Хостер раздаёт данные администратора сайта

12
S
На сайте с 07.11.2008
Offline
152
#11

Привыкайте отвечать за свои действия в сети.

От брута ставьте блокировку по IP.

[Удален]
#12

Придумал, как решить проблему. Всем спасибо за советы и мнения!

P
На сайте с 21.04.2008
Offline
251
#13
Serge_N:
Для определения источника спама сервер добавляет в заголовок письма:

Return-path: <логин@домен>

Что можно определить по такому заголовку?

Return-Path: <apache@servername.hostername.tld>

Интернет Хостинг Центр IHC.RU - Хостинг, KVM VPS на SSD, аренда серверов.
Himiko
На сайте с 28.08.2008
Offline
560
#14
porutchik:
Что можно определить по такому заголовку?

Return-Path: <apache@servername.hostername.tld>

точнее не так будет.

Правильно можно сделать так:

apache@domen-klienta-s-kotorogo-otpravleno-pismo.ru

или:

client_id@servername.hostername.ltd

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
[Удален]
#15
Himiko:
точнее не так будет.
Правильно можно сделать так:
apache@domen-klienta-s-kotorogo-otpravleno-pismo.ru
или:
client_id@servername.hostername.ltd

Речь идет про патч для php. И это правильно, потому как к примеру cron рассылает письма вообще без участия apache, соответственно ничего не увидите. Правда то, что зачастую на сервере есть кроме suphp (а он там скорее всего и стоит) обычный php, который как раз cron'ом и юзается. Его в первую очередь нужно патчить.

[umka]
На сайте с 25.05.2008
Offline
456
#16
Удовихин Евгений:
Речь идет про патч для php. И это правильно, потому как к примеру cron рассылает письма вообще без участия apache, соответственно ничего не увидите. Правда то, что зачастую на сервере есть кроме suphp (а он там скорее всего и стоит) обычный php, который как раз cron'ом и юзается. Его в первую очередь нужно патчить.

Зато из cron-а php запускается с определённым UID-ом, который и можно добавлять в заголовки.

У скрипта (у файла) так же есть UID, который можно цеплять к заголовкам даже если он запускается апачем с mod_php.

Патчится функция mail(), которая работает и в том и в другом варианте.

ИМХО, это самый беспалевный вариант для юзера, и однозначный для провайдера.

Т.к. UID злоумышленникам ничего не даст, а если вдруг пользователь сам злоумышленник и рассылает спам, то провайдеру всё равно, какой именно скрипт это делает, т.к. в договоре запрещается слать спам любым скриптом, а не каким-то определённым :)

Лог в помощь!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий