как искать почтовых паразитов на сервере?

Димитрий
На сайте с 20.01.2007
Offline
137
740

Здравствуйте друзья! я не специалист, поэтому и возник такой вопрос..

в общем у меня есть выделенный сервер Fedora core 7, там у меня стоит несколько сайтов, где имеются формы почтовой отправки заказов. все работало до поры до времени, однако недавно ( уже не первый раз проявляется такая проблема).

при нажатии на кнопку отправить в форме- начинается конкретный висяк..несколько минут делается вид, что идет отправка.. на самом деле на почту никому не приходят письма ( должно двум человекам приходить)

после этого сам сайт на какое-то время повисает..остальные не работают.

есть подозрения на какой-то внедренный скрипт, который шлет почту..

либо работа того же хрумера..

когда написал команду sendmail -bp в очереди показывает всегда какие-то письма по каким то кривым адресам.. то есть явно спам.

на сервере много сайтов, как определить- откуда идет отсылка?

возможно еще через wordpress... в общем если кто-то более менее может дать наметки- как искать злодеев и как с ними бороться, буду признателен..

админы на сервере смогли только перекрыть порт SMTP для других IP и все..

Димитрий добавил 02.09.2009 в 21:52

endmail -bp

/var/spool/mqueue (6 requests)

-----Q-ID----- --Size-- -----Q-Time----- ------------Sender/Recipient-----------

n61AO153021879 105 Wed Jul 1 13:24 <webmaster@help-mlm.com>

8BITMIME (Deferred: 450 4.7.1 <localhost.localdomain>: Helo command re)

<atrilander@cvportal.net>

n5ULZ8Bn011843 106 Wed Jul 1 00:35 <webmaster@help-mlm.com>

8BITMIME (Deferred: 450 4.7.1 <localhost.localdomain>: Helo command re)

<aidsprinter@ua-news.net>

n5U5GdCU011207 103 Tue Jun 30 08:16 <webmaster@help-mlm.com>

8BITMIME (Deferred: 450 4.7.1 <localhost.localdomain>: Helo command re)

<aboutfin@vinbazar.com>

n5TFbg1V005562 103 Mon Jun 29 18:37 <webmaster@help-mlm.com>

8BITMIME (Deferred: 450 4.7.1 <localhost.localdomain>: Helo command re)

<strojmat@medmail.info>

n5QKbXZk031510 962 Fri Jun 26 23:37 <apache@localhost.localdomain>

(Deferred: Connection refused by stylebrand.com.)

<pekamaster@stylebrand.com>

n5QDiDkH024446 958 Fri Jun 26 16:44 <apache@localhost.localdomain>

(Deferred: 450 4.7.1 <localhost.localdomain>: Helo command re)

<comaster@lviv.in>

Total requests: 6

вот такого рода хлам...адреса то явно левые!!

Разума и осознания! Личный сайт- грани мироздания, психология и всё такое (https://geval.ru)
Andreyka
На сайте с 19.02.2005
Offline
822
#1

Если не специалист - то наймите специалиста

Да и федору не мешало бы обновить

Не стоит плодить сущности без необходимости
B
На сайте с 21.01.2009
Offline
31
#2

Пробегись clamav по директориям с сайтам, возможно там давно есть php скрипты с отправкой раного рода спама

Услуги по удаленному администрированию серверов (/ru/forum/744675)
Andreyka
На сайте с 19.02.2005
Offline
822
#3

Если и есть - он может быть зазенден

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий