отключили 25 порт, как включить?

12
V9
На сайте с 29.06.2009
Offline
111
1562

У меня VPS. Сервер взломали и из-за рассылки спама на сервере отключили 25 порт. Теперь не включают, пишут: "на вашем сервере огромная почтовая очередь."

Сервер: CentOs 6 + ISP 5

Подскажите, пожалуйста, где можно увидеть эту почтовую очередь, очистить ее и где поискать дыры, которые к этому приводят. Спасибо за помощь.

K5
На сайте с 21.07.2010
Offline
209
#1

сначала определитесь какой у вас установлен почтовый сервис sendmail, exim или postfix - в isp раздел "Возможности"

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
V9
На сайте с 29.06.2009
Offline
111
#2

Раздел "возможности" не нашел, но посмотрел в службах, там стоит exim. Он сейчас остановлен.

K5
На сайте с 21.07.2010
Offline
209
#3

старт

service exim start

просмотр очереди

exim -bpc

очистка очереди

exipick -i | xargs exim -Mrm

ну и логи в помощь

V9
На сайте с 29.06.2009
Offline
111
#4

спасибо, буду разбираться!

V9
На сайте с 29.06.2009
Offline
111
#5

включил 25 порт, включил функцию mail в php и опять посыпался СПАМ.

мне на почту приходят письма такого вида:

От: Контакты <мой-е-маил@mail.ru>

Кому: мой-е-маил@mail.ru

Тема: ландшафт (каждый раз разная)

Текст письма:

<a href=http://www.li-er.ru/proekti/tui-vse-vidy-zhivye-zelenye-zabory-iz-tui-zapadnoj/>туя глобоза</a> - сварной забор своими руками, туя брабант.

Все сайты проверял ай-болитом, что нашел - удалил, не помогло. Куда копать?

Tortemon
На сайте с 09.07.2011
Offline
62
#6

Если спам все еще шлется, то вероятнее всего не все почистили.

Зловред может быть обфусцирован и прятаться где угодно.

Если интересна помощь - пишите в личку, за разумную цену разберемся.

Веб и мобильная разработка [PHP, JS, Golang, Python, Java] (/ru/forum/998064)
LEOnidUKG
На сайте с 25.11.2006
Online
1773
#7

А что у вас за CMS, то? Да вам могли уже новое загрузить, думаете это сложно?

также, давайте определимся, у вас сервер взломали или всё же CMS? Если весь сервер, то только сносить всю систему, заново ставить и заливать по новой сайт.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
V9
На сайте с 29.06.2009
Offline
111
#8

CMS joomla. Откуда я знаю что взломали, сервер или cms? Все обновил до актуальных версий, кроме 1.5.

Разослал всем заказчикам, ссылки которых были в спаме, письма с угрозами уголовного преследования!

Andreyka
На сайте с 19.02.2005
Offline
822
#9

Если все еще нужна помощь с нахождением взлома - обращайтесь

Не стоит плодить сущности без необходимости
baas
На сайте с 17.09.2012
Offline
171
#10
vitmail99:
CMS joomla. Откуда я знаю что взломали, сервер или cms? Все обновил до актуальных версий, кроме 1.5.
Разослал всем заказчикам, ссылки которых были в спаме, письма с угрозами уголовного преследования!

http://www.opennet.ru/opennews/art.shtml?num=43186

Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий