적수동 게시판 용량을 줄이기 위해 원본과 답변을 삭제 했습니다.
이해ㅐ 주시죠..? ^^;
답변 정말 고맙습니다. ^^;
알고서 무시하는 고수님보다 같이 배우며 알려주는 선배님이 더 좋더군요 ^^;.
sendmail 의 스팸 방지법과 relay 허용법은 여기저기 사이트 돌아다니며
기본적으로 해 놓았다고 생각 했는데요.
그리고 저희가 한번 해킹 당해봐서, 외부에서 IP 가 죽은걸루
ip-chain 을 걸고 hosts.allow 에도 다 막고 해 놓았었는데....
그래서 한 두어달 조용하다가
............
갑자기 어그제 부터 제 포트가 다음 처럼 여기저기 열리네요..
예....netstat -an -p 명령 했을때의 결과중.............
tcp 0 나의.아.이.피:1030 209.208.164.45:25 established 526/sendmail:VAA02
라는 메시지가 이놈 저넘의 아이피에서 들어와서 각기 다른 포트로
한 10여개 이상 접속하고 있습니다. 주소도 전부 외국일때가 많구요.
ps -ax 하면 ( 죄송합니다. 화면이 스크롤 되어서 잊어 버렸네요..^^)
526 .........sendmail ...... mail4@speedburst. 같이 sendmail 이 여러개 띄워져 있구요.
문제는 이런 상황까지 가면 갑자기 하드가 "버버버버버벅"
하면서 돈답니다.
한 5초 정도...^ ^;
그래서 kill 명령으로 프로세스를 다 죽이다 보니 sendmail 프로그램을
죽이면 그넘들이 접근을 안하는 군요...
(그럼 구멍의 근원지는 sendmail 프로그램..? 버젼은 3.8.9 입니다.)
그러면 저또한 Smtp 메일을 보낼수 없게 되고요... T T;
질문이 또 엉성 했습니다..... - -;
방금 리부팅 했는데, 어떻게 알고 sendmail이 가동되니 아래와 같이
한놈 붙었습니다. - - ;
tcp 0 1 xxx.xxx.xxx.xxx.:1024 202.181.196.123:25 SYN_SENT 525/sendmail:VBZ02
/ > ps -ax
525 ? S 0:06 sendmail : VBZ02148 mail3.speedburst.org :user open
그리고 지금 하드가 돌고 있습니다........방금전에
529 ? S 0:09 sendmail: ...........상동..............:child wait
상동................................................... DATA...
라는 문구가 잠시 프로세서에 나타났다가 사라진 후에.......
----------------------------------------------------------------
인터넷이 되면서 저같은 사람도 여러가지 공부할수 있다는 것이
정말 고마울 때가 있답니다. 특히나 님과 같이 제가 답답할때
답변해주시는 분들이 있을때엔...--이 곳에 서명을 적어주십시오.0