Когда я бегу
$ sudo netstat -a --programs | grep LISTENING | grep 1630
я получуэтотoutput. Знаете ли вы, что хорошего в процессах, запущенных под этим именем приложения? Почему они запущены в моей системе и можно ли их запускать?
$ sudo lsof -Pwn | grep 1630/master
не находит никакой информации
$ find /usr -type f -perm +111 -name master
дает
/usr/lib/postfix/master
Это проблема безопасности? Я не помню, чтобы я устанавливал почтовый сервер. Может ли это быть установлено вредоносным ПО? Могу ли я удалить его из запущенных процессов, если он мне не нужен?
решение1
Postfix — это агент пересылки почты (MTA). Это то, что принимает сообщения электронной почты от вашего почтового агента пользователя (MUA), например mutt
или pine
, и доставляет их на удаленный компьютер или локально.
Это довольно стандартная часть программного обеспечения, организованная в виде большого количества различных подсистем.
Обычно это не считается вредоносным программным обеспечением.
Другие MTA включают sendmail
, exim
и opensmtpd
.
Вашей системе необходим MTA для обработки локальной почты (например, для доставки вывода из заданий cron). Если вы удалите Postfix, вам следует установить на его место другой MTA.