syslog, mail.log에 이상한 발신 메시지가 있습니다.

syslog, mail.log에 이상한 발신 메시지가 있습니다.

내 우분투 서버에서 이메일 구성을 사용하고 있지 않습니다. 누군가 무슨 일이 일어나고 있는지 말해 줄 수 있습니까? 여기에 이미지 설명을 입력하세요.

답변1

귀하의 서버가 스팸을 보내려고 합니다. 이는 해킹되었음을 의미합니다.

가능한 한 빨리 오프라인으로 전환하고 다시 설치해야 합니다. (이것이 확실히 알 수 있는 유일한 방법입니다. 이를 모르면 이전 백업 이미지를 복원할 수 없습니다.언제위반이 발생했습니다. )

새 서버를 다시 확보한 후 강화하세요.

  • 출시된 모든 업데이트와 보안 패치를 즉시 설치하세요.
  • 공격 벡터를 최소화하기 위해 불필요한 서비스를 모두 비활성화합니다.
  • 강력한 비밀번호와 강력한 액세스 방법(예: 루트 로그인 비활성화 및 기타 SSH 사용자 로그인에 대해 공개키 인증 사용)을 사용하십시오.

관련 정보