Вчера получил на почту такое сообщение от хостера: Мы снова получили жалобу по поводу массовой рассылки спама со стороны Вашего аккаунта, вследствие чего IP адрес сервера попал в блек лист. Примеры спам-сообщений представлены в конце письма. Всего доброго. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 2013-02-06 17:04:07 1U34fX-000D1q-BL <= eloise_watson@dgsom.ru U=dgscom13 P=local S=910 2013-02-06 17:04:07 1U34fX-000D1q-BL == mmarcus1012@aol.com R=lookuphost T=remote_smtp defer (-53): retry time not reached for any host 2013-02-06 17:04:06 1U34fW-000D1X-IQ <= eloise_watson@dgsom.ru U=dgscom13 P=local S=902 2013-02-06 17:04:07 1U34fW-000D1X-IQ => mmarcum@msn.com R=lookuphost T=remote_smtp H=mx1.hotmail.com [65.55.92.168] 2013-02-06 17:04:07 1U34fW-000D1X-IQ Completed 2013-02-06 16:28:15 1U346p-000MQx-HV <= janine_dominguez@dgsom.ru U=dgscom13 P=local S=1005 2013-02-06 16:28:15 1U346p-000MQx-HV == m0boh@aol.com R=lookuphost T=remote_smtp defer (-53): retry time not reached for any host Что за ХРЕ..... и как с ней бороться? А самое главное где копать?
копать везде, скрипт по рассылки мусоро может быть в любом каталоге и так же в любом файле, а может валяться отдельно посмотреть логи access.log сервера и выяснить к каким именно файлам были обращения снаружи, у J все обращения идут только к index.php после определения списка файлов ковыряться в них