Хостер блокирует аккаунт за рассылку спама.

rammlied
На сайте с 13.04.2011
Offline
56
4370

Впоймал какую то дрянь, которая рассылает спам. Изза этого хостинг заблокировал аккаунт (ни по фтп, ни через цПанель не попасть). Попросил разблокировать, разблокировали но сказали чтоб быстро решал вопрос с вирусами. Не успел найти скрипты как сработала автоблокировка. Снова попросил разблокировать, разблокировали. Стандартный антивир нашел трояны спамботы, удалил, поменял пароли, вроде норм. Но конечно через какое то время они появились снова. Скорее всего беда в дырах движков. Тут уже нужно больше времени потому что сайтов немало. Попросил хостера закрыть мне 25 порт чтобы я спокойно мог разбираться. Оказалось нельзя так сделать. Собственно вопрос это нормально что хостер не может выполнить такую просьбу?

делаю СДЛы, получаются ГСы )
Z
На сайте с 06.09.2012
Offline
129
#1
rammlied:
Собственно вопрос это нормально что хостер не может выполнить такую просьбу?

Нормально было бы резать массовые рассылки автоматически, чтобы таких просьб не возникало. А слушать технические советы от клиентов шареда - не нормально :)

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
deltahost.com.ua
На сайте с 09.09.2010
Offline
130
#2
rammlied:
Впоймал какую то дрянь, которая рассылает спам. Изза этого хостинг заблокировал аккаунт (ни по фтп, ни через цПанель не попасть). Попросил разблокировать, разблокировали но сказали чтоб быстро решал вопрос с вирусами. Не успел найти скрипты как сработала автоблокировка. Снова попросил разблокировать, разблокировали. Стандартный антивир нашел трояны спамботы, удалил, поменял пароли, вроде норм. Но конечно через какое то время они появились снова. Скорее всего беда в дырах движков. Тут уже нужно больше времени потому что сайтов немало. Попросил хостера закрыть мне 25 порт чтобы я спокойно мог разбираться. Оказалось нельзя так сделать. Собственно вопрос это нормально что хостер не может выполнить такую просьбу?

Если хостинговый сервер настроен правильно, то в заголовки письма добавляется информация о скрипте, которым сгенерировано письмо. Пусть хостер выдернет любое Ваше письмо из deferred и заглянет в заголовок - там будет видно с какого сайта и каким скриптом отправляли.

VPS (http://deltahost.ua/vps.html) и Аренда сервера (http://deltahost.ua/dedicated.html) в США, Нидерландах, Украине. Extra IPv4 - $2 Неизменное премиум качество с 2008-го года!
rammlied
На сайте с 13.04.2011
Offline
56
#3

Это видно, и он мне сообщил об этих скриптах. Их же нашел стандартный антивир из cPanel. Их то я удалил, но потом появились новые.

AI
На сайте с 05.05.2013
Offline
114
#4

значит либо ваш ПК заражён, либо пароли вы не меняли от аккаунта, либо дырочки в скриптах есть... курите логи, откуда ноги растут

Регистрирую домены тут (https://order.triplix.ru/pl.php?1)!
rammlied
На сайте с 13.04.2011
Offline
56
#5

да я то понимаю что нужно разбираться. Просто не нравится что автоблокировка во время работы случается

DT
На сайте с 28.11.2006
Offline
298
#6
Нормально было бы резать массовые рассылки автоматически, чтобы таких просьб не возникало.

Ну да. Тогда завоют клиенты которые ежедневно делают по своей базе рассылки. Для многих этот вопрос принципиальный.

Лично мы, в 99% случаев высылаем клиенту все логи по аккаунту указав на моменты от куда загрузили скрипт рассылки спама. Граммотному пользователю после этого закрыть дырку не составляет труда. Даем двое суток на решение проблем, потом можем часть сайта отключить, дабы не допустить повторной рассылки спама. Либо полностью блокируем аккаунт или проблемный сайт в отдельности - админ смотрит по ситуации.

Порт конечно Вам никто не закроет. Это же шаред хостинг. Под Вас настройки менять никто не станет.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
N0
На сайте с 06.01.2014
Offline
8
#7

Была та же проблема, что и у ТС. Устал бороться - свалил к другому хостеру, проблем более не имею :)

proweb.com.ua
На сайте с 05.03.2007
Offline
156
#8

rammlied, попробуйте почистить этот файл, чтоб он был пустым и поставьте ему права только на чтение - 0444.

А вообще если хостер сообщил с какого домена идет рассылка почему бы не обновить именно этот движок и его плагины?

Как вариант еще попросить хостера заблокировать этому домену функцию mail()

FAQ group Твой форум (https://faq.wtf)
A
На сайте с 18.05.2008
Offline
207
#9
n1tr0ad3:
Была та же проблема, что и у ТС. Устал бороться - свалил к другому хостеру, проблем более не имею :)

Ну это временное явление. Особенно если почтой сами не пользуетесь.

Рано или поздно хостер обнаружит, что с его ip никуда письма не приходят(всё давно в ЧС) и кто в этом виноват - выгонит в шею или заблокирует.

LineHost.Org - Хостинг и VPS в Москве | VPS в США (http://linehost.org/) WebNicks.Com - Дешевая Регистрация Доменов Онлайн (http://webnicks.com/)
pauk
На сайте с 26.01.2005
Offline
543
#10
Alexander II:
значит либо ваш ПК заражён, либо пароли вы не меняли от аккаунта, либо дырочки в скриптах есть

Скорее, не в скриптах CMS, а во всяких дополнениях-плагинах. :) Либо дырки, либо закодирован троянец... Во всяком случае, на чистых CMS я почти не встречал подобного.

n1tr0ad3:
Была та же проблема, что и у ТС. Устал бороться - свалил к другому хостеру, проблем более не имею

Было такое...

Левые загрузки у меня были даже на чистом html. Школохостов много.

Hi!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий