URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 87267
[ Назад ]

Исходное сообщение
"CentOS обновление и неприятности"

Отправлено McLeod095 , 13-Ноя-09 18:00 
Всем доброго здравия!!!
Сразу к делу.
Стоял CentOS 5.3 решил его обновить, что удачно сделал, правда пока не перегружал.
Так вот теперь постоянно на почту идут письма с такой темой.
*** SECURITY information for host ***
никак не могу понять кто шлет
да в теле письма данные по залогинившимуся пользователю который выполнил скрипт на перле.
Данные письма валятся с интервалом раз в 30 секунд.
Пользователь который выполняет скрипт выделен для заббикса, поэтому отрубить его не могу.

Заранее спасибо!


Содержание

Сообщения в этом обсуждении
"CentOS обновление и неприятности"
Отправлено pavel_simple , 13-Ноя-09 18:10 
>[оверквотинг удален]
>Так вот теперь постоянно на почту идут письма с такой темой.
>*** SECURITY information for host ***
>никак не могу понять кто шлет
>да в теле письма данные по залогинившимуся пользователю который выполнил скрипт на
>перле.
>Данные письма валятся с интервалом раз в 30 секунд.
>Пользователь который выполняет скрипт выделен для заббикса, поэтому отрубить его не могу.
>
>
>Заранее спасибо!

selinux? auditd?


"CentOS обновление и неприятности"
Отправлено McLeod095 , 13-Ноя-09 18:19 
>[оверквотинг удален]
>>никак не могу понять кто шлет
>>да в теле письма данные по залогинившимуся пользователю который выполнил скрипт на
>>перле.
>>Данные письма валятся с интервалом раз в 30 секунд.
>>Пользователь который выполняет скрипт выделен для заббикса, поэтому отрубить его не могу.
>>
>>
>>Заранее спасибо!
>
>selinux? auditd?

грешил на auditd но в настройках указал ему слать почту на другой адрес, не помогло.
вот где настраивается отправка почты в selinux пока не нашел.


"CentOS обновление и неприятности"
Отправлено ALex_hha , 13-Ноя-09 18:46 
Ну а в логах почты нельзя посмотреть кто шлет?

"CentOS обновление и неприятности"
Отправлено McLeod095 , 13-Ноя-09 18:48 
>Ну а в логах почты нельзя посмотреть кто шлет?

в логах не видно что за процесс послал.
только кому и от кого.


"CentOS обновление и неприятности"
Отправлено sHaggY_caT , 14-Ноя-09 11:03 
>[оверквотинг удален]
>Так вот теперь постоянно на почту идут письма с такой темой.
>*** SECURITY information for host ***
>никак не могу понять кто шлет
>да в теле письма данные по залогинившимуся пользователю который выполнил скрипт на
>перле.
>Данные письма валятся с интервалом раз в 30 секунд.
>Пользователь который выполняет скрипт выделен для заббикса, поэтому отрубить его не могу.
>
>
>Заранее спасибо!

А покажите, пожалуйста, заголовки письма...


"CentOS обновление и неприятности"
Отправлено сабакка , 14-Ноя-09 14:58 
>[оверквотинг удален]
>Так вот теперь постоянно на почту идут письма с такой темой.
>*** SECURITY information for host ***
>никак не могу понять кто шлет
>да в теле письма данные по залогинившимуся пользователю который выполнил скрипт на
>перле.
>Данные письма валятся с интервалом раз в 30 секунд.
>Пользователь который выполняет скрипт выделен для заббикса, поэтому отрубить его не могу.
>
>
>Заранее спасибо!

А как насчёт ребута? Может таки надо?


"CentOS обновление и неприятности"
Отправлено McLeod095 , 24-Фев-10 12:27 
>[оверквотинг удален]
>Так вот теперь постоянно на почту идут письма с такой темой.
>*** SECURITY information for host ***
>никак не могу понять кто шлет
>да в теле письма данные по залогинившимуся пользователю который выполнил скрипт на
>перле.
>Данные письма валятся с интервалом раз в 30 секунд.
>Пользователь который выполняет скрипт выделен для заббикса, поэтому отрубить его не могу.
>
>
>Заранее спасибо!

На будущее
У меня используется для мониторинга zabbix, поэтому для некоторых проверок есть определенные скрипты которые zabbix запускает, но нужны привилегии root, поэтому в /etc/sudoers есть записи разрешающие запуск данных скриптов от root без пароля. Некоторые проверки делаются раз в 30 секунд, и т.к. в файле /etc/sudoers стоит директива
Defaults    mail_always
то на каждый запуск sudo приходят сообщения по почте. Для того что бы выключить пришлось прописать вот такое
Defaults:zabbix !requiretty
Defaults:zabbix !mail_always

Первая строка была вторую добавил.
В одну строку не срабатывало.