SMTP-palvelu rampautti levytilan

SMTP-kaapattu

Avasimme noin kuukausi sitten virtuaalipalvelimen, jossa windows server 2003 käyttöjärjestelmä ja IIS.

Muuten oli toiminut hyvin, nyt sitten tuli hälytys levytilan puutteesta, no ihmettelin miten levy voi olla täynnä, kun windows vie noin gigan ja omaa tavaraa noin giga ja levytilaa 5 gigaa.

Kävin aluksi kansioita läpi, eikä löytynyt mitään kummallista. Sitten huomasin hakemistot:

c:\Inetpub\mailroot\Mailbox
c:\Inetpub\mailroot\BadMail
c:\Inetpub\mailroot\Queue

Joita avattaessa ikkuna hyytyy, eikä kansion asetukset näytä kokoa. No sähköpostiin kansiot kuitenkin liityivät, joten avasin IIS:n, josta löytyi päällä oleva SMTP-palvelu ja current sessions näytti monia palvelu käyttäviä
IP-osoitteita.

DOS-komentokehoitteesta näkyi dir-komennolla näkyi että noin 1 kt kokoisia tiedostoja hakemistoissa paljon (listaus päällä vieläkin) tuolta tiedostonkoolla tarvitaan miljoonia tiedostoja täyttämään gigatavuja levyä.

Virtuaalipalvelin siis toimitettiin asetuksilla, jossa IIS:n SMTP-palvelu oli auki. Itse en ollut edes huomannut aikaisemmin koko SMTP-palvelua, kun ei tarvetta sellaista ollut käyttää.

Aika paha tietoturva-aukko että yhtäkkiä levytila täynnä. Miten yleensä: onkohan joku henkilö käyttänyt ja löytänyt tarkoituksella SMTP-palvelua, vai mahtaakohan olla jonkin botin tekosia.

Riittäkö siis että sulkee SMTP-palvelun ja poistaa tiedostot, vai onko syytä tutkia tapausta enemmänkin.
Apachea lienee syytä siirtyä käyttämään joka tapauksessa. Asiakaspalvelu ei ole vielä kyseluihin vastannut, myös siksi olen kiitollinen kaikista neuvoista.

0

285

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000

      Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

      Luetuimmat keskustelut

      1. Persujen VigeIius noIasi taas itsensä

        Kun uhriutui vuonna 2024 (siis persujen "vahtivuorolla") Tampereella aloittaneen perheryhmäkodin toiminnasta. ”Leviää k
        Maailman menoa
        156
        3389
      2. Persut ei kestä heidän johtajistaan tehtyä huumoria

        Laajalti tiedostettu tosiasia on, että autoritaariset johtajat ja erinäiset diktaattorit eivät kestä heidän kustannuksel
        Maailman menoa
        86
        2267
      3. Kuka omistaa entisen Veljeskodin?

        Kenellä on varaa pitää hiljattain remontoitua rakennusta tyhjillään? Tehdäänkö siitä Suomen kallein kirpputori vai mikä
        Ähtäri
        10
        2247
      4. Kohtalokas laukaus

        IL 20.9.25 "Ihminen kuoli baarin edustalla Kajaanissa Poliisi ei epäile tapauksessa rikosta." "Kajaanin keskustassa on k
        Kajaani
        14
        2079
      5. Oli kiva nähdä sut

        vaikkakin kaukaa ja nopeasti. Tiedän kyllä tasan tarkkaan missä mennään, joten anteeksi jos pilasin päiväsi, ei ollut mi
        Suhteet
        27
        2028
      6. Työeläkkeen saamiseksi olisi tehtävä töitä

        Meillä on Suomessa iso joukko ihmisiä, joilla olisi vielä työkykyä jäljellä, mutta joilta puuttuu arjesta mielekäs tekem
        Maailman menoa
        33
        2007
      7. Vasemmistoliitto peruisi sosiaaliturvan heikennykset

        He palauttaisivat työttömyysturvan ja asumstuen suojaosat, eli saisi jälleen tienata 300 euroa kuukaudessa ilman tukien
        Maailman menoa
        81
        1924
      8. Jos voisit kysyä

        Kaivatultasi vielä yhden kysymyksen, mikä se olisi? Aloitan: Mitä sinä halusit minusta?
        Ikävä
        156
        1773
      9. Joko alkaa menemään tajuntaan tämä yliluonnollinen yhteys?

        Varmaan pikkuhiljaa. Muista olla kiltisti ❤️
        Ikävä
        18
        1682
      10. Linux Mint asennus kaatuu heti alkuun

        Tulee kernel panic BIOS-tekstin jälkeen. Yritän ensimmäistä kertaa asentaa Linux Minttiä vanhalle Windows 10 -läppärill
        Apua aloittelijalle
        9
        1488
      Aihe