Назад | Перейти на главную страницу

пользовательский smmsp неоднократно встречается в auth.log

Запуск сервера Ubuntu, на котором размещено около 10 веб-сайтов Wordpress

Это нормально - найти это в моем журнале авторизации?

Oct 26 08:40:01 andre CRON[4737]: pam_unix(cron:session): session opened for user smmsp by (uid=0)
Oct 26 08:40:01 andre CRON[4737]: pam_unix(cron:session): session closed for user smmsp
Oct 26 09:00:01 andre CRON[6874]: pam_unix(cron:session): session opened for user smmsp by (uid=0)
Oct 26 09:00:01 andre CRON[6874]: pam_unix(cron:session): session closed for user smmsp

Я не уверен, почему сеансы открываются и закрываются для sendmail вот так.

Я вижу, что это системный журнал:

Oct 27 08:20:01 andre CRON[7664]: (smmsp) CMD (test -x /etc/init.d/sendmail &&     /usr/share/sendmail/sendmail cron-msp)
Oct 27 08:20:01 andre postfix/pickup[1272]: 1F29212C7FF: uid=107 from=<smmsp>
Oct 27 08:20:01 andre postfix/cleanup[7683]: 1F29212C7FF: message-id=<20141027082001.1F29212C7FF@andre>
Oct 27 08:20:01 andre postfix/qmgr[1274]: 1F29212C7FF: from=<smmsp@server.example.com>, size=676, nrcpt=1 (queue active)
Oct 27 08:20:01 andre postfix/local[7685]: 1F29212C7FF: to=<root@server.example.com>, orig_to=<root>, relay=local, delay=0.02, delays=0.02/0.01/0/0, dsn=2.0.0, status=sent (delivered to maildir)

Вот что есть в cron.d:

-rw-r--r--  1 root root  544 Feb 28  2014 php5
-rw-r--r--  1 root root  102 Apr  2  2012 .placeholder
-rw-r--r--  1 root root 2323 Apr 10  2014 sendmail

также запустил это:

service sendmail status
MSP: is run via cron (20m)
MTA: is not running
QUE: Same as MTA

Я не уверен, нормально ли это поведение или для чего используется smmsp.

Для будущих читателей, ищущих smmsp при сбое сервера:

smmsp

В smmsp (Программа отправки сообщений SendMail) пользователь и группа относятся к пакету Sendmail и не используются Postfix или любым другим агентом передачи почты (MTA).

smmsp - это пользователь по умолчанию, который использует Sendmail, если вы не настроили определенного пользователя без полномочий root для запуска команды sendmail от имени. Он был введен в качестве меры безопасности, чтобы уязвимости в sendmail не могли предоставить злоумышленнику root-доступ к системе.

Из Руководство по установке и эксплуатации Sendmail

Бинарный файл для sendmail находится в /usr/sbin. Это должно быть set-group-ID smmsp

Смотрите также Добавьте smmsp в / etc / passwd из Sendmail, 4-е издание (O’Reilly).


Проверка / удаление Sendmail

Судя по информации, представленной в вопросе, и Postfix, и Sendmail устанавливаются (и работают) одновременно. Это можно проверить, запустив,

dpkg -l | grep sendmail

Чтобы избежать конфликта между двумя MTA, удалите пакеты Sendmail, перечисленные в предыдущей команде.

Похоже, что многие другие пользователи, которые думали, что они удалили Sendmail, на самом деле удалили только sendmail-base и sendmail пакеты, поэтому им пришлось удалить следующие пакеты:

aptitude purge sendmail-bin sendmail-cf sendmail-doc

Вот связанное сообщение от другого пользователя, который думал, что удалил Sendmail из своей системы: Postfix / Sendmail: частые электронные письма от smmsp к root.

smmsp - это пользователь cron, который Postfix использует для обработки почты. Это обычная активность пользователя.