Вопрос Сообщение от хостера

Discussion in 'Вопросы хостинга' started by dgscom, Feb 8, 2013.

  1. Offline

    dgscom Недавно здесь

    Joined:
    Oct 23, 2010
    Messages:
    17
    Likes Received:
    0
    Gender:
    Male
    Вчера получил на почту такое сообщение от хостера:

    Мы снова получили жалобу по поводу массовой рассылки спама со стороны
    Вашего аккаунта, вследствие чего IP адрес сервера попал в блек лист.

    Примеры спам-сообщений представлены в конце письма.

    Всего доброго.

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    2013-02-06 17:04:07 1U34fX-000D1q-BL <= eloise_watson@dgsom.ru
    U=dgscom13 P=local S=910
    2013-02-06 17:04:07 1U34fX-000D1q-BL == mmarcus1012@aol.com R=lookuphost
    T=remote_smtp defer (-53): retry time not reached for any host

    2013-02-06 17:04:06 1U34fW-000D1X-IQ <= eloise_watson@dgsom.ru
    U=dgscom13 P=local S=902
    2013-02-06 17:04:07 1U34fW-000D1X-IQ => mmarcum@msn.com R=lookuphost
    T=remote_smtp H=mx1.hotmail.com [65.55.92.168]
    2013-02-06 17:04:07 1U34fW-000D1X-IQ Completed

    2013-02-06 16:28:15 1U346p-000MQx-HV <= janine_dominguez@dgsom.ru
    U=dgscom13 P=local S=1005
    2013-02-06 16:28:15 1U346p-000MQx-HV == m0boh@aol.com R=lookuphost
    T=remote_smtp defer (-53): retry time not reached for any host


    Что за ХРЕ..... и как с ней бороться? А самое главное где копать?
     
  2.  
  3. woojin
    Offline

    woojin Местный Staff Member => Cпециалист <=

    Joined:
    May 31, 2009
    Messages:
    3,204
    Likes Received:
    334
    Gender:
    Male
    копать везде, скрипт по рассылки мусоро может быть в любом каталоге и так же в любом файле, а может валяться отдельно

    посмотреть логи access.log сервера и выяснить к каким именно файлам были обращения снаружи, у J все обращения идут только к index.php

    после определения списка файлов ковыряться в них
     
  4. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Искать бекдор, шелл в файлах сайта. Изменить доступ к админке,БД,ФТП ,etc
     
  5. Offline

    dgscom Недавно здесь

    Joined:
    Oct 23, 2010
    Messages:
    17
    Likes Received:
    0
    Gender:
    Male
    Всем спасибо! Буду рыть.
     

Share This Page

Loading...