Спамят с сервака - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB93.4409
BTC/USD66472.1555
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 09.08.2010, 09:00   #1
Scov
Senior Member
 
Аватар для Scov
 
Регистрация: 04.10.2007
Сообщений: 330
Бабло: $65337
Отправить сообщение для Scov с помощью ICQ
По умолчанию Спамят с сервака

Пришла абуза что с одного серва спам идет. Посмотрел логи exim - действительно и вообще этот сервис был нагружен очень. Сменил пароли - не помогло. Отрубил вообще всё что связано с mail во всех аккаунтах - норм.
Ось centos, directadmin
Где может быть дыра? Как сделать что бы нельзя было рассылать исходящие, а только принимать входящие?
Scov вне форума  
Старый 09.08.2010, 09:45   #2
Aston Martim
Senior Member
 
Аватар для Aston Martim
 
Регистрация: 29.03.2009
Сообщений: 687
Бабло: $95875
По умолчанию

Дыра может быть в любом пхп скрипте.
Можешь банально исходящий 25-ый порт зафильтровать и все.
__________________
Мой форум о Бали
Aston Martim вне форума  
Старый 09.08.2010, 11:10   #3
Drg
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 4,096
Бабло: $611825
По умолчанию

Я бы посоветовал запустить rkhunter на руткиты. если что-то найдет, то врядли у тебя хватит знаний что-то изменить, только переставлять систему.
Drg вне форума  
Старый 09.08.2010, 12:15   #4
Scov
Senior Member
 
Аватар для Scov
 
Регистрация: 04.10.2007
Сообщений: 330
Бабло: $65337
ТС -->
Отправить сообщение для Scov с помощью ICQ
автор темы ТС По умолчанию

Цитата:
Сообщение от Aston Martim Посмотреть сообщение
Дыра может быть в любом пхп скрипте.
Можешь банально исходящий 25-ый порт зафильтровать и все.
а как 25 порт зафильтровать?
Scov вне форума  
Старый 09.08.2010, 13:54   #5
imgreen
Senior Member
 
Аватар для imgreen
 
Регистрация: 15.11.2008
Сообщений: 13,230
Бабло: $247845871
По умолчанию

Цитата:
Дыра может быть в любом пхп скрипте.
safe mode on решает
imgreen на форуме  
Старый 09.08.2010, 14:00   #6
splogator
Member
 
Регистрация: 21.12.2009
Сообщений: 70
Бабло: $25060
По умолчанию

Такая же проблема была. Т.к. почта на серваке мне нафиг не нужна была, то я тупо убил exim.
splogator вне форума  
Старый 11.08.2010, 13:18   #7
tompson
Senior Member
 
Регистрация: 16.06.2010
Сообщений: 196
Бабло: $35835
По умолчанию

просто убить почтовый сервис будет лучшим решением
tompson вне форума  
Старый 11.08.2010, 14:07   #8
Grut
Senior Member
 
Аватар для Grut
 
Регистрация: 23.04.2007
Сообщений: 2,118
Бабло: $337995
По умолчанию

directadmin ломают
Grut вне форума  
Старый 11.08.2010, 14:54   #9
Fisherman
Super Moderator
 
Аватар для Fisherman
 
Регистрация: 04.04.2007
Адрес: Panama
Сообщений: 5,301
Бабло: $1565315
По умолчанию

какая версия операционки? фри или линукс?
Fisherman вне форума  
Старый 11.08.2010, 17:07   #10
Scov
Senior Member
 
Аватар для Scov
 
Регистрация: 04.10.2007
Сообщений: 330
Бабло: $65337
ТС -->
Отправить сообщение для Scov с помощью ICQ
автор темы ТС По умолчанию

Цитата:
Сообщение от Fisherman Посмотреть сообщение
какая версия операционки? фри или линукс?
linux centos
кстати закрыл 25 порт - помогло
Scov вне форума