спам рассылка, найти и наказать

12
Plutishe
На сайте с 06.03.2006
Offline
205
#11
kxk:
Plutishe, Вы порт используете?

да вроде нет.

LMD сканирует, может чего и найдёт, затем поставлю по вашему совету патч, и спамеры какие то осторожные, засылают по письму в 10-20 минут. 😮

---------- Добавлено 24.07.2014 в 00:07 ----------

kgtu5:
ну аи из простого - ай-болитом прогони сайты.

при выключении exim рассылка прекращается?

не из простого )

сайтов добрых несколько десятков с поддоменами 🙅

Хостинг за РУБЛИ (http://yousite.ru/h) | VPS/VDS на платформе: XEN c администрированием (http://yousite.ru/v) | Регистрация доменов (http://yousite.ru/d)
M
На сайте с 30.08.2010
Offline
92
#12

включите mail.log

Plutishe
На сайте с 06.03.2006
Offline
205
#13

LMD:

malware detect scan report for zx-spectrum-x86.org:

SCAN ID: 072314-2343.27654
TIME: Jul 24 00:21:00 +0400
PATH: /
TOTAL FILES: 214183
TOTAL HITS: 4
TOTAL CLEANED: 0

NOTE: quarantine is disabled! set quar_hits=1 in conf.maldet or to quarantine results run: maldet -q 072314-2343.27654
FILE HIT LIST:
{MD5}php.exe.globals.3862 : /usr/src/redhat/BUILD/php-5.2.17/ext/standard/tests/general_functions/bug50732.phpt
{HEX}php.exe.globals.393 : /usr/src/redhat/BUILD/php-5.2.17/ext/spl/tests/DirectoryIterator_getGroup_basic.phpt
{HEX}php.exe.globals.393 : /usr/src/redhat/BUILD/php-5.2.17/ext/spl/tests/DirectoryIterator_getOwner_basic.phpt
{HEX}gzbase64.inject.unclassed.15 : /root/maldetect-1.4.2/files/clean/gzbase64.inject.unclassed


---------- Добавлено 24.07.2014 в 00:34 ----------

megadimon:
включите mail.log

mail.add_x_header = On

mail.log = /var/log/php.mail.log

видимо не работает в php 5.2

---------- Добавлено 24.07.2014 в 00:46 ----------

kxk:
Plutishe, И снова Cent os?

По сабжу поставьте mail patch чтобы знать откуда шлют, те сам спаммерский скрипт (есть само по себе с isp lite 4 + Debian 7).

Cent + ISP4

С патчем придётся повозиться, скачал для версии 5.2, теперь думаю как его применить 😕

kxk
На сайте с 30.01.2005
Offline
990
kxk
#14

Plutishe, CENT OS + php 5.2 вы идеальная жертва:)

Ваш DEVOPS
M
На сайте с 30.08.2010
Offline
92
#15
kxk:
Plutishe, CENT OS + php 5.2 вы идеальная жертва:)

только не нужно дырявость скриптов привязывать к ОС :)

M
На сайте с 01.12.2009
Offline
235
#16

1) почему все думают что тут спам phpmail ?

2) TC - может через вас релееят ? может сломали smtp - что угодно может быть попробуйте debug exim.

3) Смотрите в очередь напрямую не кладут письма без phpmail, но тема уже теряет последовательность и тут я думаю вам нужен админ. а не форум.

Администратор Linux,Freebsd. построения крупных проектов.
Andreyka
На сайте с 19.02.2005
Offline
822
#17

Для php 5.2 есть патч, который добавляет скрипт в заголовок письма

Не стоит плодить сущности без необходимости
kxk
На сайте с 30.01.2005
Offline
990
kxk
#18

megadimon, Там и ОС старая поди в 99% случаев именно так!

Plutishe
На сайте с 06.03.2006
Offline
205
#19
kxk:
megadimon, Там и ОС старая поди в 99% случаев именно так!

5ка )

Саппорт решил мою проблему:

"Добавили необходимость аутентификации при отправке писем и сделали ее возможной только для локальных доменов(добавленных на сервере)."

За что им респект и уважуха, как выражается поколение некст.

Всем спасибо за то не прошли мимо проблемы!

kxk
На сайте с 30.01.2005
Offline
990
kxk
#20

Plutishe, Ну что и требовалось доказать, устаревшая ОС+PHP

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий