|
|
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
Добрый вечер. Проблема на хостинге. Есть доступ к SSH, к панели ISP, место на хостинге ограниченно, поэтому очень часто место заканчивается. Как выяснилось файлы которые располагаются в директории var/spool/mail, имеют от 100мб до 3гб, за короткое время(примерно неделя) файл: root достигает размера 1гб. Причина в спаме, приходится периодически очищать эти файлы, чтобы сервер нормально функционировал. Подскажите как с этим бороться, чтобы эти файлы не набухали такими темпами? Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.08.2013, 21:02 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOINПричина в спамеПочему Вы так решили? На этом сервере работает почтовый сервис и он умеет принимать письма? Я бы предположил, что это задания в кроне шлют root-у письма с ошибками. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.08.2013, 21:12 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
miksoft, Спасибо за ответ. Да сервер принимает письма. Содержимое файла(к примеру файла: root ) имеет сомнительные тексты на иностранном и ссылки на порнографические сайты, сам сайт на хостинге полностью легален и не имеет никакого отношения к таким сайтам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.08.2013, 21:27 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOINДа сервер принимает письма.Тогда запретите ему принимать снаружи письма на адрес root. В зависимости от конкретных условий работы, возможно, еще стоит запретить прием писем на адрес postmaster и/или несуществующие ящики. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.08.2013, 22:24 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOIN, А Вы на отправителя и получателя смотрели? Не могу быть уверен на все 100%, но на очень много процентов уверен, что почта внутрисерверная. (Заголовки письма покажут путь этого письма) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.08.2013, 23:45 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
miksoft Тогда запретите ему принимать снаружи письма на адрес root. Не подскажите вкратце как запретить снаружи письма на root? Програмёр, Похоже что почта внутрисерверная, но как с этим бороться? Добавить адресат в черный список? Да вроде как то не выход, адрес может быть любым. Вот небольшая часть содержимого файла root From MAILER-DAEMON Mon Aug 12 20:47:50 2013 Return-Path: <MAILER-DAEMON> Received: from localhost (localhost) by p43519.vps (8.13.8/8.13.8) id r7BHhWXK014532; Mon, 12 Aug 2013 20:47:49 +0400 Date: Mon, 12 Aug 2013 20:47:49 +0400 From: Mail Delivery Subsystem <MAILER-DAEMON> Message-Id: <201308121647.r7BHhWXK014532@p43519.vps> To: <apache@p43519.vps> MIME-Version: 1.0 Content-Type: multipart/report; report-type=delivery-status; boundary="r7BHhWXK014532.1376326069/p43519.vps" Subject: Returned mail: see transcript for details Auto-Submitted: auto-generated (failure) This is a MIME-encapsulated message --r7BHhWXK014532.1376326069/p43519.vps The original message was received at Sat, 10 Aug 2013 17:33:59 +0400 from localhost.localdomain [127.0.0.1] ----- The following addresses had permanent fatal errors ----- <pamela.harrison@live.co.uk> (reason: 550 OU-002 (BAY0-MC3-F35) Unfortunately, messages from weren't sent. Please contact y...ock list. You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors.) ----- Transcript of session follows ----- ... while talking to mx4.hotmail.com.: >>> MAIL From:<apache@p43519.vps> SIZE=29713 <<< 550 OU-002 (BAY0-MC3-F35) Unfortunately, messages from weren't sent. Please contact your Internet service provider since part of their network is on our block list. You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors. 554 5.0.0 Service unavailable --r7BHhWXK014532.1376326069/p43519.vps Content-Type: message/delivery-status Reporting-MTA: dns; p43519.vps Arrival-Date: Sat, 10 Aug 2013 17:33:59 +0400 Final-Recipient: RFC822; pamela.harrison@live.co.uk Action: failed Status: 5.0.0 Diagnostic-Code: SMTP; 550 OU-002 (BAY0-MC3-F35) Unfortunately, messages from weren't sent. Please contact your Internet service provider since part of their network is on our block list. You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors. Last-Attempt-Date: Mon, 12 Aug 2013 20:47:49 +0400 --r7BHhWXK014532.1376326069/p43519.vps Content-Type: message/rfc822 Return-Path: <apache@p43519.vps> Received: from p43519.vps (localhost.localdomain [127.0.0.1]) by p45519.vps (8.13.8/8.13.8) with ESMTP id r7ADXxY7005340 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=NO) for <pamela.harrison@live.co.uk>; Sat, 10 Aug 2013 17:33:59 +0400 Received: (from apache@localhost) by p45519.vps (8.13.8/8.13.8/Submit) id r7ADXx5h005339; Sat, 10 Aug 2013 17:33:59 +0400 Date: Sat, 10 Aug 2013 17:33:59 +0400 Message-Id: <201308101333.r7ADXx5h005339@p45519.vps> From: Tracy Haston <tracy_haston@tracy-haston.us> To: pamela.harrison@live.co.uk Subject: How about a THREESOME with two perfect ladies? MIME-Version: 1.0 Content-Type: multipart/related; boundary="=_30b25a84d280cea967b67cb2aaa6832f" X-Greylist: Sender IP whitelisted, not delayed by milter-greylist-3.0 (p43519.vps [127.0.0.1]); Sat, 10 Aug 2013 17:33:59 +0400 (MSK) --=_30b25a84d280cea967b67cb2aaa6832f Content-Type: multipart/alternative; boundary="=_46bc99e5f85e4abdc13146a87846ef08" --=_46bc99e5f85e4abdc13146a87846ef08 Content-Type: text/plain; charset="ISO-8859-1" Content-Transfer-Encoding: 7bit I'm bi-sexual and in an open relationship with my gorgeous girlfriend Linda. We sometimes like to switch up our sexual tastes. We're looking for that one non-creepy guy who's interested in getting together for a threesome ;) Send me a message if you wanna try ;) With kisses, Tracy and Linda. --=_46bc99e5f85e4abdc13146a87846ef08 Content-Type: text/html; charset="ISO-8859-1" Content-Transfer-Encoding: quoted-printable ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 10:58 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOIN Да сервер принимает письма. так пусть не принимает. Сейчас это немодно. Ведь есть pdd.yandex.ru, google apps. Такими темпами вообще почту скоро запретят ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 11:31 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
netwind, Спасибо за совет, тоже думал о переносе почты на яндекс и др., но что если все таки не переносить ящики, а просто обойтись настройками (в будущем эти накопленные знания пригодятся). Читаю статейки, пока выхода не нашел. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 11:43 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOINmiksoft Тогда запретите ему принимать снаружи письма на адрес root. Не подскажите вкратце как запретить снаружи письма на root? Програмёр, Похоже что почта внутрисерверная, но как с этим бороться? Добавить адресат в черный список? Да вроде как то не выход, адрес может быть любым. Вот небольшая часть содержимого файла root From MAILER-DAEMON Mon Aug 12 20:47:50 2013 Return-Path: <MAILER-DAEMON> Received: from localhost (localhost) by p43519.vps (8.13.8/8.13.8) id r7BHhWXK014532; Mon, 12 Aug 2013 20:47:49 +0400 Date: Mon, 12 Aug 2013 20:47:49 +0400 From: Mail Delivery Subsystem <MAILER-DAEMON> Message-Id: <201308121647.r7BHhWXK014532@p43519.vps> To: <apache@p43519.vps> MIME-Version: 1.0 Content-Type: multipart/report; report-type=delivery-status; boundary="r7BHhWXK014532.1376326069/p43519.vps" Subject: Returned mail: see transcript for details Auto-Submitted: auto-generated (failure) This is a MIME-encapsulated message --r7BHhWXK014532.1376326069/p43519.vps The original message was received at Sat, 10 Aug 2013 17:33:59 +0400 from localhost.localdomain [127.0.0.1] ----- The following addresses had permanent fatal errors ----- <pamela.harrison@live.co.uk> (reason: 550 OU-002 (BAY0-MC3-F35) Unfortunately, messages from weren't sent. Please contact y...ock list. You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors.) ----- Transcript of session follows ----- ... while talking to mx4.hotmail.com.: >>> MAIL From:<apache@p43519.vps> SIZE=29713 <<< 550 OU-002 (BAY0-MC3-F35) Unfortunately, messages from weren't sent. Please contact your Internet service provider since part of their network is on our block list. You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors. 554 5.0.0 Service unavailable --r7BHhWXK014532.1376326069/p43519.vps Content-Type: message/delivery-status Reporting-MTA: dns; p43519.vps Arrival-Date: Sat, 10 Aug 2013 17:33:59 +0400 Final-Recipient: RFC822; pamela.harrison@live.co.uk Action: failed Status: 5.0.0 Diagnostic-Code: SMTP; 550 OU-002 (BAY0-MC3-F35) Unfortunately, messages from weren't sent. Please contact your Internet service provider since part of their network is on our block list. You can also refer your provider to http://mail.live.com/mail/troubleshooting.aspx#errors. Last-Attempt-Date: Mon, 12 Aug 2013 20:47:49 +0400 --r7BHhWXK014532.1376326069/p43519.vps Content-Type: message/rfc822 Return-Path: <apache@p43519.vps> Received: from p43519.vps (localhost.localdomain [127.0.0.1]) by p45519.vps (8.13.8/8.13.8) with ESMTP id r7ADXxY7005340 (version=TLSv1/SSLv3 cipher=DHE-RSA-AES256-SHA bits=256 verify=NO) for <pamela.harrison@live.co.uk>; Sat, 10 Aug 2013 17:33:59 +0400 Received: (from apache@localhost) by p45519.vps (8.13.8/8.13.8/Submit) id r7ADXx5h005339; Sat, 10 Aug 2013 17:33:59 +0400 Date: Sat, 10 Aug 2013 17:33:59 +0400 Message-Id: <201308101333.r7ADXx5h005339@p45519.vps> From: Tracy Haston <tracy_haston@tracy-haston.us> To: pamela.harrison@live.co.uk Subject: How about a THREESOME with two perfect ladies? MIME-Version: 1.0 Content-Type: multipart/related; boundary="=_30b25a84d280cea967b67cb2aaa6832f" X-Greylist: Sender IP whitelisted, not delayed by milter-greylist-3.0 (p43519.vps [127.0.0.1]); Sat, 10 Aug 2013 17:33:59 +0400 (MSK) --=_30b25a84d280cea967b67cb2aaa6832f Content-Type: multipart/alternative; boundary="=_46bc99e5f85e4abdc13146a87846ef08" --=_46bc99e5f85e4abdc13146a87846ef08 Content-Type: text/plain; charset="ISO-8859-1" Content-Transfer-Encoding: 7bit I'm bi-sexual and in an open relationship with my gorgeous girlfriend Linda. We sometimes like to switch up our sexual tastes. We're looking for that one non-creepy guy who's interested in getting together for a threesome ;) Send me a message if you wanna try ;) With kisses, Tracy and Linda. --=_46bc99e5f85e4abdc13146a87846ef08 Content-Type: text/html; charset="ISO-8859-1" Content-Transfer-Encoding: quoted-printable Если я прав, то стоит позвонить хостеру, предоставляющему услуги и спросить, кто это такой "MAIL From:<apache@p43519.vps>". Я конечно могу ошибаться, но очень похоже, что это номер юзера, у которого есть сайт рядом с Вашим (кстати, не Ваш ли номер?) :). А письма падают в этот файл, так как не доставляются к адресату (система делает вывод, что они блокируются принимающей стороной, и судя по содержимому, делается это не просто так). А вообще так быть не должно... По крайней мере то, что мне попадалось, было настроено или так, что я имел доступ только к папке своего юзера (в которую не входит /var уж никак), или же имелся доступ ко всей файловой системе (виртуальный сервер), но он был монопольным и ничего подобного в мой "уголок" не сыпалось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 11:51 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
Програмёр, From: Tracy Haston <tracy_haston@tracy-haston.us> To: pamela.harrison@live.co.ukА у вас, случаем, не открытый релей ??? JOINmiksoft Тогда запретите ему принимать снаружи письма на адрес root.Не подскажите вкратце как запретить снаружи письма на root?Не подскажу, с юниксовой почтой дел почти не имел. Читайте доку по конкретному почтовику. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 12:09 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOINnetwind, Спасибо за совет, тоже думал о переносе почты на яндекс и др., но что если все таки не переносить ящики, а просто обойтись настройками (в будущем эти накопленные знания пригодятся). Читаю статейки, пока выхода не нашел. в том то и дело что не пригодятся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 12:10 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
Програмёр, Да, это номер нашего акаунта, хостинг VPS, чужих писем не должно быть по определению. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 12:29 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOINПрограмёр, Да, это номер нашего акаунта, хостинг VPS, чужих писем не должно быть по определению. You have been pwned! (c) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 13:07 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOINПрограмёр, Да, это номер нашего акаунта, хостинг VPS, чужих писем не должно быть по определению. Ну так может к Вам вирус какой пробрался, раз отправляет почту от Вас? Проблема в том, что я никогда не интересовался, как устроена почта внутри сервера, потому ничего точнее сказать не могу. Моё мнение: или Вы заражены, или кто-то смог раздобыть пароль от Вашего пользователя на smtp (так как на яндексе например, раздобудь логин и пароль пользователя к smtp и отправляй от его имени всё, что угодно) :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 13:08 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOIN, miksoftА у вас, случаем, не открытый релей ??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 13:09 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
miksoftА у вас, случаем, не открытый релей ???[/quot] Точно не могу сказать, как определить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 13:32 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOINmiksoftА у вас, случаем, не открытый релей ???Точно не могу сказать, как определить?Приблизительный способ - где-нибудь в интернете (хоть дома) настройте почтовый клиент, чтобы у него SMTP-сервером был адрес вашего сервера. Создайте в этом клиенте ящик с произвольным адресом типа qwerty@asdfg.ru. Попытайтесь отправить письмо на еще какой-нибудь адрес, не связанный с этим сервером, но где вы можете проконтролировать получение письма и где, желательно, отсутствует или очень слабый контроль спама. И проследите что произойдет по всей трассе, от почтового клиента до получателя, включая логи почтового сервера. Если письмо пройдет, то у вас открытый релей. Если нет, то надо внимательно смотреть где и почему оно застряло. В идеале сервер на этапе отправки письма почтовым клиентом должен сразу сказать "это почта не для моего домена" и даже не принимать само письмо. P.S. Все имхо, что-то мог и подзабыть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 13:41 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
miksoftJOINпропущено... Точно не могу сказать, как определить?Приблизительный способ - где-нибудь в интернете (хоть дома) настройте почтовый клиент, чтобы у него SMTP-сервером был адрес вашего сервера. Создайте в этом клиенте ящик с произвольным адресом типа qwerty@asdfg.ru. Попытайтесь отправить письмо на еще какой-нибудь адрес, не связанный с этим сервером, но где вы можете проконтролировать получение письма и где, желательно, отсутствует или очень слабый контроль спама. И проследите что произойдет по всей трассе, от почтового клиента до получателя, включая логи почтового сервера. Если письмо пройдет, то у вас открытый релей. Если нет, то надо внимательно смотреть где и почему оно застряло. В идеале сервер на этапе отправки письма почтовым клиентом должен сразу сказать "это почта не для моего домена" и даже не принимать само письмо. P.S. Все имхо, что-то мог и подзабыть. Похоже нет открытого релеея. Вот ответ сервиса: Код: html 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 14:16 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOINПохоже нет открытого релеея. Вот ответ сервиса: Код: html 1. 2. Это еще не гарантия. Попробуйте теперь с того хоста, чей адрес имеет DNS-имя. Проверить можно так: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. В данном случае у адреса 8.8.8.8 есть DNS-имя google-public-dns-a.google.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 14:26 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
не, на релей вроде не похоже, а вот на вебе вероятно есть уязвимые скрипты через, которые закачаны рассылалки спама. авторReceived: (from apache@localhost) by p45519.vps (8.13.8/8.13.8/Submit) id r7ADXx5h005339; Subject: How about a THREESOME with two perfect ladies? Разумеется, большАя доля этих писем до адресатов не доходит и пытается вернуться назад заполняя /var/spool/mail. В любом случае изучать sendmail (а это именно он) в данный исторический период просто бесполезно. Все сносите, ставьте postfix, почту - на Яндекс. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 16:04 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
забыл сказать : конечно же в первую очередь надо остановить рассылку с сайта ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.08.2013, 16:07 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
Проблема решена, удалением sendmail и установкой exim. Всем спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.08.2013, 10:50 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
JOINПроблема решена, удалением sendmail и установкой exim. Всем спасибо! Вот не уверен, что решена полностью. То что вам хостер еще не успел предъявить претензии за рассылку спама - это случайность. Centos 5.6 без сомнения, ужасно тухлый, но может быть вы как современные программисты обновляли php до 5.3 ? В этом случае сможете настроить запись информации об отправляемых из php письмах в файл http://www.php.net/manual/en/mail.configuration.php#ini.mail.log и убедиться что все отправляемые письма действительно ваши. Не всегда спам таким образом записывается, но в большинстве случаев помогает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.08.2013, 12:06 |
|
||
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
netwind, php 5.3 в лог отправка пишется, сам фреймворк пишет при запуске функций отправки почты, я смотрел логи там про спам ничего не было, действительно только наши сообщения. Хостер не предъявил претензии, хотя проблема существовала давно. Просто мало кто обращал на это внимание, пространства было достаточно для работы сервера, а как сервер тупо стал падать из-за того что нет места, все то и засуетились. Как говорится: Гром не грянет, мужик не перекрестится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.08.2013, 20:55 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38364592&tid=1482852]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
156ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
59ms |
get tp. blocked users: |
1ms |
| others: | 239ms |
| total: | 496ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...