Посоветуйте хостинг! Срочно!

12 3
HUTUR
На сайте с 07.06.2010
Offline
101
1993

Такая проблема, хостинг nic.ru заблокировал сайты по причине рассылки спама. От них было такое письмо:

Данное сообщение направлено на адрес, указанный

в качестве контактного по договору 302***/NIC-D.

Мы установили факт рассылки спама с веб-сервера,

на котором размещен Ваш хостинг. Ваша услуга

хостинга tool**** была взломана.

Лог отправки сообщений с веб-сервера (файл /var/log/exim/mainlog)

доступен для просмотра при подключении к хостингу

по SSH или через файловый менеджер.

Во избежание дальнейшего использования Вашего

хостинга в качестве площадки для вредоносной

активности, работа веб-сервера приостановлена

в соответствии с Регламентом оказания услуги

http://nic.ru/dns/contract-zao/sup1_10_host.html

Рекомендации по устранению вредоносного кода:

-проверьте наличие посторонних файлов на Вашей

услуге хостинга, а также наличие вредоносного

кода в файлах сайтов и удалите их;

-проверьте каталоги для временных файлов (/tmp,

/var) на хостинге - в эти каталоги возможна запись

данных с помощью скриптов;

-проверьте скрипты сайтов на наличие уязвимостей

и устраните их;

-обновите систему управления сайтом (CMS) до актуальной

версии.

Чтобы возобновить работу услуги хостинга, Вам

необходимо сообщить в ответе на данное письмо

о принятых мерах по устранению последствий и

причин нарушения Регламента.

При повторном обнаружении вредоносной активности

на Вашем хостинге действие услуги может быть

прекращено.

Обратился к человеку с форума за помощью, дал доступы к ssh для устранения этой фигни, он посмотрел и сказал, что : сервер не настроен должным образом, так как в логе почты /var/log/exim/mainlog нет записей о скриптах, которые отправляли эти письма.

Саппорт хостинга, просто говорит решайте проблему, устраняйте уязвимости, тогда включим сайты. Я не специалист, где искать, что искать не знаю. Форумчанин посоветовал сменить хостинг на тот, который ведет логирование скриптов и блокирует только их, а не сайты целиком

В общем нужен такой хостинг, и специалист который сможет перенести мои сайты, или возможно решить проблему на существующем хостинге. Готов оплатить! Срочно!

FairyHosting.com
На сайте с 23.09.2010
Offline
191
#1

Задайте вопрос поддержке хостинга, с просьбой предоставить логи отправки сообщений php-скриптом. Это директива "mail.log =" в php.ini

Без нее сложно выявить скрипт, с которого рассылается спам.

Аренда виртуальных и выделенных серверов в Эстонии. (http://fairyhosting.com/) Профессионально, конфиденциально, надёжно.
IL
На сайте с 20.04.2007
Offline
435
#2
FairyHosting.com:
Без нее сложно выявить скрипт, с которого рассылается спам.

Погрепать mail, eval, base64 - с довольно высокой вероятностью...

Поискать файлы с относительно свежей датой изменения..

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
HUTUR
На сайте с 07.06.2010
Offline
101
#3
FairyHosting.com:
Задайте вопрос поддержке хостинга, с просьбой предоставить логи отправки сообщений php-скриптом. Это директива "mail.log =" в php.ini

Без нее сложно выявить скрипт, с которого рассылается спам.

Спасибо. Попробую. Но саппорт очень долго отвечает от нескольких часов до суток, а сайты не работают. Хочется решить все быстрее.

IL
На сайте с 20.04.2007
Offline
435
#4

И кусок несоответствия.

От техподдержки инфа:

HUTUR:
Лог отправки сообщений с веб-сервера (файл /var/log/exim/mainlog)

При этом

HUTUR:
сервер не настроен должным образом, так как в логе почты /var/log/exim/mainlog нет записей о скриптах, которые отправляли эти письма.

Т.е. кто-то из них предоставляет неверную инфу.. :)

FairyHosting.com
На сайте с 23.09.2010
Offline
191
#5
Погрепать mail, eval, base64 - с довольно высокой вероятностью...
Поискать файлы с относительно свежей датой изменения..

Это скорее сложный вариант :)

Через логирование всяко легче.

HUTUR
На сайте с 07.06.2010
Offline
101
#6
ivan-lev:
Погрепать mail, eval, base64 - с довольно высокой вероятностью...
Поискать файлы с относительно свежей датой изменения..

Я какие то файлы просматривал на сервере, но опять же я не специалист. До этого были мобильные редиректы, как то справились с товарищем, а тут какого вида код искать, хз. Поэтому и ищу специалиста, который за плату, сможет со всем этим разобраться.

IL
На сайте с 20.04.2007
Offline
435
#7
FairyHosting.com:
Через логирование всяко легче.

Так нет его.. и не факт, что будет, тк..

HUTUR:
саппорт очень долго отвечает от нескольких часов до суток, а сайты не работают. Хочется решить все быстрее.

На безрыбье и раком...

HUTUR
На сайте с 07.06.2010
Offline
101
#8
ivan-lev:
И кусок несоответствия.
От техподдержки инфа:

При этом

Т.е. кто-то из них предоставляет неверную инфу.. :)

по поводу этого: сервер не настроен должным образом, так как в логе почты /var/log/exim/mainlog нет записей о скриптах, которые отправляли эти письма.

Это мне человек написал, которого я попросил посмотреть, что за проблема, дал доступы к ssh, это был его ответ.

Den73
На сайте с 26.06.2010
Offline
523
#9

Добрый день,

можем почистить и если это повторится найти источник проблемы а так же пофиксить если проблема в скриптах - 50$ разово, хостинг оплачивается помесячно отдельно.

rustelekom
На сайте с 20.04.2005
Offline
543
#10
ivan-lev:
И кусок несоответствия.
От техподдержки инфа:

При этом

Т.е. кто-то из них предоставляет неверную инфу.. :)

Почему же, общие логи же ведутся. А чтобы включить опцию какой скрипт отправлял надо ковырнуть exim.conf. По умолчанию, этой директивы нет в поставке exim.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий