Foros del Web » Administración de Sistemas » Shared Hosting y VPS »

Interpretar log de sendmail

Estas en el tema de Interpretar log de sendmail en el foro de Shared Hosting y VPS en Foros del Web. Buenos dias. hace al rededor de tres dias empece a ver un consumo alto en la memorian RAM del vps con centos 6 contratado ademas ...
  #1 (permalink)  
Antiguo 14/06/2012, 14:01
 
Fecha de Ingreso: mayo-2010
Mensajes: 5
Antigüedad: 14 años, 7 meses
Puntos: 0
Pregunta Interpretar log de sendmail

Buenos dias.

hace al rededor de tres dias empece a ver un consumo alto en la memorian RAM del vps con centos 6 contratado ademas también de un incremento continuo muy sospechoso en cuanto al espacio ocupado en el disco duro.

por lo que me vi en la tarea de investigar un poco y ver cuales archivos eran los que estaban aumentando de tamaño.

en primer lugar llega al archivo maillog el cual inicialmente tenia 4.5GB utilizados y estaba ubicado en var/log/maillog.

y siempre era el mismo mensaje que se repetia.

Código:
Jun 14 23:30:05 mydominio sendmail[23113]: q5EJU5rP023113: from=root, size=3536, class=0, nrcpts=0, msgid=<[email protected]>, relay=root@localhost
por lo que veo es un mensaje normal del servidor de correo sendmail, por lo que procedo a para el servicion
Código:
#service sendmail stop
y también procedí a vaciar el archivo de la siguiente manera:

Código:
[    log]#cp /dev/null maillog
despues de esto el consumo de memoria ram queda a la mitad, pero en cuestion de media hora el archivo maillog ya tenia de nuevo al rededor de 40Megas y el consumo de ram al tope.

*no se como pudo pasar esto si el servicio sendmail lo tengo parado.
*tampoco se porque es que se genera esa cantidad tan grande de logs en este archivo.

saludos espero me puedan ayudar
  #2 (permalink)  
Antiguo 14/06/2012, 16:58
Avatar de hyperwin  
Fecha de Ingreso: agosto-2010
Mensajes: 1.290
Antigüedad: 14 años, 4 meses
Puntos: 68
Respuesta: Interpretar log de sendmail

Es posible que tu vps esté comprometido o estén usando algún script para enviar spam

Qué estadísticas de envío de emails diarios tienes?
Qué panel usas?
Teneis configurado logrotate?

Habeis chequeado si existen emails en la cola del servidor de correos?
__________________
Administrador de Servidores Windows
www.hyperwin.net
WebSitePanel - Helm Control - HostingController - DotNetPanel
Instalación - Configuración - Hardening - Solución de problemas

Etiquetas: maillog, sendmail
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:06.