พบผู้ใช้ smmsp ซ้ำ ๆ กันใน auth.log


12

ใช้งานเซิร์ฟเวอร์ Ubuntu ที่โฮสต์เว็บไซต์ Wordpress ประมาณ 10 เว็บไซต์

เป็นเรื่องปกติหรือไม่ที่จะพบสิ่งนี้ในบันทึกการตรวจสอบของฉัน

Oct 26 08:40:01 andre CRON[4737]: pam_unix(cron:session): session opened for user smmsp by (uid=0)
Oct 26 08:40:01 andre CRON[4737]: pam_unix(cron:session): session closed for user smmsp
Oct 26 09:00:01 andre CRON[6874]: pam_unix(cron:session): session opened for user smmsp by (uid=0)
Oct 26 09:00:01 andre CRON[6874]: pam_unix(cron:session): session closed for user smmsp

ฉันไม่แน่ใจว่าทำไมเซสชันถูกเปิดและปิดสำหรับ sendmail เช่นนี้

ฉันเห็นนี่คือ syslog:

Oct 27 08:20:01 andre CRON[7664]: (smmsp) CMD (test -x /etc/init.d/sendmail &&     /usr/share/sendmail/sendmail cron-msp)
Oct 27 08:20:01 andre postfix/pickup[1272]: 1F29212C7FF: uid=107 from=<smmsp>
Oct 27 08:20:01 andre postfix/cleanup[7683]: 1F29212C7FF: message-id=<20141027082001.1F29212C7FF@andre>
Oct 27 08:20:01 andre postfix/qmgr[1274]: 1F29212C7FF: from=<smmsp@server.example.com>, size=676, nrcpt=1 (queue active)
Oct 27 08:20:01 andre postfix/local[7685]: 1F29212C7FF: to=<root@server.example.com>, orig_to=<root>, relay=local, delay=0.02, delays=0.02/0.01/0/0, dsn=2.0.0, status=sent (delivered to maildir)

นี่คือสิ่งที่อยู่ใน cron.d:

-rw-r--r--  1 root root  544 Feb 28  2014 php5
-rw-r--r--  1 root root  102 Apr  2  2012 .placeholder
-rw-r--r--  1 root root 2323 Apr 10  2014 sendmail

วิ่งนี้:

service sendmail status
MSP: is run via cron (20m)
MTA: is not running
QUE: Same as MTA

ฉันไม่แน่ใจว่าพฤติกรรมนี้เป็นปกติหรือใช้ smmsp ใด

คำตอบ:


14

เพื่อประโยชน์ของผู้อ่านในอนาคตที่ค้นหาsmmspใน Server Fault:

smmsp

smmsp( SendMail ข้อความโปรแกรมส่ง ) ผู้ใช้และกลุ่มมีเฉพาะแพคเกจ Sendmail และไม่ได้ใช้โดย Postfix - หรือรถรับส่งจดหมายอื่น ๆ ตัวแทน (MTA)

smmspเป็นผู้ใช้เริ่มต้นที่ Sendmail ใช้หากคุณไม่ได้กำหนดค่าผู้ใช้ที่ไม่ใช่รูทเฉพาะสำหรับคำสั่ง sendmail ให้ทำงาน มันถูกนำมาใช้เป็นมาตรการรักษาความปลอดภัยเพื่อให้ช่องโหว่ใน sendmail ไม่สามารถให้ผู้โจมตีเข้าถึงระบบได้

จากคู่มือการติดตั้งและการใช้งาน Sendmail

ไบนารีสำหรับ sendmail /usr/sbinตั้งอยู่ใน มันควรจะเป็น set-group-IDsmmsp

ดูยังเพิ่ม smmsp / etc / passwdจากSendmail ฉบับที่ 4 (O'Reilly)


กำลังตรวจสอบ / ลบ Sendmail

จากข้อมูลที่ให้ไว้ในคำถามทั้ง Postfix และ Sendmail จะถูกติดตั้ง (และทำงาน) พร้อมกัน สิ่งนี้สามารถตรวจสอบได้โดยการทำงาน

dpkg -l | grep sendmail

เพื่อหลีกเลี่ยงความขัดแย้งระหว่าง MTA สองรายการให้ลบแพ็คเกจ Sendmail ที่ระบุโดยคำสั่งก่อนหน้า

ดูเหมือนว่าผู้ใช้อื่น ๆ หลายคนที่คิดว่าพวกเขาต้องการลบ Sendmail ในความเป็นจริงเพียงถอนการติดตั้งsendmail-baseและsendmailแพคเกจดังนั้นพวกเขาจึงต้องลบแพคเกจต่อไปนี้:

aptitude purge sendmail-bin sendmail-cf sendmail-doc

นี่คือการโพสต์ที่เกี่ยวข้องจากผู้ใช้คนอื่นที่คิดว่าพวกเขาได้ถอนการติดตั้งโปรแกรม Sendmail จากระบบของพวกเขาPostfix / Sendmail: อีเมลบ่อยจาก smmsp ราก


1

smmspเป็นผู้ใช้ cron ที่ Postfix ใช้ในการประมวลผลจดหมาย เป็นเพียงกิจกรรมของผู้ใช้ทั่วไป

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.