Wird mein Server für Spam mißbraucht?

vServer_Basic

New Member
Hallo zusammen,

bin neu hier und habe gleich eine Frage :)

Ich meiner Prozessliste finde ich manchmal 4 oder 5 sendmail Instanzen.
Heiß, dass das zu dieser Zeit 5 Personen Ihre Mail Accounts abrufen oder kann
eine Sendmail Instanz das alleine handlen? Wie kann ich prüfen ob mein Server
für Spam mißbraucht wird (außer am Traffic).

Desweiteren werden bei mir viele pipelpg.pl Prozesse angezeigt:

Code:
USER       PID %CPU %MEM   VSZ  RSS TTY      STAT START   TIME COMMAND
root         1  0.0  0.0  1308  448 ?        S    May04   0:00 init [3]
root     19488  0.0  0.0  1376  492 ?        S    May04   0:00 syslogd -m 0
root     19748  0.0  0.1  2036  900 ?        S    May04   0:00 /bin/sh /usr/bin/safe_mysqld --defaults-file=/etc/my.cnf
mysql    19826  0.0  2.3 36796 12176 ?       S    May04   0:00 /usr/libexec/mysqld --defaults-file=/etc/my.cnf --basedir=/usr --datadir=/var/lib/mysql --user=
root     20311  0.0  0.1  1364  552 ?        S    May04   0:00 crond
root     24217  0.0  0.2  3440 1184 ?        S    Jun28   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root      7219  0.0  0.2  3440 1200 ?        S    Jun28   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     21516  0.0  0.2  3440 1304 ?        S    Jun29   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     32443  0.0  0.2  3440 1288 ?        S    Jun30   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     10106  0.0  0.2  3440 1292 ?        S    Jul01   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     13914  0.0  0.2  3440 1128 ?        S    Jul03   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     12192  0.0  0.2  3440 1160 ?        S    Jul08   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     30562  0.0  0.2  3440 1248 ?        S    Jul09   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     23619  0.0  0.2  3440 1168 ?        S    Jul16   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     11412  0.0  0.2  3440 1212 ?        S    Jul17   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     13781  0.0  0.2  3440 1284 ?        S    Jul24   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     16150  0.0  0.2  3440 1140 ?        S    Jul26   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root      5748  0.0  0.2  3440 1240 ?        S    Jul31   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root      5609  0.0  0.2  3440 1132 ?        S    Jul31   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     28256  0.0  0.2  3440 1312 ?        S    Aug03   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     24050  0.0  0.2  3440 1152 ?        S    Aug05   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     13429  0.0  0.2  3440 1244 ?        S    Aug05   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root      5425  0.0  0.2  3444 1304 ?        S    Aug10   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     11613  0.0  0.2  3440 1336 ?        S    Aug11   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     26017  0.0  0.2  3440 1336 ?        S    Aug12   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     14271  0.0  0.2  3440 1336 ?        S    Aug15   0:00 /usr/bin/perl /root/confixx/pipelog.pl
65013    23640  0.0  0.3 21788 1868 ?        SN   Sep23   0:00 ./server_linux -PID=tsserver2.pid
root      9220  0.0  0.1  1972  808 ?        S    08:02   0:00 xinetd -stayalive -pidfile /var/run/xinetd.pid
root     21966  0.0  0.3  6836 2096 ?        S    08:53   0:00 sshd -i
root     21976  0.0  0.2  3216 1084 ?        S    08:53   0:00 /usr/libexec/openssh/sftp-server
root      1521  0.0  0.4  6828 2124 ?        S    10:14   0:00 sshd -i
root      1533  0.0  0.1  3208  852 ?        S    10:14   0:00 /usr/libexec/openssh/sftp-server
root     19884  0.0  1.5 19272 7940 ?        S    15:10   0:00 /usr/sbin/httpd
root     19885  0.0  0.2  3448 1404 ?        S    15:10   0:00 /usr/bin/perl /root/confixx/pipelog.pl
root     19929  0.0  0.4 14076 2244 ?        S    15:10   0:00 /usr/sbin/httpd
root     21745  0.0  0.5  6312 3040 ?        SN   15:11   0:00 sendmail: server [89.240.189.119] cmd read
apache   16152  0.0  1.7 21740 9036 ?        S    15:26   0:00 /usr/sbin/httpd
root     16355  0.0  0.3  6716 2088 ?        S    15:26   0:00 sshd -i
apache   17426  0.0  0.8 19440 4488 ?        S    15:26   0:00 /usr/sbin/httpd
root     17444  0.0  0.2  2224 1324 pts/1    S    15:26   0:00 -bash
root     17590  0.0  0.1  2572  700 pts/1    R    15:27   0:00 ps aux

Braucht man die alle?

Code:
[root@ httpd]# cat /proc/user_beancounters
Version: 2.5
       uid  resource                     held              maxheld              barrier                limit              failcnt
            kmemsize                  4353817              8453564              8467453              9314198                    0
            lockedpages                     0                    0                  344                  344                    0
            privvmpages                 17922               122546               131072               139264                    0
            shmpages                     2110                 7918                19567                19567                    0
            dummy                           0                    0                    0                    0                    0
            numproc                        50                  126                  128                  128                    0
            physpages                    6330               112874                    0  9223372036854775807                    0
            vmguarpages                     0                    0                65536  9223372036854775807                    0
            oomguarpages                 8052               113267                65536  9223372036854775807                    0
            numtcpsock                     14                  165                  172                  172                    0
            numflock                        1                   28                  224                  246                    0
            numpty                          1                    4                   16                   16                    0
            numsiginfo                      0                   25                  512                  512                    0
            tcpsndbuf                  147672              1427632              1416560              2768240                  276
            tcprcvbuf                  171320              1109592              1416560              2768240                    0
            othersockbuf                22336               468888               655717              1153621                    0
            dgramrcvbuf                     0                61240               655717               655717                    0
            numothersock                   15                   70                  228                  228                    0
            dcachesize                      0                    0              1503190              1548286                    0
            numfile                      2074                 3008                 3008                 3008                11176
            dummy                           0                    0                    0                    0                    0
            dummy                           0                    0                    0                    0                    0
            dummy                           0                    0                    0                    0                    0
            numiptent                      10                   10                   64                   64                    0

Confix nutze ich eigentlich nicht, wie kann ich die Pipelog aus meiner Prozesliste entfernen?

Gruß

Matti
 
Last edited by a moderator:
Die piplog unter Confixx piped die Apache-Logeinträge in die richtigen Logfiles.
Du findest sie pro Web in der confixx_vhosts.conf.

huschi.
 
Back
Top