- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Добрый день
Проблема заключается в том, что кто то из наших клиентов рассылает спам. Одного вычислили по большому исходящему траффику (это было видно в панели плеск), отключили ему почтовую службу, но спам не прекратился :(. Вообщем в плеске еще есть "очередь почтовых сообщений", там отображаются заголовки отправляемых писем. Во всех письмах присутствует заголовок аутлука, наверное клиенты троянов нацепляли. Хочу вычислить клиентов, но незнаю как это сделать.
По логам qmail (нашел тут: /usr/local/psa/var/log/maillog) ничего внятного сказать нельзя:
May 30 04:03:24 vXXXX qmail: 1212105804.656637 status: local 0/10 remote 8/20
May 30 04:03:24 vXXXX qmail-remote-handlers[29854]: Handlers Filter before-remote for qmail started ...
May 30 04:03:24 vXXXX qmail-remote-handlers[29854]: from=esp-refund@taxid7mku14i4.irs.gov
May 30 04:03:24 vXXXX qmail-remote-handlers[29854]: to=justmslil@bellsouth.net
May 30 04:03:25 vXXXX qmail: 1212105805.558532 delivery 98368: deferral: Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)/
May 30 04:03:25 vXXXX qmail: 1212105805.558597 status: local 0/10 remote 7/20
May 30 04:03:29 vXXXX qmail: 1212105809.035215 delivery 98352: deferral: Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)/
May 30 04:03:29 vXXXX qmail: 1212105809.035265 status: local 0/10 remote 6/20
May 30 04:03:29 vXXXX qmail: 1212105809.065180 starting delivery 98369: msg 90374818 to remote robinspu@ctaz.com
May 30 04:03:29 vXXXX qmail: 1212105809.065210 status: local 0/10 remote 7/20
May 30 04:03:29 vXXXX qmail-remote-handlers[29928]: Handlers Filter before-remote for qmail started ...
May 30 04:03:29 vXXXX qmail-remote-handlers[29928]: from=
May 30 04:03:29 vXXXX qmail-remote-handlers[29928]: to=robinspu@ctaz.com
May 30 04:03:29 vXXXX qmail: 1212105809.408481 delivery 98369: deferral: Sorry,_I_wasn't_able_to_establish_an_SMTP_connection._(#4.4.1)/
Подскажите пожалуйста, что еще можно сделать?
JonnyB добавил 30.05.2008 в 11:32
Извиняюсь, кажется вопрос все таки не в qmail, а sendmail. Qmail настроен как не open relay, а письма рассылаются не с наших доменов.
На сервере лежат сайты, постороенные на собственноразработанной CMS, WordPress и отдельные скрипты. Как вычислить какой скрипт отсылает сообщения?
Подскажите пожалуйста, что еще можно сделать?
Закройте СМТПИ в общее и с локального сервера не чего не отсылайте.
Все только через внешнию авторизацию.
Дело все-таки в qmail, дело в том что sendmail там прописан как symlink на qmail для совместимости.
Попробуйте выключить функцию mail() в php.ini и подождать пока кто-нибудь не начнет ругаться, либо сделайте grep на функцию mail() по хомдирам пользователей, какой-то из скриптов определится как подозрительный
каталожку /tmp тоже просмотрите что там есть подозрительного. временные каталожки пользователей отличные от /tmp.
в php.ini
sendmail_path = /usr/sbin/sendmail -t -f user@virtualhost
может ещё вот
http://miracle.wordpress.com/2006/03/13/sendmail-shared-hosting/
http://gregmaclellan.com/blog/sendmail-wrapper/
Если рассылают через php скрипты, можно (нужно) поставить php mail header patch.
Alexei42, +1 Более того это нужно было делать изначально :)
UPL, непонял про что вы(
snoopee, спасибо, как вариант. Единственная сложность - у каждого клиента свой php лог, так что нужно будет по крупицам собирать.
Zaqwr, спасибо за линки. ЧТо-то у меня http://gregmaclellan.com/php/sendmail.phps не заработало( Почта вообще перестала отсылаться..
Alexei42, мне кажется не стоит палить всем попало какой скрипт отсылал письмо, а для отладки самое то. Не совсем понял как инсталить, сейчас разберусь
JonnyB, Там php надо пересобирать из исходников я так понял, http://dedic.ru/node/2 - по русски
Устанавливаю сендмэил враппер, проверяю:
: bad interpreter: No such file or directory
#!/usr/bin/php - такой бинарник есть, запускается..
Что это значит?
JonnyB добавил 30.05.2008 в 14:25
kxk, спасибо за линк, наверное я все таки враппером воспользуюсь. У нас плеск стоит, думаю не буду нарушать всякие зависимости, а то поломацо может :)
JonnyB, Да плеск как винда (необижайтесь) чих пых и оно упало. Пните сисадминов датацентра или тех у кого сервер берёте пусть хоть за деньги сделают им то виднее :).
: bad interpreter: No such file or directory
значит нет!
ls -la /usr/bin/php
поищите
which php(4/5)