Portál AbcLinuxu, 13. května 2025 00:11

Dotaz: Zneuziti postfixu webem pres apache

7.1.2017 12:15 sixberk | skóre: 4
Zneuziti postfixu webem pres apache
Přečteno: 195×
Odpovědět | Admin
Jak zjistim, ktery web zneuziva postfix pro odesilani mailu (spam) ? Mam nekolik webu na serveru a nejaky je napadeny, ale nevim ktery. Diky
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

xkucf03 avatar 7.1.2017 18:47 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Zneuziti postfixu webem pres apache
Odpovědět | | Sbalit | Link | Blokovat | Admin
1) Vypni možnost odesílání e-mailů úplně – sice nebudeš moci odesílat ani legitimní poštu z webů, ale pořád lepší než posílat spam.

2) Podívej se do logů apache na podezřelé požadavky, případně tam zapni tcpdump a pak se wiresharkem podívej na ten provoz (tam uvidíš dovnitř HTTP POST požadavků – uvnitř pravděpodobně bude text těch spamů, které někdo zvenku odesílá).

3) Jakou technologii na webu používáš? Je to klasicky apache + mod_php? Pak asi leda vypnout funkci pro odesílání (případně TCP spojení) v PHP. Pokud bys měl PHP-FPM, tak bys to mohl vypínat na úrovni jednotlivých webů. Případně se podívej, jestli PHP neumožňuje zapnout nějaké lepší logování odeslaných e-mailů.
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.