web-dev-qa-db-fra.com

Symboles étranges devant des services suspects

J'ai une instance EC2 exécutant un serveur de messagerie postfix-dovecot. J'utilise une clé de sécurité AWS pour accéder à cet EC2 et je considère que la sécurité est assez stricte.

Quand je lance: systemctl list-units --type service --all

Je vois ces entrées suspectes sur la liste:

UNIT                           LOAD      ACTIVE   SUB     DESCRIPTION
ΓùÅ auditd.service             not-found inactive dead    auditd.service
ΓùÅ connman.service            not-found inactive dead    connman.service
ΓùÅ console-screen.service     not-found inactive dead    console-screen.service
ΓùÅ display-manager.service    not-found inactive dead    display-manager.service
ΓùÅ exim4.service              not-found inactive dead    exim4.service
ΓùÅ fcoe.service               not-found inactive dead    fcoe.service
ΓùÅ iscsi-shutdown.service     not-found inactive dead    iscsi-shutdown.service

Mon serveur est en cours d'exécution: Spamassasin, Clamav, Spamass-milter et AppArmor.

Mon serveur autorise uniquement l'accès authentifié sur SSL/TLS via un certificat de domaine signé par une autorité de certification approuvée. Il n'autorise pas l'envoi de courrier par des utilisateurs de domaine inconnus ou des clients inconnus.

Open ports on my EC2 security group for any IP address:
HTTP    80
HTTPS   443
IMAP    143
IMAPS   993
SMTPS   465
SMTPS   587
MYSQL   3306

Custom services 7500,8001,8002,8003,8080,8444,8443

SSH 22 Restricted to specific IP addresses

Je peux voir que ces entrées de service suspectes ne fonctionnent pas. Je veux savoir s'il vous plaît:

  1. Qu'est-ce que ça veut dire?
  2. Que s'est-il passé et est-ce malveillant?
  3. Comment cela affecte mon serveur?
  4. Quelle action devrais-je prendre?
2
Cliff Crerar
AuditùÅ auditd.service introuvable inactif mort auditd.service

systemctl essaie d'afficher des points d'avertissement colorés, mais vous l'avez banjanxé en n'utilisant pas de terminal décodant UTF-8.

Les services eux-mêmes sont not-found. Cela est probablement dû au fait qu'ils pendent des références provenant d'autres unités de service, nommées dans leurs dépendances ou leurs ordres, sans fichier de service existant pour elles.

Il est pas obligatoire pour satisfaire de telles références. Loin de là.

1
JdeBP

Ce sont des caractères spéciaux, et pour une raison quelconque, ils ne s'affichent pas correctement sur le périphérique d'affichage que vous utilisez. Sur ma session SSH PuTTY sur mon serveur, ils apparaissent sous forme de gros point jaune. Dans Ubuntu Serverguide, nous devons modifier manuellement ces caractères en un simple point afin de satisfaire à notre exigence de non-caractères non ACSII dans le code principal anglais.

Il n'y a rien d'autre qui ne va pas avec votre système.

5
Doug Smythies