sendmail注入

sendmail注入

我有一台运行 sendmail 的服务器。它开始发送大量垃圾邮件。我关闭了 sendmail,清理了队列(删除了 /var/spool/mqueue 中的所有内容)。

然而,一旦我重新启动 sendmail,队列就会再次被垃圾邮件填满。

我怎样才能知道他们来自哪里?

谢谢

答案1

检查一下mailq -Ac— 这是本地提交邮件的单独队列。我猜想该服务器上的一个网站已被入侵,而这些垃圾邮件就是从该网站发出的。

相关内容