ขอความช่วยเหลือ Warning: xxx emails have just been sent by yyy

จาก http://www.thaihosttalk.com/showthread.php/77975-ปัญหา-Warning-1-emails-have-just-been-sent-by-แก้ยังไงครับ

เนื่องจากมีเมลแจ้งมาที่เมลผม(Admin Hosting)ทุกวันเลยครับ วันละ 8-10 ฉบับ


ผมไปไล่ดูที่มันเกี่ยวกับ Message ผมก็ได้ข้อมูลดังนี้ครับ


สำหรับ 2

ep 28 01:31:34 ns1 rsyslogd: [origin software="rsyslogd" swVersion="4.6.4" x-pid="1157" x-info="http://www.rsyslog.com"] rsyslogd was HUPed, type 'lightweight'.
Sep 29 01:31:24 ns1 rsyslogd: [origin software="rsyslogd" swVersion="4.6.4" x-pid="1157" x-info="http://www.rsyslog.com"] rsyslogd was HUPed, type 'lightweight'.
Sep 30 01:31:22 ns1 rsyslogd: [origin software="rsyslogd" swVersion="4.6.4" x-pid="1157" x-info="http://www.rsyslog.com"] rsyslogd was HUPed, type 'lightweight'.
Oct  1 01:31:33 ns1 rsyslogd: [origin software="rsyslogd" swVersion="4.6.4" x-pid="1157" x-info="http://www.rsyslog.com"] rsyslogd was HUPed, type 'lightweight'.
Oct  2 01:31:30 ns1 rsyslogd: [origin software="rsyslogd" swVersion="4.6.4" x-pid="1157" x-info="http://www.rsyslog.com"] rsyslogd was HUPed, type 'lightweight'.
Oct  3 01:31:29 ns1 rsyslogd: [origin software="rsyslogd" swVersion="4.6.4" x-pid="1157" x-info="http://www.rsyslog.com"] rsyslogd was HUPed, type 'lightweight'.

สำหรับ 3

Oct  3 23:36:01 ns1 /USR/SBIN/CRON[6250]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:36:07 ns1 proftpd[6251]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session opened.
Oct  3 23:36:07 ns1 proftpd[6251]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - Preparing to chroot to directory '/home/mastersh'
Oct  3 23:37:01 ns1 /USR/SBIN/CRON[6266]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:37:01 ns1 /USR/SBIN/CRON[6267]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:37:08 ns1 proftpd[6251]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session closed.
Oct  3 23:37:17 ns1 proftpd[5988]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session closed.
Oct  3 23:38:01 ns1 /USR/SBIN/CRON[6284]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:38:01 ns1 /USR/SBIN/CRON[6285]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:39:01 ns1 /USR/SBIN/CRON[6302]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:39:01 ns1 /USR/SBIN/CRON[6303]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:39:32 ns1 proftpd[6310]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session opened.
Oct  3 23:39:32 ns1 proftpd[6310]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - Preparing to chroot to directory '/home/mastersh'
Oct  3 23:39:37 ns1 proftpd[6311]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session opened.
Oct  3 23:39:38 ns1 proftpd[6311]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - Preparing to chroot to directory '/home/mastersh'
Oct  3 23:40:01 ns1 /USR/SBIN/CRON[6320]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:40:01 ns1 /USR/SBIN/CRON[6321]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:41:01 ns1 /USR/SBIN/CRON[6338]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:41:01 ns1 /USR/SBIN/CRON[6339]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:41:30 ns1 proftpd[6311]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session closed.
Oct  3 23:42:01 ns1 /USR/SBIN/CRON[6354]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:42:01 ns1 /USR/SBIN/CRON[6355]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:42:51 ns1 proftpd[6367]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session opened.
Oct  3 23:42:51 ns1 proftpd[6367]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - Preparing to chroot to directory '/home/mastersh'
Oct  3 23:43:01 ns1 /USR/SBIN/CRON[6372]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:43:01 ns1 /USR/SBIN/CRON[6373]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:44:01 ns1 /USR/SBIN/CRON[6389]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:44:01 ns1 /USR/SBIN/CRON[6390]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:44:11 ns1 proftpd[6367]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session closed.
Oct  3 23:44:34 ns1 proftpd[6310]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session closed.
Oct  3 23:45:01 ns1 /USR/SBIN/CRON[6406]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:45:01 ns1 /USR/SBIN/CRON[6407]: (cronjobl) CMD (/usr/bin/wget -O /dev/null http://103.4.218.144/~cronjobl/like-4.php >/dev/null 2>&1)
Oct  3 23:45:01 ns1 /USR/SBIN/CRON[6408]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:45:01 ns1 /USR/SBIN/CRON[6404]: (CRON) error (grandchild #6407 failed with exit status 8)
Oct  3 23:46:01 ns1 /USR/SBIN/CRON[6425]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:46:01 ns1 /USR/SBIN/CRON[6426]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:47:01 ns1 /USR/SBIN/CRON[6442]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:47:01 ns1 /USR/SBIN/CRON[6443]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:47:27 ns1 proftpd[6448]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session opened.
Oct  3 23:47:27 ns1 proftpd[6448]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - Preparing to chroot to directory '/home/mastersh'
Oct  3 23:47:33 ns1 proftpd[6451]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session opened.
Oct  3 23:47:33 ns1 proftpd[6451]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - Preparing to chroot to directory '/home/mastersh'
Oct  3 23:48:01 ns1 /USR/SBIN/CRON[6460]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:48:01 ns1 /USR/SBIN/CRON[6461]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:48:43 ns1 proftpd[6451]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session closed.
Oct  3 23:48:43 ns1 proftpd[6448]: 103.4.218.157 (::ffff:125.24.131.251[::ffff:125.24.131.251]) - FTP session closed.
Oct  3 23:49:01 ns1 /USR/SBIN/CRON[6480]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:49:01 ns1 /USR/SBIN/CRON[6481]: (root) CMD (/usr/local/directadmin/dataskq)
Oct  3 23:50:01 ns1 /USR/SBIN/CRON[6497]: (root) CMD (/usr/local/directadmin/scripts/nginx_task.sh)
Oct  3 23:50:01 ns1 /USR/SBIN/CRON[6498]: (root) CMD (/usr/local/directadmin/dataskq)

สำหรับ 4

Oct  3 04:30:00 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<JDa4UHcEXwBVGfZ7>): no passwd file: /etc/virtual//passwdOct  3 04:30:02 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<JDa4UHcEXwBVGfZ7>
Oct  3 04:30:18 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:30:18 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<rAjOUXcE5QBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:30:20 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<rAjOUXcE5QBVGfZ7>
Oct  3 04:30:36 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:30:36 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<uWTcUncEWwBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:30:38 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<uWTcUncEWwBVGfZ7>
Oct  3 04:30:54 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:30:54 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<K/ryU3cE5QBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:30:56 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<K/ryU3cE5QBVGfZ7>
Oct  3 04:31:12 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:31:12 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<yUoCVXcEXwBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:31:14 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<yUoCVXcEXwBVGfZ7>
Oct  3 04:31:30 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:31:30 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<bMEYVncEkwBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:31:32 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<bMEYVncEkwBVGfZ7>
Oct  3 04:31:48 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:31:48 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<z/cmV3cEAgBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:31:50 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<z/cmV3cEAgBVGfZ7>
Oct  3 04:32:06 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:32:06 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<VSQ+WHcEjwBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:32:08 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<VSQ+WHcEjwBVGfZ7>
Oct  3 04:32:24 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:32:24 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<DGdNWXcE+wBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:32:26 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<DGdNWXcE+wBVGfZ7>
Oct  3 04:32:42 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:32:42 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<PmtjWncEiABVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:32:44 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<PmtjWncEiABVGfZ7>
Oct  3 04:33:00 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:33:00 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<6LJyW3cE9wBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:33:02 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<6LJyW3cE9wBVGfZ7>
Oct  3 04:33:18 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:33:18 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<CquJXHcEfABVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:33:20 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<CquJXHcEfABVGfZ7>
Oct  3 04:33:36 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:33:36 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<OwyYXXcE+gBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:33:38 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<OwyYXXcE+gBVGfZ7>
Oct  3 04:33:54 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:33:54 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<JhauXncEgQBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:33:56 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<JhauXncEgQBVGfZ7>
Oct  3 04:34:12 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:34:12 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<Kn68X3cE9gBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:34:14 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<Kn68X3cE9gBVGfZ7>
Oct  3 04:34:30 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:34:30 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<L8DSYHcEcQBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:34:32 ns1 dovecot: pop3-login: Disconnected (auth failed, 1 attempts in 17 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<L8DSYHcEcQBVGfZ7>
Oct  3 04:34:48 ns1 dovecot: auth-worker(3073): shadow(americo,85.25.246.123): unknown user
Oct  3 04:34:48 ns1 dovecot: auth: passwd-file(americo,85.25.246.123,<FzjiYXcErwBVGfZ7>): no passwd file: /etc/virtual//passwd
Oct  3 04:37:32 ns1 dovecot: pop3-login: Disconnected: Inactivity (auth failed, 1 attempts in 179 secs): user=<americo>, method=PLAIN, rip=85.25.246.123, lip=103.4.218.157, session=<FzjiYXcErwBVGfZ7>

[SIZE=3]
ผมขอคำชี้แนะหน่อยครับ โฮสผมโดนอะไรครับ ผมจะสามารถแก้ไขและป้องกันยังไงได้บ้างครับ

ขอบคุณสำหรับคำตอบครับ(ถ้าต้องการดูข้อมูลตรงไหนเพิ่มเติม บอกได้ครับเดี๋ยวผมแคปภาพมาให้ดูครับ)[/SIZE]

ปัญหาเดิม จะขอความช่วยเหลืออะไรล่ะครับ แล้วจากกระทู้เดิมได้ทำอะไรไปแล้วหรือยัง

ตามข้อ1 ผมเข้าไปดูแล้วครับไม่มีอะไรเลย

ตามข้อ 2 ในช่อง [COLOR=#333333]Authentication เป็น User ของผู้ใช้โฮสนั้นๆครับ

ส่วนที่เหลือผมยังหาวิธีทำไม่ได้ครับ[/COLOR]

ตั้ง limit ไว้เท่าไหร่ คงไม่ใช่ 1 นะ

1 ครับท่าน

สาเหตุที่ผมตั้งไว้ 1 เพราะเมื่อก่อนผมตั้งไว้ 200 มันก็ส่งเต็ม 200 เลยครับ ผมก็เลยแก้ปัญหาเฉพาะหน้าเปลี่ยนเป็น 1 ครับ

จากที่ผมเล่ามาทั้งหมดมีอะไรผิดปรกติไหมครับ

ตั้งไว้ 1 แปลว่าทั้งเครื่องไม่มี user ใหนต้องส่งเมล์เลยใช่ป่ะ

ตั้งไว้ที่ 1 นี่หมายถึงทั้งเครื่อง หรือว่าเป็นราย user ครับ

ตามข้อ 2 ถ้าดูแล้วมีชื่ออีเมล์ของลูกค้าในช่อง Authentication เป็นไปได้ว่าอีเมล์นั้นของลูกค้ารหัสผ่านรั่วครับ
แต่ไม่ได้หมายความว่าเห็นชื่ออีเมล์ของลูกค้าใน Authenticationแล้วรหัสเมล์นั้นจะรั่วหมดนะครับ
ต้องดูการส่งเมล์ประกอบด้วยครับ ว่าขนาดซ้ำๆ กัน หรือส่งไปยังเมล์ปลายทางแปลกๆ
หรือเปล่าครับ

ถ้าคิดว่ารหัสผ่านอีเมล์นั้นน่าจะรั่ว ให้แก้รหัสผ่านใหม่ครับ กลับไปที่โดเมนของลูกค้าเลือก E-Mail Accounts > ชื่ออีเมล์ที่รหัสรั่ว > คลิก change เพื่อกำหนดรหัสผ่านใหม่ครับ

ถ้าให้ลูกค้าเปลี่ยนรหัสใหม่เองก็ให้เข้าทางลิงค์นี้ครับ htp://www.yourdomain.com:2222/CMD_CHANGE_EMAIL_PASSWORD

ส่วนที่เหลือเป็นการรีโมทเป็น root เข้าไปจัดการในเซิร์ฟเวอร์ครับ

ถามก่อน คุณเป็น admin ของเครื่องเลยหรือเปล่าครับ สาารถ ssh เข้า server เป็น root ได้ไหม