[황지욱]님이 남기신 글:
>-----------------------------------------
>답변자가 기본적으로 참고할 내용입니다.
>- 배포판(옵션) : 레뎃7.3
>- 커널버전(옵션) : 2.4.22
>- 데몬버전(예:apache 1.3.27) :
>- 데몬설치유형(RPM/컴파일/기타) :
>-----------------------------------------
>
>첨부파일과 같이 리턴되어 오는 메일(포르노스팸)이 특정시간때에 쌓입니다.
>아마도 밖에서 저희 센드메일을 이용해서 보내는것 같은데 SMTP잡아 줬었거든요.
>초보적인 질문이지만 어디서 부터 확인해 보는게 좋을까요.
>사용자중에는 저렇게 보낼 사람이 없는데....
>
>
>Dec 19 03:29:48 infomix sendmail[454]: hBIITm200454: from=nobody, size=1684, class=0, nrcpts=1, msgid=<200312181829.hBIITm200454@infomix.org>, relay=nobody@localhost
>Dec 19 03:29:49 infomix sendmail[457]: hBIITm200454: to=navyoyw@hotmail.com, ctladdr=nobody (99/99), delay=00:00:01, xdelay=00:00:01, mailer=esmtp, pri=31684, relay=mx4.hotmail.com. [65.54.253.230], dsn=5.1.1, stat=User unknown
>Dec 19 03:29:49 infomix sendmail[457]: hBIITm200454: hBIITn100457: DSN: User unknown
>Dec 19 03:29:49 infomix sendmail[457]: hBIITn100457: to=platanus, delay=00:00:00, xdelay=00:00:00, mailer=local, pri=31784, dsn=2.0.0, stat=Sent
========================================
from=nobody,
relay=nobody@localhost
이것만 보더라고 아마 nobody 권한의 PHP 에서 mail() 함수를 사용한것이
확실.......... |