WebAlt

WebAlt
Рейтинг
267
Регистрация
02.12.2007
Если вы используете почтовый сервер Exim версии ниже 4.92 - срочно обновитесь. Начиная с версии 4.87 по 4.91 включительно почтовый сервер содержит ошибку в коде, с помощью которого злоумышленники могут получить root-доступ к серверу, что крайне опасно. Уже получаем сообщения от пострадавших.

Centos
Убедитесь, что почтовый сервер установлен:
rpm -qa | grep exim

Результатом будет версия Exim: exim-4.88-3.el7.x86_64
Если версия ниже 4.92, выполните обновление:
yum update exim

Перезапустите почтовый сервер:
service exim restart

Debian или Ubuntu
Убедитесь, что exim установлен:
dpkg -l | grep exim

Выполните обновление:
apt-get update && apt-get install exim4

Перезапустите почтовый сервер:
service exim4 restart

После обновления в профилактических целях смените все пароли на сервере: root, обычных пользователей, пароли баз данных, почты и др.

Что делать, если сервер уже взломали?
Самый безопасный способ - перенос данных на новый виртуальный сервер с Centos 7 или Ubuntu 16/18 - на этих ОС при установке с ISPmanager автоматически устанавливается последняя версия Exim.
Менее безопасный - обновить на сервере Exim, сменить все пароли, выполнить проверку и чистку сервера от вирусов — самостоятельно или с помощью профильных специалистов. В теории это может помочь - но нет гарантий, что злоумышленники не спрятали бэкдоров для повторных заражений.
Рекомендуем как можно быстрее принять меры: чем раньше вы обновите почтовый сервер, тем меньше будет риск взлома VDS.

© FirstVds.ru

Что касается БД, то:

В шаблонах E-Mail сообщений домен не поменяется, нужно править вручную.

И не забываем указать новый домен в настройках системы.

В актуальной версии v.13.2 появился перенос домена:

Совершенно верно.

ТС, это ip-адреса MSNbot - робот Microsoft Network Search, сейчас это поисковая система Bing. Так что нужно блокировать бота, а не его адреса.

jpchv:
как сделать чтоб заработало?

Нанять администратора.

iccup:
Выходом для меня стало изменение даты редактирования всех статей на сегодняшнюю дату, это костыль, но за то не трудоемко и эффективно, и не надо лопатить код движка. Потом можно откатить и радоваться жизни.

Полная ересь.

ТС, забудь про Flash, ИМХО.

autodidact:
У каких регистраторов есть такая опция ?

nic.ru например:

регистрируют на свою компанию и передают не резиденту доверительное управление доменом по договору.

Evas, зачем, в ISPmanager есть альтернативные версии:

MySQL 5.5, 5.6, 5.7, 8,0+

Mariadb 10.0, 10.1, 10.2, 10.3+

Всего: 2075