ฉันใช้ postfix/dovecot กับ spamassasin และ amavis บนเซิร์ฟเวอร์ Ubuntu 20.04 ฉันยังใช้เซิร์ฟเวอร์นี้เป็นเซิร์ฟเวอร์ LEMP Wordpress ฉันได้กำหนดค่าทุกอย่าง (ฉลาดทางอีเมล) ตามบทช่วยสอนของ Linuxbabe.com ที่ [https://www.linuxbabe.com/mail-server/setup-basic-postfix-mail-sever-ubuntu][1]
เมื่อเร็ว ๆ นี้ ขณะที่นำทางไดเร็กทอรีของฉันจากเทอร์มินัล สังเกตเห็นว่า /var/vmail/
ไดเร็กทอรีซึ่งมีโดเมนอีเมลที่ถูกต้องทั้งหมดของฉัน เช่น example.com example2.com example3.com และ example4.com
อย่างไรก็ตาม ที่นั่นฉันพบสิ่งแปลกประหลาดและกำลังสงสัยว่ามีคนเข้ามาหรือเจาะระบบอีเมลของฉันหรือไม่ (เป็นไปได้ยาก) มีโดเมน (ในรูปแบบของชื่อโฟลเดอร์) ในไดเร็กทอรีนั้นเรียกว่า "pl.d.sender-sib.com
" เช่นเดียวกับโฟลเดอร์ชื่อ "gmail.com
".
ls -la /var/vmail/
drwxr-xr-x 9 vmail vmail 4096 29 ธันวาคม 09:03 น.
drwxr-xr-x 16 รูท 4096 9 ธ.ค. 12:39 ..
drwx------ 4 vmail vmail 4096 16 มิ.ย. 2564 mydomain1.com
drwx------ 9 vmail vmail 4096 26 ก.ย. 11:51 mydomain2.com
drwx------ 3 vmail vmail 4096 9 ก.ย. 17:17 น. gmail.com
drwx------ 6 vmail vmail 4096 30 ธันวาคม 16:48 mydomain3.com
drwx------ 7 vmail vmail 4096 21 ม.ค. 18:41 น. mydomain4.com
drwx------ 3 vmail vmail 4096 29 ธันวาคม 09:03 น. pl.d.sender-sib.com
drwx------ 2 vmail vmail 4096 2 ก.พ. 16:52 spamassassin
ภายในไดเร็กทอรี gmail.com คือ: /var/vmail/gmail.com/myemailaddressWithout"@gmail.com"/spamassassin/bayes_toks
และ
/var/vmail/gmail.com/myemailaddressWithout"@gmail.com"/spamassassin/bayes_seen
ภายในไดเร็กทอรี pl.d.sender-sib.com คือ:
/var/vmail/pl.d.sender-sib.com/unsubscribe-t/spamassassin/bayes_seen
และ
/var/vmail/pl.d.sender-sib.com/unsubscribe-t/spamassassin/bayes_toks
นี่อาจเป็นฝีมือของผู้โจมตี และฉันถูกแฮ็กหรือไม่ หรือไดเร็กทอรีเหล่านี้สร้างขึ้นโดยสปาแมสซาซินหรืออามาวิส อีเมลเวิร์ดเพรส หรือโปรแกรมรักษาความปลอดภัยที่ฉันติดตั้ง ฉันจะทราบได้อย่างไรว่าไดเร็กทอรีเหล่านี้มาจากไหน และการลบสิ่งเหล่านี้ปลอดภัยหรือโคเชอร์หรือปลอดภัย โปรดแจ้งให้เราทราบโดยเร็วที่สุด! ฉันไม่ต้องการทำงานบนเซิร์ฟเวอร์ที่ถูกบุกรุก แม้ว่าฉันจะแน่ใจว่าเซิร์ฟเวอร์ของฉันค่อนข้างปลอดภัย
[1]: https://www.linuxbabe.com/mail-server/setup-basic-postfix-mail-sever-ubuntu