我在 serverfault 中问了同样的问题,但意识到那不是正确的地方,我很抱歉。
背景
服务器操作系统:Ubuntu 10.04
邮寄申请:Sendmail
最近我询问了运行 sendmail 的邮件服务器上的反向散射,亚马逊注意到我的服务器正在以反向散射的形式向其他人发送垃圾邮件。后来我通过阻止守护程序侦听端口 25 来删除 sendmail 接收传入电子邮件的能力。消息队列仍设置为定期运行。所以在那之后我的服务器只能向外部发送电子邮件,防止反向散射。
坏消息
几天后,我收到了来自亚马逊的滥用报告,说的是完全相同的事情(发送垃圾邮件)。我立即检查了我服务器上的邮件日志,发现我的守护进程向 gmail 的 2 个不幸的用户发送了 3 封电子邮件。
接下来是什么?
由于我确定我的服务器无法接收任何传入的电子邮件,因此我相信我的服务器上有一些恶意脚本在做讨厌的事情。因此,我可以采取哪些步骤来诊断这些邪恶脚本中的任何一个?我可以查看哪些日志以获取更多记录,以及如何找到发送这些电子邮件的脚本?