Спам с сервера phpmail

12
W
На сайте с 06.07.2010
Offline
58
1231

Доброго дня,

Постоянно вычещаю скрипты-вирусы с одного из сайтов, они появляются вновь, и захламляют очередь почтового сервера. Не помогла ни перестановка ОС на сервере, ни смена всех паролей, ни отключение всех плагинов.

Возможно ли отключить отправление почты через phpmail с определенных доменов на сервере? Если возможно, то как?

Панель ISP, OC debian

Заранее благодарен за ответ.

lealhost
На сайте с 07.06.2014
Offline
136
#1

Навряд ли реализуемо отключение на отдельные домены. Промелькнула идея прописать disable_functions=mail в php.ini аккаунта, если сервер работает в режиме CGI/FCGI, но данная директива работает только в глобальном php.ini файле. Так что не вариант.

Может легче вычислить и устранить причину по которой Вас ломают?

Поменять пароли, логировать какие скрипты отправляют письма (с версии PHP 5.3 доступна директива PHP "mail.log"). Пытаться поймать момент взлома и смотреть логи :)

---------- Добавлено 14.01.2015 в 19:57 ----------

Хотя, вру, только что попробовал на версии PHP 5.6

прописать disable_functions=mail в php.ini аккаунта

Вот такой способ работает, но для CGI/FCGI только.

[umka]
На сайте с 25.05.2008
Offline
456
#2
whitebios:
Не помогла ни перестановка ОС на сервере, ни смена всех паролей, ни отключение всех плагинов.

Значит, это что-то кармическое.

Защита от спама > Лимит сообщений

Для борьбы с исходящим спамом на сервере можно использовать ограничение количества отправляемых писем за единицу времени. Возможность устанавливать подобные ограничения будет только при использовании почтового сервера Exim.



---------- Добавлено 14.01.2015 в 19:02 ----------

хм... хотя в демке у них я такого не вижу.

Лог в помощь!
Den73
На сайте с 26.06.2010
Offline
523
#3

если они не смогут слать спам то возможно навредят еще хуже, например разместят банковский фишинг

если своими силами не удается победить проблему то можно обратиться к сторонним специалистам

Andreyka
На сайте с 19.02.2005
Offline
822
#4

Для таких сайтов хостеры делаю карантинную площадку - отдельный виртуальный сервер с отключенным исходящим трафиком

Пока клиент не починит свой сайт - сидит в карантине

Не стоит плодить сущности без необходимости
Den73
На сайте с 26.06.2010
Offline
523
#5
Andreyka:
Для таких сайтов хостеры делаю карантинную площадку - отдельный виртуальный сервер с отключенным исходящим трафиком
Пока клиент не починит свой сайт - сидит в карантине

от фишинга/редиректов не поможет, безопаснее отключить клиента.

hitboss
На сайте с 15.01.2015
Offline
61
#6

Отключение возможности отправить почту - это лечение симптомов а не самой болезни. Посмотрите сам движок сайта, скорее всего, уязвимость в нем (если, конечно, пароли на доступ к сайту не стащили с вашей машины с помощью троянов).

Такая же ситуация была у знакомых, на одном из сайтов на популярном движке. Уж что только ни делали, и хостера меняли, и антивири ставили, и левые скрипты вычищали из сайта- все равно появлялись. А потом обновили версию движка и все стало ок ок.

R
На сайте с 24.01.2008
Offline
180
#7

ТС выше уже сказали, нужно смотреть код двжика, если вы уже занимались переустановкой ОС и т.д. и это не помогло.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
W
На сайте с 06.07.2010
Offline
58
#8

Всем спасибо, вопрос решился поиском шелла в файле на который никто не грешил, именно оттуда боты получали полный контроль над всеми сайтами в пределах одного аккаунта.

Andreyka
На сайте с 19.02.2005
Offline
822
#9

Было бы неплохо сообщить детали - cms, файл...

Den73
На сайте с 26.06.2010
Offline
523
#10
whitebios:
Всем спасибо, вопрос решился поиском шелла в файле на который никто не грешил, именно оттуда боты получали полный контроль над всеми сайтами в пределах одного аккаунта.

скорее всего это временно, нужно понять каким образом он к вам попал.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий