Příkazy LINUX

tcpdump -vv -x -X -s 1500 -i eth0 ‚port 25‘
… vypsání všech spojení na daném rozhraní a portu (např.: eth0, port25)

w
… vypsání připojených uživatelů

history
… historie příkazů

netstat -taWp
… výpis otevřených portů a procesů, které je využívají

mailq
… vypsání čekajících mailů ve frontě Postfix

postsuper -d ALL
… vyčištění fronty mailů ve frontě Postfix

top
… vytížení paměti a procesoru procesy

landscape-sysinfo
… vyvolání souhrnu zatížení a výkonu (info po spojení SSH v Ubuntu)

uname -a
… zjištění distribuce a názvu serveru

SPAM přes php a sendmail

Přes napadené PHPBB mi server doručoval obrovské množství spamu a v logu se to špatně hledalo, protože zdroj byl localhost. Tudíž se jednalo o sendmail odněkud z php, což se rovněž špatně hledá.

Musel jsem do php.ini dodat 2 řádky pro speciální logovací soubor.

mail.add_x_header = On
mail.log = /var/log/phpmail.log