SMTP-palvelu rampautti levytilan

Avasimme noin kuukausi sitten virtuaalipalvelimen, jossa windows server 2003 käyttöjärjestelmä ja IIS.

Muuten oli toiminut hyvin, nyt sitten tuli hälytys levytilan puutteesta, no ihmettelin miten levy voi olla täynnä, kun windows vie noin gigan ja omaa tavaraa noin giga ja levytilaa 5 gigaa.

Kävin aluksi kansioita läpi, eikä löytynyt mitään kummallista. Sitten huomasin hakemistot:

c:\Inetpub\mailroot\Mailbox
c:\Inetpub\mailroot\BadMail
c:\Inetpub\mailroot\Queue

Joita avattaessa ikkuna hyytyy, eikä kansion asetukset näytä kokoa. No sähköpostiin kansiot kuitenkin liityivät, joten avasin IIS:n, josta löytyi päällä oleva SMTP-palvelu ja current sessions näytti monia palvelu käyttäviä
IP-osoitteita.

DOS-komentokehoitteesta näkyi dir-komennolla näkyi että noin 1 kt kokoisia tiedostoja hakemistoissa paljon (listaus päällä vieläkin) tuolta tiedostonkoolla tarvitaan miljoonia tiedostoja täyttämään gigatavuja levyä.

Virtuaalipalvelin siis toimitettiin asetuksilla, jossa IIS:n SMTP-palvelu oli auki. Itse en ollut edes huomannut aikaisemmin koko SMTP-palvelua, kun ei tarvetta sellaista ollut käyttää.

Aika paha tietoturva-aukko että yhtäkkiä levytila täynnä. Miten yleensä: onkohan joku henkilö käyttänyt ja löytänyt tarkoituksella SMTP-palvelua, vai mahtaakohan olla jonkin botin tekosia.

Riittäkö siis että sulkee SMTP-palvelun ja poistaa tiedostot, vai onko syytä tutkia tapausta enemmänkin.
Apachea lienee syytä siirtyä käyttämään joka tapauksessa. Asiakaspalvelu ei ole vielä kyseluihin vastannut, myös siksi olen kiitollinen kaikista neuvoista.
0301
Äänestä

Muut lukivat myös

Vastaukset

Vanhimmat

Ei viela vastauksia.

Kommentoi aloitusta


SMTP-kaapattu kirjoitti:

Avasimme noin kuukausi sitten virtuaalipalvelimen, jossa windows server 2003 käyttöjärjestelmä ja IIS.

Muuten oli toiminut hyvin, nyt sitten tuli hälytys levytilan puutteesta, no ihmettelin miten levy voi olla täynnä, kun windows vie noin gigan ja omaa tavaraa noin giga ja levytilaa 5 gigaa.

Kävin aluksi kansioita läpi, eikä löytynyt mitään kummallista. Sitten huomasin hakemistot:

c:\Inetpub\mailroot\Mailbox
c:\Inetpub\mailroot\BadMail
c:\Inetpub\mailroot\Queue

Joita avattaessa ikkuna hyytyy, eikä kansion asetukset näytä kokoa. No sähköpostiin kansiot kuitenkin liityivät, joten avasin IIS:n, josta löytyi päällä oleva SMTP-palvelu ja current sessions näytti monia palvelu käyttäviä
IP-osoitteita.

DOS-komentokehoitteesta näkyi dir-komennolla näkyi että noin 1 kt kokoisia tiedostoja hakemistoissa paljon (listaus päällä vieläkin) tuolta tiedostonkoolla tarvitaan miljoonia tiedostoja täyttämään gigatavuja levyä.

Virtuaalipalvelin siis toimitettiin asetuksilla, jossa IIS:n SMTP-palvelu oli auki. Itse en ollut edes huomannut aikaisemmin koko SMTP-palvelua, kun ei tarvetta sellaista ollut käyttää.

Aika paha tietoturva-aukko että yhtäkkiä levytila täynnä. Miten yleensä: onkohan joku henkilö käyttänyt ja löytänyt tarkoituksella SMTP-palvelua, vai mahtaakohan olla jonkin botin tekosia.

Riittäkö siis että sulkee SMTP-palvelun ja poistaa tiedostot, vai onko syytä tutkia tapausta enemmänkin.
Apachea lienee syytä siirtyä käyttämään joka tapauksessa. Asiakaspalvelu ei ole vielä kyseluihin vastannut, myös siksi olen kiitollinen kaikista neuvoista.

Anonyymi
5000

Ilmoita asiaton sisältö

  • Sisältää materiaalia, joka on loukkaavaa, herjaavaa, rasistista, uhkailevaa tai ahdistelevaa.

  • Materiaali sisältää nimiä, yhteystietoja tai muita henkilökohtaisia tietoja. Julkisuuden henkilöistä, julkisissa viroissa toimivista ihmisistä sekä yritysten vastuuhenkilöistä saa keskustella työhön liittyen. Myös yksityiselämään liittyvistä asioista voi keskustella siltä osin, kuin niistä on julkisesti kerrottu.

  • Sisältää lapsille haitallista tai heiltä kiellettyä materiaalia. Seksuaalinen sisältö on sallittua aiheeseen tarkoitetuilla palstoilla, joiden ikäraja on 18 vuotta.

  • Lainvastaista sisältöä voi olla mm. yksityiselämää loukkaavan tiedon levitys, kiihottaminen kansanryhmää vastaan, laiton uhkaaminen, alaikäisiin liittyvä seksuaalinen sisältö/grooming, petokset, identiteettivarkaudet, kunnianloukkaukset ja tekijänoikeusrikkomukset.

  • Sisältö ei liity palstan tai keskusteluketjun aiheeseen.

  • Viesti ei ole suomea tai ruotsia (pl. International Forums), se sisältää mainontaa, se sisältää tekijänoikeuksin suojattua materiaalia, se on massapostitus tai jokin muu syy.

Jaa keskustelu