Centos
如何查看從我的郵件伺服器發送的所有電子郵件?
我的伺服器感染了惡意軟體。*該惡意軟體向具有隨機內容(促銷內容)*的隨機人發送了大量電子郵件。現在,我的域權限越來越低,我發送的每封電子郵件都變成了垃圾郵件。
我說的是猜測*(雖然我確定該惡意軟體,但我不確定它是否已發送電子郵件)*。無論如何,是否有任何日誌文件或任何類似文件包含從我的郵件伺服器發送的所有電子郵件的日誌?如果是,它位於哪裡?
提前致謝。
除非您已配置您的郵件傳輸代理(“MTA” - 例如 postfix、sendmail、exim 等)以保存系統發送的每條消息的副本,否則您將不會擁有消息的完整副本。
但是,MTA 會記錄發送或接收的每條消息的事件 - 記錄的最少詳細資訊通常至少包括發件人地址、收件人地址、消息 ID 和/或郵件隊列 ID,以及發送消息的日期和時間。
此日誌通常通過 syslog 記錄到
/var/log/mail.log
. 如果您在systemd
禁用 syslog 支持的情況下執行,則必須執行journalctl -u <unitname>
,<unitname>
MTA 的 systemd 單元的名稱在哪裡 - 例如postfix
orexim
或sendmail
。