobody@example.net, list@example.net, news@example.net, что соответствуют UID 65535, 38,9 соответственно должно быть популярны среди спамеров. А т.к. для каждого пользователя его почтовый ящик формируешь у него в хомяке, то отсюда и ошибки... Другое дело в том, что для системных пользователей с UID < 1000 почта не должна по здравому смыслу ходить.

Больше подсказать не могу, с пофиксом не работал...

 

Страница сгенерирована за 0.017 секунд. Запросов: 20.