¿Qué significa proxyexec + cagefs.server en el correo electrónico X-Source-Args?

1

Tengo los siguientes encabezados en el correo electrónico que he recibido como spam:

X-Source: 
X-Source-Args: /usr/sbin/proxyexec -q -d -s /var/run/proxyexec/cagefs.sock/socket /bin/cagefs.server 
X-Source-Dir: silvianimberg.com:/public_html/wp-content/themes/ultimatum

¿Puede explicar cómo y por qué se utiliza proxyexec / cagefs.server?

¿Indica que el servidor ha sido pirateado con fines de spam utilizando algún vacío en el servidor web? ¿O es una forma estándar de enviar los correos electrónicos a través de algunos CMS?

    
pregunta kenorb 09.09.2014 - 12:38
fuente

1 respuesta

2

Este encabezado

X-Source-Args: /usr/sbin/proxyexec -q -d -s /var/run/proxyexec/cagefs.sock/socket /bin/cagefs.server 

es el encabezado estándar en el correo electrónico enviado desde un alojamiento compartido. Cuando busco la palabra clave /var/run/proxyexec/cagefs.sock/socket a través de SE search , aparece una serie de preguntas sobre SO y SF, lo que indica que este encabezado era normal. / p>

No estoy familiarizado con CageFS. Pero después de estar al acecho en algún resultado de Google, CageFS parece ser una especie de contenedor para separar al usuario en un entorno multiusuario. Utilizando proxyexec para enviar un proxy de un comando invocado desde una jaula para mandar fuera de su jaula. Fragmento de esta página y esto página

  

CageFS es un sistema de archivos virtualizado y un conjunto de herramientas para contener a cada usuario en su propia 'jaula'. Cada cliente tendrá su propio CageFS totalmente funcional, con todos los archivos del sistema, herramientas, etc ...

     

Algunos programas deben ejecutarse fuera de CageFS para poder completar su trabajo. Esto incluye programas como passwd, sendmail, etc. CloudLInux usa la tecnología proxyexec para lograr ese objetivo. Puedes definir cualquier programa para que se ejecute fuera de CageFS, especificándolo en /etc/cagefs/proxy.commands

    
respondido por el masegaloeh 21.12.2014 - 10:55
fuente

Lea otras preguntas en las etiquetas