服务器被攻击了,请高手分析一下原因

发布于 2022-09-08 16:54:48 字数 5807 浏览 18 评论 5

我的一台Linux服务器被攻击了,服务器自动连接别人的SMTP服务器来发送邮件。

[root@www clientmqueue]# ps -ef | grep sendmail
root     27331     1  0 08:35 ?        00:00:20 sendmail: accepting connections
root     27332 27331  0 08:35 ?        00:00:24 sendmail: running queue: /var/spool/mqueue
smmsp    27341     1  0 08:35 ?        00:00:00 sendmail: Queue runner@01:00:00 for /var/spool/clientmqueue
apache   20796 24035  0 09:14 ?        00:00:00 /usr/sbin/sendmail -t -i
root      8998 27331  0 09:35 ?        00:00:14 sendmail: running queue: /var/spool/mqueue
root     27057 27331  0 10:35 ?        00:00:06 sendmail: running queue: /var/spool/mqueue
root      3819     1  0 11:31 ?        00:00:00 sendmail: ./o4F3VQ3C003806 hood.cnchost.com.: user open
root      4591     1  0 11:32 ?        00:00:00 sendmail: ./o4F3WTg5004586 mx1.home.com.: user open
root      4622     1  0 11:32 ?        00:00:00 sendmail: ./o4F3WVBq004606 saltlake2002.com.: user open
root      4779     1  0 11:32 ?        00:00:00 sendmail: ./o4F3WgCf004769 pe.net.: user open
root      4826     1  0 11:32 ?        00:00:00 sendmail: ./o4F3WjqU004814 attcanada.ca.: user open
root      4842     1  0 11:32 ?        00:00:00 sendmail: ./o4F3WkhG004824 cell-defense.com.: user open
root      4963     1  0 11:32 ?        00:00:00 sendmail: ./o4F3WtFD004946 nullmx.domainmanager.com.: user open
apache    4964 29803  0 11:32 ?        00:00:00 /usr/sbin/sendmail -t -i
apache    5007 11749  0 11:33 ?        00:00:00 /usr/sbin/sendmail -t -i
apache    5010 16323  0 11:33 ?        00:00:00 sendmail: [127.0.0.1]: idle
apache    5015  1318  0 11:33 ?        00:00:00 /usr/sbin/sendmail -t -i
root      5018 27331  0 11:33 ?        00:00:00 sendmail: server localhost.localdomain [127.0.0.1] cmd read
root      5030     1  0 11:33 ?        00:00:00 sendmail: ./o4F3X1BX005018 mx.netins.net.: client EHLO

netstat -an |grep :25 |sort -n
tcp        0      0 128.1.30.100:46711          207.155.249.230:25          TIME_WAIT
tcp        0      0 128.1.30.100:47102          207.56.151.96:25            TIME_WAIT
。。。。。。。。。。。。。。。。。。。。
tcp        0     28 128.1.30.100:47485          204.127.208.75:25           ESTABLISHED
tcp        0   3371 128.1.30.100:47481          65.54.188.72:25             ESTABLISHED
tcp        0      7 128.1.30.100:46093          76.96.62.116:25             LAST_ACK
tcp        0      7 128.1.30.100:46302          76.96.62.116:25             LAST_ACK
tcp        0      7 128.1.30.100:47478          64.12.90.1:25               LAST_ACK
tcp        0      7 128.1.30.100:47479          64.12.90.1:25               LAST_ACK
tcp        0      7 128.1.30.100:47480          64.12.90.34:25              LAST_ACK
tcp        0      7 128.1.30.100:47482          98.137.54.238:25            LAST_ACK
tcp        1      0 128.1.30.100:47465          65.254.254.50:25            CLOSE_WAIT

[root@www clientmqueue]# netstat -an |grep :25 |wc -l
128

应该如何分析这个原因啊,或者如何拒绝掉! 我是新手,请大家多帮帮忙!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(5

高冷爸爸 2022-09-09 15:58:11

netstat -nlp去看看是哪个进程在发送呀

硪扪都還晓 2022-09-09 13:04:59

回复 2# 一支老情歌

  WEB服务器被人当成了发送垃圾有的服务器了。

太阳哥哥 2022-09-09 03:23:57

iptables会一点,应该怎么做呢?

淡紫姑娘! 2022-09-09 01:30:48

你会用iptables么

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文