Полное отключение процесса Sendmail и проверка нагрузок снаружи
Основная проблема:
- в рабочее время несколько раз в день активизируется процесс:
/usr/local/php73/bin/php-cgi73 -c /usr/local/directadmin/data/users/admin/php/site.ua.ini -d sendmail_from="admin..site.ua" -d open_basedir="/var/home/admin/:/tmp:/var/tmp:/opt/alt/php73/usr/share/pear/:/dev/urandom:/usr/local/lib/php/:/usr/local/php73/lib/php/" -d post_max_size="16M" -d upload_max_filesize="16M" -d mail.log="/var/home/admin/.php/php-mail.log"
Данный процесс загружает ЦП сервера почти на 100%.
Необходимо полностью "под корень" отключить данный процесс, чтобы никогда и ни при каких обстоятельствах он не запускался. Но отключить так, чтобы не поломать другие функции сервера.
Поскольку данный процесс рассылает уведомления о чрезмерной загрузке сервера, то для его активации есть какая-то первопричина - то есть сначала какой-то другой процесс увеличивает нагрузку на сервер, после чего активизируется Sendmail и тем самым "добивает" сервер. Соответственно, кроме отключения Sendmail нужно найти причину, по которой он активизируется - возможно, парсинг сайта или небольшая атака.
Ситуация продолжается более месяца, исключительно в рабочее время, обычно с 10:00 до 13:00.
Параметры сервера:
- VPS на базе Hetzner, 32 Гб ОЗУ, 10 ядер KVM, диск nvme - на этом всем крутится лишь один единственный сайт с относительно небольшим трафиком, поэтому даже несмотря на то, что это VPS - ресурсов более чем достаточно
- панель DirectAdmin
- Centos-8.8
Прошу не ставить ставку и не писать, если Вы - "специалист-голубь", который прилетает, чтобы обгадить, покритиковать и полететь дальше. Предыдущие проверки этой проблемы именно такие "специалисты" и делали, результата от них 0, кроме пафоса и свысока отношения.
Поэтому рекомендации накшталт "поставьте нормальный сервер" или "снесите все под 0 и настройте сервер по-человечески" или "сервер с панелью - это не сервер, должен быть без панели" не пишите, сэкономьте свое и мое время.
-
1943 122 1 2 Добрый вечер!
Должен сразу сказать, что 90% сервера заражены вредоносным ПО, которое, скорее всего, рассылает спам.
Заблокировать sendmail (или другой совместимый MTA) не проблема, но потом нужно будет просканировать сервер на наличие вредоносных скриптов или бинарных файлов.
Для уточнения деталей, пишите в личку.
Спасибо
-
786 15 0 Добрый день,
Опыт администрирования Linux более 10 лет, работаю ИТ-инженером в хостинг-компании, помогу разобраться в причинах и отключении Sendmail в DirectAdmin. Готов заняться сейчас.
Актуальные фриланс-проекты в категории DevOps
Резервное копирование и восстановление для выделенного сервера HetznerУ нас есть выделенный сервер на hetzner с вебсайтом на докерах (+фреймворк laravel) Контакт с разработчиками потерян Необходимо: - восстановить и изменить серверные доступы (вероятно, ssh) - рекомендовать место хранения и настроить полный бэкап сервера с простым восстановлением,… DevOps, Администрирование систем и сетей ∙ 3 дня 21 час назад ∙ 27 ставок |
Перенести почту из Google Workspace на другую платформу
5000 UAH
Ищу специалиста, который поможет перенести корпоративную почту с Google Workspace на другую почтовую платформу. Хотим перейти, потому что Google Workspace для нас сейчас выходит довольно дорого. У нас примерно 30 пользователей. Пока что окончательно не определились, на какую… DevOps, Администрирование систем и сетей ∙ 6 дней 5 часов назад ∙ 20 ставок |
Интеграция Google Analytics в CRM через n8nДоброго дня, Потрібна допомога поєднати гугл аналітику та срм через n8n. Всі налаштування сбоку срм зроблені. Тепер потрібно тільки зробити налашутвання із аналітики через n8n щоб передавались події продажів. DevOps, Администрирование систем и сетей ∙ 12 дней 7 часов назад ∙ 22 ставки |