Настройка Spamassassin Setup в directadmin

-Leon-
На сайте с 04.10.2010
Offline
118
1754

Здравствуйте!

У меня проблема следующая. Выделенный сервер, панель directadmin.

Постоянно идет спам с моего почтового ящика admin@site.ru

Возможно взломали.

Так вот, я установил Spamassassin Setup и спам прекратился.

До этого приходили письма:

A brute force attack has been detected in one of your service logs.

User admin@site.ru has 140 failed login attempts: dovecot1=140

Check 'Admin Level -> Brute Force Monitor' for more information

http://help.directadmin.com/item.php?id=404

Недавно Brute-Force Attack возобновились.

Я решил посмотреть работает ли Spamassassin Setup, нажал на эту ссылку и получил ответ:

Unable to setup spamassassin

Details

Spamd is not running on your system.

Click Here to learn how to enable it

Зашел в putty, посмотрел, все на месте, раскомментированно.

Попробовал переустановить, никак изменений.

Что я заметил:

Когда файл /etc/exim.conf сохраняю и ввожу в petty команду /sbin/service exim restart

у меня есть пару секунд, чтобы зайти в аккаунт директадмина и нажать Spamassassin Setup - все открывается. Но через несколько секунд опять пишет, что Spamassassin Setup - не установлен.

В чем может быть проблема?

⭐Продам очень дешево 2 сайта в зоне .ru возраст сайтов 12 лет (в личку)⭐
Andreyka
На сайте с 19.02.2005
Offline
822
#1

Проблема отображена в логах.

Не стоит плодить сущности без необходимости
-Leon-
На сайте с 04.10.2010
Offline
118
#2

В логах, как раз, ничего не указано. Только информация о спаме:

Subject: Brute-Force Attack detected in service log on User(s) admin@site.ru Today at 07:19

A brute force attack has been detected in one of your service logs.

User admin@site.ru has 150 failed login attempts: dovecot1=150

Check 'Admin Level -> Brute Force Monitor' for more information

http://help.directadmin.com/item.php?id=404

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Тогда нужно смотреть на сервер, так не сказать.

-Leon-
На сайте с 04.10.2010
Offline
118
#4

Спасибо! С Spamassassin справился.

Нужно было отключить portreserve:

[root@43726 scripts]# /etc/init.d/portreserve stop

Проблема в следующем, спам не прекратился!

Вот текст сообщения в логах:

A brute force attack has been detected in one of your service logs.

User admin@site.ru has 200 failed login attempts: dovecot1=200

Check 'Admin Level -> Brute Force Monitor' for more information

http://help.directadmin.com/item.php?id=404

site.ru - это мой сайт. Получается, что через него рассылают спам.

Подскажите, пожалуйста, как остановить спам...

Andreyka
На сайте с 19.02.2005
Offline
822
#5
-Leon-:

Подскажите, пожалуйста, как остановить спам...

1) Проверить действительно ли спамят через сайт

2) Найти в нем дыру через которую спамят

3) Закрыть ее

Не за что.

ultrasparc
На сайте с 29.11.2006
Offline
61
#6

Brute-Force Attack - это не спам,

это мониторинг DirectAdmin на предмет попыток подобрать пароли к вашим сервисам.

Подробнее смотрите в DirectAdmin раздел Brute Force Monitor

Блокируйте ip атакующих и станет этих писем меньше.

Хостинг в Украине - svai.net
-Leon-
На сайте с 04.10.2010
Offline
118
#7

Дело в том, что в логах не указан IP. Там где был указан, я давно заблокировал.

Указан e-mail, с которого рассылают спам. И это e-mail - мой!

Проблема заключается в том, чтобы найти причину, почему с моего e-mail идет спамм-рассылка...

Andreyka
На сайте с 19.02.2005
Offline
822
#8

Значит пора провести аудит сервера и принять меры.

-Leon-
На сайте с 04.10.2010
Offline
118
#9

Может кто-то подскажет как сделать так, чтобы блокировался автоматически IP после 10 неудачных способов авторизаций?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий