URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 40777
[ Назад ]

Исходное сообщение
"Через меня спамят!!!!!"

Отправлено gray1 , 19-Фев-04 11:47 
Добрый день!
У меня появилась небольшая проблема!
Похоже наш старый админ включил спамерскую рассылку через ннаш почтовый сервер. В списках процессов стали фгурировать такие вот строки:
root    2371  0.0  0.4   616  236  ??  Ss   11:35AM   0:00.01 /bin/sh /usr/libexec/mail.local.sh -f buhgalters&jurist@alacarta.com
приче иногда их бывает довольно много :( Что сильно тормозит сервак!!!

allies я проверил и пересобрал
.forward нету

В sendmail.cf
Имеется такие строчки:
Mlocal,         P=/usr/libexec/mail.local.sh, F=lsDFMA5:/|@qPSXfmnz9P, S=EnvFromL/HdrFromL, R=EnvToL/HdrToL,
                T=DNS/RFC822/SMTP,
                A=mail.local.sh -l

Я нашел старую закометнтированную запись Mlocal в этом файле, в ней есть 1 отличие F=lsDFMAw5

Если я ставлю старую (F=lsDFMAw5) то спамерские процессы исчезают, однако при этом перестают работать почтовые акаунты заведенные в базе на MySQL

Как мне отключить это ??????


Содержание

Сообщения в этом обсуждении
"Через меня спамят!!!!!"
Отправлено Linuxadmin , 19-Фев-04 12:02 
>Добрый день!
>У меня появилась небольшая проблема!
>Похоже наш старый админ включил спамерскую рассылку через ннаш почтовый сервер. В
>списках процессов стали фгурировать такие вот строки:
>root    2371  0.0  0.4   616
> 236  ??  Ss   11:35AM  
>0:00.01 /bin/sh /usr/libexec/mail.local.sh -f buhgalters&jurist@alacarta.com
>приче иногда их бывает довольно много :( Что сильно тормозит сервак!!!
>
>allies я проверил и пересобрал
>.forward нету
>
>В sendmail.cf
>Имеется такие строчки:
>Mlocal,         P=/usr/libexec/mail.local.sh, F=lsDFMA5:/|@qPSXfmnz9P, S=EnvFromL/HdrFromL,
>R=EnvToL/HdrToL,
>            
>    T=DNS/RFC822/SMTP,
>            
>    A=mail.local.sh -l
>
>Я нашел старую закометнтированную запись Mlocal в этом файле, в ней есть
>1 отличие F=lsDFMAw5
>
>Если я ставлю старую (F=lsDFMAw5) то спамерские процессы исчезают, однако при этом
>перестают работать почтовые акаунты заведенные в базе на MySQL
>
>Как мне отключить это ??????


Поставь в sendmail.cf параметр access.db и задай нужные разрешения - кому можно релеить, кому нет.


"Через меня спамят!!!!!"
Отправлено gray1 , 19-Фев-04 13:11 
>Поставь в sendmail.cf параметр access.db и задай нужные разрешения - кому можно
>релеить, кому нет.

Всмысле, разрешения ставить в access.db ?(ну тоесть в начеле установить разрешения в access, потом make ->  access.db)
А потом прописать строчку в sendmail.cf ---- access.db ??????
Так????? Или я не так понял?


"Через меня спамят!!!!!"
Отправлено gray1 , 19-Фев-04 13:44 

Всмысле, разрешения ставить в access.db ?(ну тоесть в начеле установить разрешения в access, потом make ->  access.db)
А потом прописать строчку в sendmail.cf ---- access.db ??????
Так не получается!!!!
Письма всех юзеров не пропускает!!!!



"Через меня спамят!!!!!"
Отправлено Linuxadmin , 19-Фев-04 15:04 
>
>Всмысле, разрешения ставить в access.db ?(ну тоесть в начеле установить разрешения в access, потом make ->  access.db)
>А потом прописать строчку в sendmail.cf ---- access.db ??????
>Так не получается!!!!
>Письма всех юзеров не пропускает!!!!

У меня такая строка в sendmail.cf:

Kaccess hash -o /etc/mail/access.db

А дальше да, пишешь правила в /etc/mail/access и делаешь access.db командой makemap hash access.db < access


"Через меня спамят!!!!!"
Отправлено zhr , 19-Фев-04 13:49 
>>Поставь в sendmail.cf параметр access.db и задай нужные разрешения - кому можно
>>релеить, кому нет.
>
>Всмысле, разрешения ставить в access.db ?(ну тоесть в начеле установить разрешения в access, потом make ->  access.db)
>А потом прописать строчку в sendmail.cf ---- access.db ??????
>Так????? Или я не так понял?


А что содержит /usr/libexec/mail.local.sh ?

Правила в access.db будут применяться если mc собирался с
FEATURE(`access_db')dnl

Если есть такое то правь файл /etc/mail/access потома
# makemap hash access.db < access

Но если у тя скрипт /usr/libexec/mail.local.sh отправляет почту с localhost, то access.db не поможет.


"Через меня спамят!!!!!"
Отправлено gray1 , 19-Фев-04 14:22 

>
>А что содержит /usr/libexec/mail.local.sh ?
>
>Правила в access.db будут применяться если mc собирался с
>FEATURE(`access_db')dnl
>
>Если есть такое то правь файл /etc/mail/access потома
># makemap hash access.db < access
>
>Но если у тя скрипт /usr/libexec/mail.local.sh отправляет почту с localhost, то access.db
>не поможет.
Значит /usr/libexec/mail.local.sh:

export LD_LIBRARY_PATH=/usr/local/lib
#export LD_LIBRARY_PATH=/home/afonich/install/wrap
/usr/libexec/mail.local $@

А по поводу Правил в access.db то они выполняются нормально!!!