在auth.log中多次发现的用户smmsp


12

运行托管约10个Wordpress网站的Ubuntu服务器

在我的身份验证日志中找到这个正常吗?

Oct 26 08:40:01 andre CRON[4737]: pam_unix(cron:session): session opened for user smmsp by (uid=0)
Oct 26 08:40:01 andre CRON[4737]: pam_unix(cron:session): session closed for user smmsp
Oct 26 09:00:01 andre CRON[6874]: pam_unix(cron:session): session opened for user smmsp by (uid=0)
Oct 26 09:00:01 andre CRON[6874]: pam_unix(cron:session): session closed for user smmsp

我不确定为什么要像这样为sendmail打开和关闭会话。

我看到这是系统日志:

Oct 27 08:20:01 andre CRON[7664]: (smmsp) CMD (test -x /etc/init.d/sendmail &&     /usr/share/sendmail/sendmail cron-msp)
Oct 27 08:20:01 andre postfix/pickup[1272]: 1F29212C7FF: uid=107 from=<smmsp>
Oct 27 08:20:01 andre postfix/cleanup[7683]: 1F29212C7FF: message-id=<20141027082001.1F29212C7FF@andre>
Oct 27 08:20:01 andre postfix/qmgr[1274]: 1F29212C7FF: from=<smmsp@server.example.com>, size=676, nrcpt=1 (queue active)
Oct 27 08:20:01 andre postfix/local[7685]: 1F29212C7FF: to=<root@server.example.com>, orig_to=<root>, relay=local, delay=0.02, delays=0.02/0.01/0/0, dsn=2.0.0, status=sent (delivered to maildir)

这是cron.d中的内容:

-rw-r--r--  1 root root  544 Feb 28  2014 php5
-rw-r--r--  1 root root  102 Apr  2  2012 .placeholder
-rw-r--r--  1 root root 2323 Apr 10  2014 sendmail

也跑了这个:

service sendmail status
MSP: is run via cron (20m)
MTA: is not running
QUE: Same as MTA

我不确定这种行为是否正常,或用于什么smmsp。

Answers:


14

为了将来的读者受益,smmsp在服务器故障上进行搜索:

smmsp

smmsp的SendMail消息提交计划)的用户和组是特定于Sendmail的包和不使用后缀-或任何其他邮件传输代理(MTA)。

smmsp是尚未配置sendmail命令运行的特定非root用户的Sendmail使用的默认用户。它是作为一种安全措施引入的,因此sendmail中的漏洞无法为利用者提供对系统的根访问权限。

从《Sendmail安装和操作指南》

sendmail的二进制文件位于中/usr/sbin。它应该是set-group-IDsmmsp

另请参见从第4版的Sendmail 将smmsp添加到/ etc / passwd (O'Reilly)


检查/删除Sendmail

根据问题中提供的信息,将同时安装(并运行)Postfix和Sendmail。可以通过运行来验证

dpkg -l | grep sendmail

为避免两个MTA之间发生冲突,请删除上一条命令列出的Sendmail软件包。

看来,许多其他认为自己已删除Sendmail的用户实际上只是卸载了sendmail-basesendmail软件包,因此他们不得不删除以下软件包:

aptitude purge sendmail-bin sendmail-cf sendmail-doc

这是另一位用户的相关帖子,他们认为他们已经从系统上卸载了Sendmail:Postfix / Sendmail:从smmsp到root的频繁电子邮件


1

smmsp是Postfix用于处理邮件的cron用户。这只是正常的用户活动。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.