Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Что-то в логах на сервере...  (Прочитано 763 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Tpona

  • Автор темы
  • Любитель
  • *
  • Сообщений: 52
    • Просмотр профиля
Что-то в логах на сервере...
« : 28 Марта 2015, 23:58:27 »
Добрый день!
Я новичок, но в разделе для новичков на мои вопросы никто не отвечает.

Посмотрите пожалуйста, о чем тут:
(Нажмите, чтобы показать/скрыть)

Это /var/log/daemon.log айпишники все иностранные, и самое интересное, что к proftpd коннектятся.
Вообще у меня проблема с попаданием IP моего сервера в спам-листы, хотя мы рассылкой спама не занимаемся, в день сервер шлет ну по 10 писем максимум, мне на почту, да пользователю, вроде подтверждения регистрации...
Заметил, что сервер шлет с определенной периодичностью письма на несуществующий email и они возвращаются, пользователь от имени которого шлются письма создан для доступа по ФТП - выгрузка объявлений на портал авто.ру, там робот забирает файлы.
Содержание отсылаемого письма - bla bla bla ))


Листинги и содержимое текстовых файлов следует добавлять в сообщение с помощью тега [spоiler]...[/spоiler], либо прикреплять к сообщению в виде отдельного файла.
--HP
« Последнее редактирование: 29 Марта 2015, 00:02:48 от Haron Prime »

Оффлайн NEOfantom

  • Любитель
  • *
  • Сообщений: 52
    • Просмотр профиля
Re: Что-то в логах на сервере...
« Ответ #1 : 29 Марта 2015, 10:02:53 »
и зачем вам на сервере публичная учетка?  :idiot2:
настраивайте права доступа.
mail.log или syslog смотрите (в зависимости от того куда логи MTA пишет), что бы понять имеет ли факт вторжения. по одному логу не определить легитимность в системе
« Последнее редактирование: 29 Марта 2015, 10:05:41 от NEOfantom »
Нет пределу совершенства, да и каждый может ошибаться.
Если в чем ошибаюсь укажи! разберемся!

Оффлайн Tpona

  • Автор темы
  • Любитель
  • *
  • Сообщений: 52
    • Просмотр профиля
Re: Что-то в логах на сервере...
« Ответ #2 : 29 Марта 2015, 12:27:26 »
Подозрительное в /var/log/auth.log

(Нажмите, чтобы показать/скрыть)
Периодом в минут 10 такие сообщения.
Что смущает так это логин пользователя autoru с немецкого IP 178.63.100.196

И вот еще интересный фрагмент:

(Нажмите, чтобы показать/скрыть)

Китайский IP 103.41.124.105 какого фига он долюится ко мне по руту? Я вчера пароль сменил, буду сейчас смотреть его до этого момента, были ли успешные входы.

Пользователь решил продолжить мысль [time]29 Март 2015, 13:41:58[/time]:
Пришлось искать вручную, что-то мне /var/log/auth.log | grep " ... " выдает prmission denied
Успешных входов вроде небыло, думается, что такое не только у меня, что они пытаются сделать хз... если брутфорс, то так то им понадобится целая вечность ))

Пользователь решил продолжить мысль 29 Марта 2015, 13:02:40:
Так с grep разобрался, ура я учусь ))

NEOfantom, как вы поняли, что есть публичная учетка? Как ее сделать непубличной? ))
« Последнее редактирование: 29 Марта 2015, 13:02:40 от Tpona »

 

Страница сгенерирована за 0.017 секунд. Запросов: 21.