내 centos 서버가 LAMP 스택의 웹 응용 프로그램을 실행 중입니다. 며칠 전 서버가 약 10 분 동안 응답하지 않고 모니터링 도구에서 http 응답 실패 알림을 받았습니다. httpd 오류 로그를 검사했을 때 센드 메일과 관련된 거대한 로그 항목 (~ 12000 줄)을 발견했습니다.postfix/sendmail 스팸 전자 메일 때문에 CentOS 서버가 중단되었습니다
14585 sendmail: fatal: open /etc/postfix/main.cf: Permission denied
서버의 메모리가 부족하고 응답하지 않습니다.
14534 [Fri Aug 19 22:14:52.597047 2016] [mpm_prefork:error] [pid 26641] (12)Cannot allocate memory: AH00159: fork: Unable to fork new process
14586 /usr/sbin/sendmail: error while loading shared libraries: /lib64/librt.so.1: cannot allocate version reference table: Cannot allocate memory
우리의 응용 프로그램에서는 sendmail을 사용하지 않습니다. 어떻게하면이 공격을 앞으로 막을 수 있습니까?
미리 감사드립니다.
로그에이 오류가 너무 많은 이메일로 인해 발생한 것처럼 보이지 않습니다. 어쨌든, 사용하지 않을 경우 후위 서비스를 비활성화해야합니다. –
@DusanBajic 로그 파일에 "sendmail : fatal : open /etc/postfix/main.cf : Permission denied"라는 로그 파일이 넘쳐났습니다. 약 5 분의 짧은 시간에 같은 로그를 가진 약 12k 라인이 있습니다. –