`mail`은 출처를 식별하기 어려운 메시지를 표시합니다.

`mail`은 출처를 식별하기 어려운 메시지를 표시합니다.

mailCentOS 7 서버에서 명령을 실행하는 방법은 다음과 같습니다 .

[root@ ~]# mail
Heirloom Mail version [version no.].  Type ? for help.
"/var/spool/mail/root": 2 messages
>   1 (Cron Daemon)         [date] [time]  ##/###  "Cron <root@[fs]-[os]> cd /var/lib/vz-guest"

#1 메일을 열면 다음과 같은 메시지가 표시됩니다.

Message  1:
From root@hfs-[os].[serverurl].net  [date] [time] [year]
Return-Path: <root@[fs]-[os].[serverurl].com>
X-Original-To: root
Delivered-To: root@[fs]-[os].[serverurl].com
From: "(Cron Daemon)" <root@[fs]-[os].[serverurl].com>
To: root@hfs-[os].[serverurl].net
Subject: Cron <root@[fs]-[os]> cd /var/lib/vz-guest-tools && ( bash ./install | logger -t 'VZTOOLS_udev{cron}' ) && cd /var/lib && rm -rf /var/lib/vz-guest-tools ; sed -i '/vz-guest-tools/d' /etc/crontab
Content-Type: text/plain; charset=UTF-8
Auto-Submitted: auto-generated
Precedence: bulk
X-Cron-Env: <XDG_SESSION_ID=1>
X-Cron-Env: <XDG_RUNTIME_DIR=/run/user/0>
X-Cron-Env: <LANG=en_US.UTF-8>
X-Cron-Env: <SHELL=/bin/bash>
X-Cron-Env: <PATH=/sbin:/bin:/usr/sbin:/usr/bin>
X-Cron-Env: <MAILTO=root>
X-Cron-Env: <HOME=/root>
X-Cron-Env: <LOGNAME=root>
X-Cron-Env: <USER=root>
Date: [date] [time] +0000 (UTC)
Status: RO

Created symlink from /etc/systemd/system/multi-user.target.wants/fstrim.timer to /usr/lib/systemd/system/fstrim.timer.
Failed to stop qemu-guest-agent.service: Unit qemu-guest-agent.service not loaded.

내 호스팅 제공업체에서는 이 문제가 자신에게서 발생하는 것 같지 않다고 합니다. 메일로그를 사용할 수 없습니다. 이것이 어디서 왔는지 어떻게 알 수 있나요?

참고: 내 서버는 며칠 동안 공개 이메일 릴레이였습니다. 이 서버에 대량 메일이 들어와서 우리에게 겁을 주는 것일 수도 있나요?

참고 2: 디렉토리를 찾을 수 없지만 /var/lib/vz-guest-tools볼 수 있습니다./etc/systemd/system/multi-user.target.wants/fstrim.timer

참고 3: 메시지 날짜는 서버가 전혀 활성화되지 않은 날짜입니다.

답변1

이것이 완전한 답변인지는 확실하지 않지만, 제가 볼 수 있는 것은 다음과 같습니다. 거의 확실하게 이는 오후 2시 13분(UTC)에 cron명령을 실행 중인 루트 컨텍스트에서 실행된 작업 의 경고 알림입니다 . 디렉터리를 cd /var/lib/vz-guest-tools && ( bash ./install | logger -t 'VZTOOLS_udev{cron}' ) && cd /var/lib && rm -rf /var/lib/vz-guest-tools ; sed -i '/vz-guest-tools/d' /etc/crontab찾을 수 없는 이유는 /var/lib/vz-guest-tools명령의 일부가 해당 디렉터리를 지우기 때문입니다. 설치가 지연된 것 같습니다 vz-guest-tools. 그들은 디렉토리에 들어간 것 같습니다 /vz-guest-tools. vz-guest-toolsVirtuozzo Hybrid VM 시스템의 일부입니다. 시스템에서 의도적으로 Virtuozzu VM을 실행하지 않는 경우 이는 사실상 루트킷을 설치하는 것일 수 있습니다.

관련 정보