Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг

На самом деле у ТС-а проблема заключается несколько в другом, а уже начаты попытки её решать :) Посмотрим внимательно на хидеры, что они говорят о том "кто отправил"? Да! НИЧЕГО!!! Видно только ИП самого VPS, а глубже в (local_users) ничего не заглядывает... Так же не передаются параметры запуска MTA , директория запуска, скрипта запуска... Проблема заключается в полном отсутствии маркировки писем на стадии "до отправки".... Нужны патчи на php. (кажется 5.3 уже умеет само), нужны раскрытые логи в exim (коль уж там он).... Нужно лимитирование окружений по хорошему. ☝

ТС,

Судя по тому, что написал вам заместитель начальника 🍿 у вас отключен только почтовый сервис? или VPS в целом таки недоступен?

Если есть ssh то:

1) exim -bpc (количество очереди)

2) exim -bp (будет длинный список с ID в очереди)

3) exim -Mvh ID (смотреть заголовок по ID)

4) exim -Mvb ID (смотреть тело письма по ID)

5) exim -Mrm ID (удалить из очереди)

Простой скрипт который поможет автоматизации данного процесса (у меня он есть, так как куча клиентов и раз в день кому-то шел могут вливать :D)


#!/bin/bash

for i in `exim -bp | grep "$1" | awk {'print $3'}` ; do
exim -Mrm $i
done

Run: ./script mydomain.com

Поясню суть, если у вас таки нашли дырочку и что-то залили и в очереди уже стоит "много" писем... они как правило стоят из одного домена.... который и проломали.... (не всегда, но подавляющее большинство именно так)..... стало быть простой grep который будет выбирать ID согласно домена из которого прошел спам и последующее удаление писем из очереди. Естественно им стоит пользоваться только после того как вы провели анализ очереди и выяснили источник рассылки..

А так вообще все описанное выше нужно..... вы должны понимать какой скрипт отправил это письмо и для этого существует масса инструментов ;)

Предложенное решение от XLhost.Ru имеет право существовать, но пожалуй стоит отметить отдельно то, что как таковое , отключение функции mail() в PHP ни коем образом не мешает злоумышленникам отправлять почту через закачанный скрипт, который обратится в системный sendmail.... Точно так же это ни коем образом не будет мешать подключаться с этого сервера на другие smtp сервера :) А стало быть и смысла огромного нет от простого выключения mail()....

Одного решения от спама нет !!! Это всегда комплексная процедура, которая обрастает вокруг смысла сервера..... если он публичный, это одно, если он приватный - другое, что за клиенты , для чего и как нужна им почта.... Ответив на эти вопросы можно приступать к настройке и всему остальному....

yesRuslik:
SPLA работает, стоит недорого и подключается просто.
Или это попытка вбросить неумело? :)

Та нет, что мне вбрасывать то .... я знаю про SPLA... но вроде там какие-то траблы были с ними ... тут живая тема на SE была, я думал каюк :D

[ Новости, Акции ]

Добрый день друзья !!!

Рады сообщить всем читателям о том, что полностью обновлен прайс лист на услуги Выделенных Серверов в Канаде, среди представленного вы сможете разнообразные конфигурации как с SSD дисками , так и без них, разнообразные процессоры, а так же каналы объемами более 100MB/s.

Напоминаем всем читателям, что ДЦ расположен в Канаде, Онтарио, оснащен всем необходимым комплексом для проведения ремонтных работ над серверами даже непосредственно клиентами. В распоряжении всегда имеется ipKVM, PowerBar.

При наличии необходимого железа на складе сервер собирается в течении рабочего дня, в случае отсутствия каких либо деталей сервер собирается на следующий рабочий день после оплаты.

С Уважением,

Интересно, а как ДЦ в Украине и РФ ставят Винду? не уж то лицензионную?

Добрый день,

Рады предложить расположение в Канаде.

По вашему запросу можем предложить следующее:


Intel Core i5 3570S 3.10Ghz 4 Cores // 16 GB RAM // 2 x 2TB HDD // 100Mbps Unmetered - 110$ / месяц.
Intel i7 3770S 3.10Ghz 4 Cores // 8 GB RAM // 4 x 2TB // 100Mbps Unmetered - 180$ / месяц.
Intel E3 1245v2 3.40Ghz 4 Cores // 32 GB RAM // 2 x 2TB HDD // 100Mbps Unmetered - 150$ / месяц.

В случае необходимости доступны ipKVM / remote PowerBar.

Установка сервера: сутки с момента оплаты. (Если все железо есть в наличии - в течении рабочего дня)

С Уважением,

Rimlyanin:

P.S. Разве что сбить часы-минуты, и подождать несколько суток с отключенным ntpd, что бы проверить, будет ли основная система исправлять время на гостевой?

Это будет более верная диагностика, это точно... а то как-то не понятно :D Вы чего узнать хотели , узнали? :)

Rimlyanin:

и через несколько минут все равно получаем правильное системное время.

А разве после запуска ntpd не должно быть правильного времени? ;))) Кстати почему вы решили что оно системное? Откуда вы знаете пояс установленный в Dom0...:) ?

p.s: изучи 'ntpdc' :)

Rimlyanin:
да я вот только сомневаюсь, что NTPD может работать без уточнения времени той системы, где он запущен.

Пробуйте, в аську кинул рута.. машинка на vmware.

Дык, я же писал выше, у меня работает давно и долго:


# ntpdc
ntpdc> sysinfo
system peer: mirror.mountaincable.net
system peer mode: client
leap indicator: 00
stratum: 3
precision: -21
root distance: 0.01730 s
root dispersion: 0.05440 s
reference ID: [24.215.0.24]
reference time: d5c33948.29508537 Sat, Aug 24 2013 9:53:12.161
system flags: auth monitor ntp kernel stats
jitter: 0.002869 s
stability: 0.000 ppm
broadcastdelay: 0.003998 s
authdelay: 0.000000 s

По нему и его соседям синхронизируется весь ДЦ, у меня как бы вопросов нет по ntp ;))) Нужен ВПС на "погонять", пиши в ПМ, придумаю что нить.

Я это и имел ввиду, что пользователь не в группе, это разве что-то меняет ? РДП работает но ни одного пользователя в группе что вы пойти по RDP ?:) По моему она фигня :D

Контачить надо супорт, что бы добавили все как надо для входа по RDP.

Всего: 6838