Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Почтовый сервер
  • Search

Exim и куча мусора

Вопросы по работе Почтовый сервера
Dovecot, Exim, RoundCube
Post Reply
  • Print view
Advanced search
20 posts
  • Previous
  • 1
  • 2
skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Exim и куча мусора
  • Quote

Post by skurudo » Fri Aug 07, 2015 8:57 pm

Hoodognik wrote:А подскажите расположение этого лога?, А то в линуксе что не папка то логи) . я не особо в нём разбираюсь
В /var/log большинство логов висит
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Exim и куча мусора
  • Quote

Post by skurudo » Fri Aug 07, 2015 8:59 pm

Hoodognik wrote:Проблема решена но не полностью.
Что то ещё немного шлёт, но когда я её обнаружил то за пару часов могло набежать 100 000 сообщений. Очень неприятное зрелище.
Прекрасно понимаю, наблюдал такое много раз. Здесь выключать и разбираться в случае массового хостинга или же смотреть сами письма и отлавливать скрипты.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Exim и куча мусора
  • Quote

Post by skurudo » Fri Aug 07, 2015 9:02 pm

Hoodognik wrote:Даже 10 сайтов на joomla проверить сложно, там много разных и плагинов и модулей. Постараюсь хотя бы для начала раскидать по разным пользователям, и удалить файлы рассылки, а там уже наблюдать ) Где вновь появится, там и проверять более тщательно
Начните с какого-то одного зараженного и далее по списку. Скорее всего атаки однотипные.
Командой mailq смотрите очередь, а потом отдельные письма:

Code: Select all

exim -Mvb ИД-СООБЩЕНИЯ-ИЗ-ОЧЕРЕДИ
Особое внимание обращать на X-PHP-Originating-Script
Top

Hoodognik
Posts: 22
Joined: Wed Aug 05, 2015 6:35 pm

Re: Exim и куча мусора
  • Quote

Post by Hoodognik » Fri Aug 07, 2015 9:03 pm

Немного оффтоп), но всё таки ... Когда планируется релиз версии с файловым менеджером?
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Exim и куча мусора
  • Quote

Post by skurudo » Fri Aug 07, 2015 9:03 pm

skurudo wrote:
Hoodognik wrote:А подскажите расположение этого лога?, А то в линуксе что не папка то логи) . я не особо в нём разбираюсь
В /var/log большинство логов висит
/var/log/syslog если точнее.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Exim и куча мусора
  • Quote

Post by skurudo » Fri Aug 07, 2015 9:10 pm

Hoodognik wrote:Немного оффтоп), но всё таки ... Когда планируется релиз версии с файловым менеджером?
Насколько мне известно файловый менеджер уже почти готов, с ним заканчивают. Скоро начнется тест инсталлятора для Debain 8. По срокам сказать сложно.
Top

Hoodognik
Posts: 22
Joined: Wed Aug 05, 2015 6:35 pm

Re: Exim и куча мусора
  • Quote

Post by Hoodognik » Fri Aug 07, 2015 9:13 pm

Буду ждать с нетерпением).
Я очень благодарен за помощь.
Удачной вам работы, без нервов). А так же удачного отдыха.
Всего наилучшего вобщем)
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Exim и куча мусора
  • Quote

Post by skurudo » Fri Aug 07, 2015 9:25 pm

Hoodognik wrote:Буду ждать с нетерпением).
Я очень благодарен за помощь.
Удачной вам работы, без нервов). А так же удачного отдыха.
Всего наилучшего вобщем)
На здоровье, рад был помочь.
Top

Светозар
Posts: 84
Joined: Sat Sep 21, 2013 6:01 pm
Contact:
Contact Светозар
Website

Re: Exim и куча мусора
  • Quote

Post by Светозар » Sat Aug 15, 2015 5:42 pm

1) Смотрите тех заголовок. там будет показано кто слал. Если скрипт то будет указан скрипт через который ведется рассылка. После можно можно будет отгрепать директории с сайтами на название. Если возникнут проблемы с чтением, у сервис mxtoolbox есть читалка заголовков.
2) clam av + makdetect - ищет подозрительные файлы.

3) После всего вышеуказанного обновляем все 10 сайтов до актуальной версии 3.х.х

P.s.\ Лайфхак. ps auxfc - и смотрим подозрительные процессы, как правило hosts или perl. смотрим lsof -p по пиду что делает скрпит и откуда запускается.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Exim и куча мусора
  • Quote

Post by skurudo » Sat Aug 15, 2015 7:04 pm

Светозар wrote: 2) clam av + makdetect - ищет подозрительные файлы.
Только одна поправочка - maldetect (Malware Detect)
http://habrahabr.ru/post/194346/ - отличная статья про настройку и опции.
Top


Post Reply
  • Print view

20 posts
  • Previous
  • 1
  • 2

Return to “Почтовый сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password