SMTP-palvelu rampautti levytilan

SMTP-kaapattu

Avasimme noin kuukausi sitten virtuaalipalvelimen, jossa windows server 2003 käyttöjärjestelmä ja IIS.

Muuten oli toiminut hyvin, nyt sitten tuli hälytys levytilan puutteesta, no ihmettelin miten levy voi olla täynnä, kun windows vie noin gigan ja omaa tavaraa noin giga ja levytilaa 5 gigaa.

Kävin aluksi kansioita läpi, eikä löytynyt mitään kummallista. Sitten huomasin hakemistot:

c:\Inetpub\mailroot\Mailbox
c:\Inetpub\mailroot\BadMail
c:\Inetpub\mailroot\Queue

Joita avattaessa ikkuna hyytyy, eikä kansion asetukset näytä kokoa. No sähköpostiin kansiot kuitenkin liityivät, joten avasin IIS:n, josta löytyi päällä oleva SMTP-palvelu ja current sessions näytti monia palvelu käyttäviä
IP-osoitteita.

DOS-komentokehoitteesta näkyi dir-komennolla näkyi että noin 1 kt kokoisia tiedostoja hakemistoissa paljon (listaus päällä vieläkin) tuolta tiedostonkoolla tarvitaan miljoonia tiedostoja täyttämään gigatavuja levyä.

Virtuaalipalvelin siis toimitettiin asetuksilla, jossa IIS:n SMTP-palvelu oli auki. Itse en ollut edes huomannut aikaisemmin koko SMTP-palvelua, kun ei tarvetta sellaista ollut käyttää.

Aika paha tietoturva-aukko että yhtäkkiä levytila täynnä. Miten yleensä: onkohan joku henkilö käyttänyt ja löytänyt tarkoituksella SMTP-palvelua, vai mahtaakohan olla jonkin botin tekosia.

Riittäkö siis että sulkee SMTP-palvelun ja poistaa tiedostot, vai onko syytä tutkia tapausta enemmänkin.
Apachea lienee syytä siirtyä käyttämään joka tapauksessa. Asiakaspalvelu ei ole vielä kyseluihin vastannut, myös siksi olen kiitollinen kaikista neuvoista.

0

280

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000

      Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

      Luetuimmat keskustelut

      1. Oletko kertonut jo muille tunteistasi?

        Ystävillesi esimerkiksi? Minä en ole vielä kertonut kenellekään tästä meidän jutusta.
        Ikävä
        82
        4817
      2. Olisin ottanut sinusta akan itselleni

        Mutta olitkin aika itsepäinen ja hankala luonne.
        Ikävä
        188
        2178
      3. Ei sua pysty unohtamaan

        Ei vaan yksinkertaisesti pysty
        Ikävä
        132
        1822
      4. Kerro todelliset motiivit

        kaivattuasi kohtaan?
        Ikävä
        175
        1445
      5. Mistä puhuitte viimeksi kun näitte

        Kerro yksi aiheista
        Ikävä
        33
        1365
      6. Miten minusta tuntuu että kaikki tietää sun tunteista mua kohtaan

        Paitsi suoraan minä itse, vai mitä hlvettiä täällä tapahtuu ja miksi ihmiset susta kyselee minulta 🤔❤️
        Ikävä
        16
        1361
      7. ROTAT VALTAAVAT ALUEITA

        Asukkaat nyt loukkuja tekemään ja kiireellä, jätehuolto kuntoon, jätteet niille kuuluville paikoille, huomioikaa yrittäj
        Äänekoski
        20
        1309
      8. Hei, huomenta komistus

        Yllättääkö, että olet heti mielessä. Mukavaa päivää upea ❤️
        Ikävä
        35
        1116
      9. Reuters: Ukraina on iskenyt Venäjän strategisia pommikoneita vastaan. Jopa 40 konetta vahingoittunut

        Ukrainan turvallisuuspalvelu SBU on iskenyt Venäjän strategisia pommikoneita vastaan, kertoo Reuters. Uutistoimiston läh
        NATO
        316
        1077
      10. Sunnuntain terveiset kaivatulle

        Mitä ajattelet hänestä tänään? Mitä haluaisit sanoa hänelle?
        Ikävä
        78
        1013
      Aihe