Score:0

โดเมนที่ไม่รู้จัก "pl.d.sender-sib.com" และ "gmail.com" ภายใต้ /var/vmail/ บนเซิร์ฟเวอร์ Ubuntu 20.04 ที่รัน postfix/dovecot/spamassassin/amavis

ธง mx

ฉันใช้ postfix/dovecot กับ spamassasin และ amavis บนเซิร์ฟเวอร์ Ubuntu 20.04 ฉันยังใช้เซิร์ฟเวอร์นี้เป็นเซิร์ฟเวอร์ LEMP Wordpress ฉันได้กำหนดค่าทุกอย่าง (ฉลาดทางอีเมล) ตามบทช่วยสอนของ Linuxbabe.com ที่ [https://www.linuxbabe.com/mail-server/setup-basic-postfix-mail-sever-ubuntu][1]

เมื่อเร็ว ๆ นี้ ขณะที่นำทางไดเร็กทอรีของฉันจากเทอร์มินัล สังเกตเห็นว่า /var/vmail/ ไดเร็กทอรีซึ่งมีโดเมนอีเมลที่ถูกต้องทั้งหมดของฉัน เช่น example.com example2.com example3.com และ example4.com

อย่างไรก็ตาม ที่นั่นฉันพบสิ่งแปลกประหลาดและกำลังสงสัยว่ามีคนเข้ามาหรือเจาะระบบอีเมลของฉันหรือไม่ (เป็นไปได้ยาก) มีโดเมน (ในรูปแบบของชื่อโฟลเดอร์) ในไดเร็กทอรีนั้นเรียกว่า "pl.d.sender-sib.com" เช่นเดียวกับโฟลเดอร์ชื่อ "gmail.com".

ls -la /var/vmail/
drwxr-xr-x 9 vmail vmail 4096 29 ธันวาคม 09:03 น.
drwxr-xr-x 16 รูท 4096 9 ธ.ค. 12:39 ..
drwx------ 4 vmail vmail 4096 16 มิ.ย. 2564 mydomain1.com
drwx------ 9 vmail vmail 4096 26 ก.ย. 11:51 mydomain2.com
drwx------ 3 vmail vmail 4096 9 ก.ย. 17:17 น. gmail.com
drwx------ 6 vmail vmail 4096 30 ธันวาคม 16:48 mydomain3.com
drwx------ 7 vmail vmail 4096 21 ม.ค. 18:41 น. mydomain4.com
drwx------ 3 vmail vmail 4096 29 ธันวาคม 09:03 น. pl.d.sender-sib.com
drwx------ 2 vmail vmail 4096 2 ก.พ. 16:52 spamassassin

ภายในไดเร็กทอรี gmail.com คือ: /var/vmail/gmail.com/myemailaddressWithout"@gmail.com"/spamassassin/bayes_toks

และ

/var/vmail/gmail.com/myemailaddressWithout"@gmail.com"/spamassassin/bayes_seen

ภายในไดเร็กทอรี pl.d.sender-sib.com คือ:

/var/vmail/pl.d.sender-sib.com/unsubscribe-t/spamassassin/bayes_seen

และ

/var/vmail/pl.d.sender-sib.com/unsubscribe-t/spamassassin/bayes_toks

นี่อาจเป็นฝีมือของผู้โจมตี และฉันถูกแฮ็กหรือไม่ หรือไดเร็กทอรีเหล่านี้สร้างขึ้นโดยสปาแมสซาซินหรืออามาวิส อีเมลเวิร์ดเพรส หรือโปรแกรมรักษาความปลอดภัยที่ฉันติดตั้ง ฉันจะทราบได้อย่างไรว่าไดเร็กทอรีเหล่านี้มาจากไหน และการลบสิ่งเหล่านี้ปลอดภัยหรือโคเชอร์หรือปลอดภัย โปรดแจ้งให้เราทราบโดยเร็วที่สุด! ฉันไม่ต้องการทำงานบนเซิร์ฟเวอร์ที่ถูกบุกรุก แม้ว่าฉันจะแน่ใจว่าเซิร์ฟเวอร์ของฉันค่อนข้างปลอดภัย [1]: https://www.linuxbabe.com/mail-server/setup-basic-postfix-mail-sever-ubuntu

Score:1
ธง jp

ไฟล์ อ่าว_toks, อ่าว_เห็น ถูกสร้างขึ้นโดย SpamAssassin สำหรับผู้ใช้อีเมลแต่ละรายในระบบของคุณ ด้วยเหตุผลบางประการ ระบบของคุณยังส่งผ่าน SpamAssassin บางข้อความที่ส่งถึงโดเมนภายนอก เช่น gmail.com หรือ pl.d.sender-sib.com คุณต้องตรวจสอบบันทึกเมลและการกำหนดค่าระบบเมลของคุณเพื่อตรวจสอบว่าเหตุใดจึงเกิดขึ้น

DanRan avatar
mx flag
ขอบคุณสำหรับคำตอบ! เพื่อความชัดเจน ไดเร็กทอรี "gmail.com" และ "pl.d.sender-sib.com" จะถูกสร้างขึ้นโดยอัตโนมัติโดย spamassassin เนื่องจากข้อเท็จจริงที่ว่าพวกเขากำลังส่งผ่านข้อความที่ส่งถึงโดเมนภายนอก ประการที่สอง เมื่อคุณพูดว่า "ผ่าน" คุณกำลังบอกว่า spamassassin กำลังตรวจสอบสแปมในข้อความขาออกที่ส่งไปยังโดเมนเหล่านั้นหรือไม่ เพราะเท่าที่ฉันสามารถบอกได้ ฉันไม่เคยส่งข้อความไปยังโดเมนเหล่านั้นฉันจะตรวจสอบบันทึกและติดต่อกลับพร้อมข้อมูลเพิ่มเติมในคำตอบของฉัน หวังว่าคุณจะสามารถช่วยได้ในระหว่างนี้ด้วยการชี้แจงข้างต้น @AlexD ขอบคุณเพื่อน!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา