что означает этот лог в Isp: /usr/bin/db_dump -p /etc/sasldb2

J0
На сайте с 23.09.2014
Offline
1
1424

Добрый день, господа. Часто стал "вставать" vps. никак не могу найти проблему.

Нашел вот такой интересный лог:

Oct 12 22:10:07 [ 1015:211] [1;32mINFO Request [81.177.135.31][nobody] 'password=*&username=masha&func=auth&out=xml'[0m

Oct 12 22:10:07 [ 1015:211] [1;36mEXTINFO Execute (/usr/bin/db_dump -p /etc/sasldb2) return=0 exited[0m

Я так понимаю, что то/кто то удачно выполняет чето.. а что?

В общем опытным путем в логах, выяснил что впс виснет именно после этой записи(иногда несколько подряд).

Помогите:(

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

А у вас там почтовый сервис? По логам видно как некто Маша делает бэкап его базы пользователей.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Glueon
На сайте с 26.07.2013
Offline
172
#2

Точно бэкап? Вообще ISP это использует для получения почтовых паролей, но не факт, что для бэкапа.

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
Оптимизайка
На сайте с 11.03.2012
Offline
396
#3

db_dump делает дамп базы типа BerkeleyDB. Для чего - просто посмотреть, сохранить на память или ещё для чего - стоит спросить у Маши.

Как ISP может с VPS "получать почтовые пароли"?

J0
На сайте с 23.09.2014
Offline
1
#4

В общем, я так понимаю в любом случае не хорошо это. А как остановить эту машу? иногда там и другое имя)

K5
На сайте с 21.07.2010
Offline
209
#5

ничего останавливать не надо, это стандартные действия панели при создании бекапа пользовательских данных в ispmanager

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
J0
На сайте с 23.09.2014
Offline
1
#6

хмм, но почему всегда разные IP? и эта masha?

Alexander.n
На сайте с 04.11.2009
Offline
86
#7

Хм. Посмотрите список пользователей в системе.

J0
На сайте с 23.09.2014
Offline
1
#8

Ну если вы об пользователях в ISP MAnagere - Там только я:(

Glueon
На сайте с 26.07.2013
Offline
172
#9
Оптимизайка:
db_dump делает дамп базы типа BerkeleyDB. Для чего - просто посмотреть, сохранить на память или ещё для чего - стоит спросить у Маши.

Как ISP может с VPS "получать почтовые пароли"?

http://ru.ispdoc.com/index.php/Sendmail_c_%D1%82%D0%BE%D1%87%D0%BA%D0%B8_%D0%B7%D1%80%D0%B5%D0%BD%D0%B8%D1%8F_ISPmanager:

В конфигурационном файле ISPmanager прописывается команда для получения паролей ящиков. В моем случае она имеет вид (путь до sasldb и команда db4_dump могут отличаться в зависимости от ОС):
path db4 db4_dump185 -p /usr/local/etc/sasldb2.db 

J0
На сайте с 23.09.2014
Offline
1
#10

Воот, в конфиге есть такое: path db4 /usr/bin/db_dump -p /etc/sasldb2

Если убрать? больше не будет таких штук? я так понимаю они нагибает ВПС?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий