Спам с сервера нужна помощь

12
seoguru
На сайте с 03.07.2007
Offline
74
1226

Всем привет,

в общем столкнулся с проблемой спама с моего сервера. Гдето две недели назад начали поступать абузы, потом я понял что они поступают не просто так и решил особо не вникать, так как не админ и просто вырубил exim (почта мне совсем не нужна). Позднее абузы продолжились и я обратился к админу, он заблокировал почтовые порты но это не помогло. Проверяя сервер спустя несколько дней я увидел что exim опять запущен... Правильнее сказать он не вырубается (только создалось впечатление что он вырубился). Сообщил ДЦ что я не спамер, чтобы не отключили. Мне оттуда перезвонили и предложили переустановить систему. В общем я согласился и 4-5 дней назад получили свой сервер чистым. Залил опять свои сайты, попридумывал супер сложные пароли. Перед эти полностью просканировал железо Каспером с последними базами на наличие троянов и вирусни... И вот сегодня опять получил абуз датированный вчерашним днем. Зашел на серв и вижу exim запущен (висят его процессы) и не хочет вырубаться....

В общем даже не знаю что и делать.

За любые советы и куда копать буду благодарен.

Магазин аккаунтов с балансом Litres,DNS,Ozon,Rotapost и еще 50+ других сервисов тут - vk.cc/7QK0Sk
B
На сайте с 21.01.2009
Offline
31
#1

проверить весь сервер clam антивирем, 100% есть какой то файл при обращении к которому идет выполнение mail() функции

Услуги по удаленному администрированию серверов (/ru/forum/744675)
qwartyr
На сайте с 19.10.2007
Offline
40
#2

для начала добавить mail в disable_function в php.ini

потом искать sendmail wrapper для логирования (на память не помню точно какой, но таких решений докучи ) и выяснения какой скрипт дырявый

потом чинить скрипт

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
dex
На сайте с 14.04.2006
Offline
231
dex
#3

я в свое время попытался в такой ситуации тупиковой деинсталировать exim, но сервак начал нагружаться ошибками - заказал администрирование - проблема отпала, но мне все равно не нравится что он есть

губит людей вода (подпись не продаю, в долг не даю)
kxk
На сайте с 30.01.2005
Offline
990
kxk
#4

seoguru, Дать денег админу за решение проблемы :)

Ваш DEVOPS
Himiko
На сайте с 28.08.2008
Offline
560
#5
kxk:
seoguru, Дать денег админу за решение проблемы :)

Я уже смотрел в прошлый раз. Вырубил вообще почтовик.

Потом закрыл все порты, кроме 80, 53, 22 и т.д.

Не помогло... Мне вообще это не понятно... как шлют почту.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#6

Himiko, А если через perl на 80 порту ?

Ты cgi скрипты искал ?

Там ids и антибрут ставил ?

Что там за ось ?

Himiko
На сайте с 28.08.2008
Offline
560
#7
kxk:
Himiko, А если через perl на 80 порту ?
Ты cgi скрипты искал ?
Там ids и антибрут ставил ?
Что там за ось ?

Ну завалил ты вопросами)

Скрипты искал. Что там сейчас стоит я уже не знаю. ТС же пишет, что всё переустановили. Дали ему голую ОСь.

seoguru
На сайте с 03.07.2007
Offline
74
#8

...............

hostmaster
На сайте с 26.05.2009
Offline
26
#9

какая там ОС ? что значит фраза "не хочет вырубаться" ?

I'm lost without tcpdump
qwartyr
На сайте с 19.10.2007
Offline
40
#10
Himiko:
Ну завалил ты вопросами)
Скрипты искал. Что там сейчас стоит я уже не знаю. ТС же пишет, что всё переустановили. Дали ему голую ОСь.

Ок. опять зальет на голый сервер дырявые пхп скрипты и опять его поломают и начнут рассылать спам через php mail(). Все возвращается на круги своя

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий