Вопрос Сообщение от хостера

Тема в разделе "Вопросы хостинга", создана пользователем dgscom, 08.02.2013.

  1. Offline

    dgscom Недавно здесь

    Регистрация:
    23.10.2010
    Сообщения:
    17
    Симпатии:
    0
    Пол:
    Мужской
    Вчера получил на почту такое сообщение от хостера:

    Мы снова получили жалобу по поводу массовой рассылки спама со стороны
    Вашего аккаунта, вследствие чего IP адрес сервера попал в блек лист.

    Примеры спам-сообщений представлены в конце письма.

    Всего доброго.

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    2013-02-06 17:04:07 1U34fX-000D1q-BL <= eloise_watson@dgsom.ru
    U=dgscom13 P=local S=910
    2013-02-06 17:04:07 1U34fX-000D1q-BL == mmarcus1012@aol.com R=lookuphost
    T=remote_smtp defer (-53): retry time not reached for any host

    2013-02-06 17:04:06 1U34fW-000D1X-IQ <= eloise_watson@dgsom.ru
    U=dgscom13 P=local S=902
    2013-02-06 17:04:07 1U34fW-000D1X-IQ => mmarcum@msn.com R=lookuphost
    T=remote_smtp H=mx1.hotmail.com [65.55.92.168]
    2013-02-06 17:04:07 1U34fW-000D1X-IQ Completed

    2013-02-06 16:28:15 1U346p-000MQx-HV <= janine_dominguez@dgsom.ru
    U=dgscom13 P=local S=1005
    2013-02-06 16:28:15 1U346p-000MQx-HV == m0boh@aol.com R=lookuphost
    T=remote_smtp defer (-53): retry time not reached for any host


    Что за ХРЕ..... и как с ней бороться? А самое главное где копать?
     
  2.  
  3. woojin
    Offline

    woojin Местный Команда форума => Cпециалист <=

    Регистрация:
    31.05.2009
    Сообщения:
    3 206
    Симпатии:
    334
    Пол:
    Мужской
    копать везде, скрипт по рассылки мусоро может быть в любом каталоге и так же в любом файле, а может валяться отдельно

    посмотреть логи access.log сервера и выяснить к каким именно файлам были обращения снаружи, у J все обращения идут только к index.php

    после определения списка файлов ковыряться в них
     
  4. OlegK
    Offline

    OlegK Russian Joomla! Team Команда форума ⇒ Профи ⇐

    Регистрация:
    17.01.2011
    Сообщения:
    7 813
    Симпатии:
    771
    Пол:
    Мужской
    Искать бекдор, шелл в файлах сайта. Изменить доступ к админке,БД,ФТП ,etc
     
  5. Offline

    dgscom Недавно здесь

    Регистрация:
    23.10.2010
    Сообщения:
    17
    Симпатии:
    0
    Пол:
    Мужской
    Всем спасибо! Буду рыть.
     

Поделиться этой страницей

Загрузка...