abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:11 | Zajímavý projekt

    Just the Browser je projekt, 'který vám pomůže v internetovém prohlížeči deaktivovat funkce umělé inteligence, telemetrii, sponzorovaný obsah, integraci produktů a další nepříjemnosti' (repozitář na GitHubu). Využívá k tomu skrytá nastavení ve webových prohlížečích, určená původně pro firmy a organizace ('enterprise policies'). Pod linuxem je skriptem pro automatickou úpravu nastavení prozatím podporován pouze prohlížeč Firefox.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 16:44 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.18. Díky 174 přispěvatelům.

    Ladislav Hagara | Komentářů: 2
    včera 15:11 | IT novinky

    Miliardy korun na digitalizaci služeb státu nestačily. Stát do ní v letech 2020 až 2024 vložil víc než 50 miliard korun, ale původní cíl se nepodařilo splnit. Od loňského února měly být služby státu plně digitalizované a občané měli mít právo komunikovat se státem digitálně. Do tohoto data se povedlo plně digitalizovat 18 procent agendových služeb státu. Dnes to uvedl Nejvyšší kontrolní úřad (NKÚ) v souhrnné zprávě o stavu digitalizace v Česku. Zpráva vychází z výsledků víc než 50 kontrol, které NKÚ v posledních pěti letech v tomto oboru uskutečnil.

    Ladislav Hagara | Komentářů: 10
    včera 13:55 | IT novinky

    Nadace Wikimedia, která je provozovatelem internetové encyklopedie Wikipedia, oznámila u příležitosti 25. výročí vzniku encyklopedie nové licenční dohody s firmami vyvíjejícími umělou inteligenci (AI). Mezi partnery encyklopedie tak nově patří Microsoft, Amazon a Meta Platforms, ale také start-up Perplexity a francouzská společnost Mistral AI. Wikimedia má podobnou dohodu od roku 2022 také se společností Google ze skupiny

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    D7VK byl vydán ve verzi 1.2. Jedná se o fork DXVK implementující překlad volání Direct3D 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Byla vydána verze 12.0.0 knihovny libvirt (Wikipedie) zastřešující různé virtualizační technologie a vytvářející jednotné rozhraní pro správu virtuálních strojů. Současně byl ve verzi 12.0.0 vydán související modul pro Python libvirt-python. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    15.1. 19:22 | Humor

    CreepyLink.com je nový zkracovač URL adres, 'díky kterému budou vaše odkazy vypadat tak podezřele, jak je to jen možné'. Například odkaz na abclinuxu.cz tento zkracovač převádí do podoby 'https://netflix.web-safe.link/logger_8oIlgs_free_money.php'. Dle prohlášení autora je CreepyLink alternativou ke zkracovači ShadyURL (repozitář na githubu), který dnes již bohužel není v provozu.

    NUKE GAZA! 🎆 | Komentářů: 3
    15.1. 12:33 | IT novinky

    Na blogu Raspberry Pi byla představena rozšiřující deska Raspberry Pi AI HAT+ 2 s akcelerátorem Hailo-10 a 8 GB RAM. Na rozdíl od předchozí Raspberry Pi AI HAT+ podporuje generativní AI. Cena desky je 130 dolarů.

    Ladislav Hagara | Komentářů: 3
    15.1. 12:11 | Komunita

    Wikipedie slaví 25. výročí svého založení. Vznikla 15. ledna 2001 jako doplňkový projekt k dnes již neexistující encyklopedii Nupedia. Doména wikipedia.org byla zaregistrována 12. ledna 2001. Zítra proběhne v Praze Večer svobodné kultury, který pořádá spolek Wikimedia ČR.

    Ladislav Hagara | Komentářů: 1
    15.1. 04:44 | Nová verze

    Po více než dvou letech od vydání předchozí verze 2.12 byla vydána nová stabilní verze 2.14 systémového zavaděče GNU GRUB (GRand Unified Bootloader, Wikipedie). Přehled novinek v souboru NEWS a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (4%)
     (0%)
     (9%)
     (20%)
     (3%)
     (6%)
     (3%)
     (11%)
     (42%)
    Celkem 468 hlasů
     Komentářů: 12, poslední 14.1. 21:12
    Rozcestník

    Dotaz: Ubuntu 10.04.4 rozesílá tisíce spamů

    17.11.2013 16:34 toi | skóre: 14 | Holice
    Ubuntu 10.04.4 rozesílá tisíce spamů
    Přečteno: 769×
    Zdravím pánové, mám dost podobný problém jako kolega z příspěvku http://www.abclinuxu.cz/poradna/linux/show/378552. Bohužel to vypadá ale na něco jiného, nebo aspoň myslím. Taky jsem si nejprve myslel že zdrojem spamů je php skrip, ale zapnul jsem si logování mailů odeslaných přes PHP a je jich tam pár. Kdežto když "TO" vypukne, postqueue -p vypisuje tisíce mailů. Není to pravidelné, ale když k tomu dojde, během chvíle jsou ve frontě desetitisíce mailů od uživatele www-data a zaplní se disk. Všiml jsem si že když můj server spamuje, běží tam nějaké divné procesy. Jeden z toho je vždycky zombie. Nejvíc mně zaráží to, že podle názvu ten proces vůbec neexistuje (/usr/bin/crond)! Toto je zkrácený výstup příkazu ps auxf:
    www-data 6767 0.2 0.2 10396 8672 ? S Nov16 4:56 /usr/bin/crond
    root 6762 0.0 0.0 7504 2088 ? S Nov16 0:01 CRON
    www-data 6763 0.0 0.0 0 0 ? Zs Nov16 0:00 \_ [sh] < defunct>
    www-data 6792 0.0 0.0 5840 1688 ? S Nov16 0:00 \_ /usr/sbin/sendmail -i -FCronDaemon -oem www-data
    www-data 6793 0.0 0.0 5832 1684 ? S Nov16 0:00 \_ /usr/sbin//postdrop -r

    Napadá někoho něco? Už jsem z toho trochu v koncích. Je to produkční server a ty služby tam potřebuju. Napadá mě, že mi tam běží smokeping, respektive jeho cgi-skript. Nemohl by to být ten zdroj problému? Dík za každou radu. P.S.: systém mám aktualizovaný

    Odpovědi

    17.11.2013 17:39 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    mailů odeslaných přes PHP a je jich tam pár
    www-data 6792 0.0 0.0 5840 1688 ? S Nov16 0:00 \_ /usr/sbin/sendmail -i -FCronDaemon -oem www-data

    Když PHP skript zavolá místo mail() exec("/usr/sbin/sendmail"), tak se e-mail pošle, anižby PHP něco zaznamenalo.

    proces vůbec neexistuje (/usr/bin/crond)
    www-data 6767 0.2 0.2 10396 8672 ? S Nov16 4:56 /usr/bin/crond

    Já tedy proces 6767, který se jmenuje /usr/bin/crond vidím. Jestli chceš vědět, co je to zač, jestli se jen za /usr/bin/crond nemaskuje, podívej se, kam ukazuje odkaz /proc/6767/exe, a co je v něm.

    Ale jinak ve výpisu ps aux nejdou čísla rodičů, takže se dá těžko usuzovat, kdo pustil koho.

    17.11.2013 18:47 toi | skóre: 14 | Holice
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Když PHP skript zavolá místo mail() exec("/usr/sbin/sendmail"), tak se e-mail pošle, anižby PHP něco zaznamenalo.
    Dobře, prohledám kompel www root, jestli tam není zmínka o tomhle execu.
    Já tedy proces 6767, který se jmenuje /usr/bin/crond vidím. Jestli chceš vědět, co je to zač, jestli se jen za /usr/bin/crond nemaskuje, podívej se, kam ukazuje odkaz /proc/6767/exe, a co je v něm.
    V panice jsem všechny ty procesy killnul, ale příště se podívám. Jinak fyzicky na disku /usr/bin/crond neexistuje, takže se podívám do toho procu, za co se to maskuje.
    Ale jinak ve výpisu ps aux nejdou čísla rodičů, takže se dá těžko usuzovat, kdo pustil koho.
    Vypadalo to, že všechno to začínalo u cronu...

    Každopádně díky za nakopnutí.
    20.11.2013 21:49 toi | skóre: 14 | Holice
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Tak se to objevilo znova, výstup ps auxf:
    root 12524 0.0 0.0 2404 924 ? Ss Nov17 0:00 cron
    root 23788 0.0 0.0 7504 2112 ? S 13:52 0:00 \_ CRON
    www-data 23789 0.0 0.0 0 0 ? Zs 13:52 0:00 \_ [sh] <defunct>
    www-data 23818 0.0 0.0 5840 1692 ? S 13:52 0:00 \_ /usr/sbin/sendmail -i -FCronDaemon -oem ww
    www-data 23819 0.0 0.0 5832 1680 ? S 13:52 0:00 \_ /usr/sbin//postdrop -r

    /proc/<PID>/exe u všech procesů souhlasí, krom PID 23789, tam symlink neexistuje. Nějaký nápad jak to může cron způsobovat?
    crontaby všech userů jsou čisté, v adresářích /etc/cron.* jsem taky neobjevil nic co by spouštělo uvedené procesy pod uživatelem www-data, ani pod jiným.
    K ukončení pomůže restartovat službu cron, ale ta náhodnost se kterou se to vyskytuje mě děsí.
    21.11.2013 06:58 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Je možné, že cron nespouští úlohy jako parametr shellu, ale přes pomocný soubor, který smaže. To by vysvětlovalo, proč soubor programu už neexistuje. A e-mail je odeslán normálně cronem, protože úloha selhala. Díval jste se vůbec do těch e-mailů? Dále uživatelské crontaby nejsou v /etc, ale pod /var/spool/cron. Obvykle pojmenovány po uživateli, ve vašem případě www-data.
    21.11.2013 21:27 toi | skóre: 14 | Holice
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    To by asi souhlasilo, že se ten soubor pak smaže, ale je nějaká možnost, jak ho vystopovat?

    Uživatelské crony neexistují, má ho pouze root, ale jsou v něm jenom moje skripty.

    Objevuje se to fakt náhodně, kdyby to spouštěl cron, bylo by to přece pravidelně. Ale já mám třeba týden klid a pak se to objeví 2x za den...

    Má pro to někdo nějaké vysvětlení?
    21.11.2013 22:32 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Provedl jste si kontrolu hashů? Pokud máte rootkitlý cron, případně nějaké knihovny, nic spolehlivého nezjistíte. I obyčejné ls vám může dávat zkreslené informace.
    22.11.2013 11:08 toi | skóre: 14 | Holice
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    bohužel nemám žádné otisky jednotlivých souborů a ani nevím kde bych je sehnal, takže kontrolu hashů jsem nedělal
    22.11.2013 10:16 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Můžete si nainstalovat audit a po incidentu se podívat, jak procesy přišly na svět. Nebo se přes strace připojte na crond.
    22.11.2013 14:02 toi | skóre: 14 | Holice
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Audit mi nejde zkompilovat kvůli chybějící knihovně libwrap a stejně je na mě nějaký moc složitý :-) Ale pověsil jsem na to strace, tak uvidíme. Díky

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.