Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Почтовый сервер
  • Search

exim рассылает спам

Вопросы по работе Почтовый сервера
Dovecot, Exim, RoundCube
Post Reply
  • Print view
Advanced search
6 posts • Page 1 of 1
goscotch
Posts: 18
Joined: Sat Aug 10, 2013 5:02 am
Contact:
Contact goscotch
Website

exim рассылает спам
  • Quote

Post by goscotch » Wed Jan 15, 2014 6:07 pm

Приветствую.

Centos, стоит панель. Все работало отлично, но через какое то время забилась очередь исходящей почты. Никак не могу разобраться в источнике рассылки. Даже vps менял уже( Пока только ограничил исходящие письма через non-SMTP ACL до 5 в час. Но очередь постоянно растет.

Видно что письма отправляются от admin'a

Code: Select all

2014-01-13 23:25:18 1W2n8Q-0001P9-Ax <= admin@webca U=admin P=local S=366
2014-01-13 23:25:18 1W2n8Q-0001P9-Ax => [email protected] R=dnslookup T=remote_smtp H=mail.tproper.com [46.4.34.77] X=TLSv1:AES256-SHA:256
2014-01-13 23:25:18 1W2n8Q-0001P9-Ax Completed
и имя почему то указано как admin@webca, хотя hostname - webca.mydomain.ru

уже перелопатил все логи, но чувствую мне не хватает знаний. Пароли все поменял, он проблема не решается...
iptables включен, rkhunter и clamav ничего не находят.

Помогите, пожалуйста разобраться, найти источник и победить проблему.
Top

nabbe
Posts: 114
Joined: Mon Aug 26, 2013 7:22 am

Re: exim рассылает спам
  • Quote

Post by nabbe » Thu Jan 16, 2014 5:46 am

в php 5.3 и выше появился очень клевый лог, отслеживает из каких скриптов идет запуск mail() и на какую почту уходят письма, его надо только включить

Code: Select all

sudo nano /etc/php.ini
Там находишь 2 строчки

Code: Select all

mail.add_x_header = On
mail.log = /var/tmp/php.mail.log
сохраняешь файл, ребутаешь сервер, и ждешь когда лог файл начнет наполняться.
Top

goscotch
Posts: 18
Joined: Sat Aug 10, 2013 5:02 am
Contact:
Contact goscotch
Website

Re: exim рассылает спам
  • Quote

Post by goscotch » Thu Jan 16, 2014 6:30 am

nabbe wrote:в php 5.3 и выше появился очень клевый лог, отслеживает из каких скриптов идет запуск mail()
в курсе этого лога, он включен и не наполняется. Так как почта отправляется мимо функции mail()
Top

skid
VestaCP Team
Posts: 1476
Joined: Wed Apr 06, 2011 11:12 pm

Re: exim рассылает спам
  • Quote

Post by skid » Tue Feb 11, 2014 1:39 pm

Из лога видно, что письма отправляются локальным пользователем. Похоже на то, что кто-то получил доступ к серверу.

1. посмотрите на список запущенных процессов
2. проверьте логи захода на сервер "last"
3. проверьте крон задания "crontab -l"
Top

ig0r74
Posts: 1
Joined: Fri Dec 05, 2014 8:33 am

Re: exim рассылает спам
  • Quote

Post by ig0r74 » Fri Dec 05, 2014 8:40 am

Ну как, у вас получилось решить проблему?
У меня тоже самое, только Ubuntu стоит.
Top

Deeryo
Posts: 190
Joined: Tue Nov 05, 2013 1:55 pm

Re: exim рассылает спам
  • Quote

Post by Deeryo » Fri Dec 05, 2014 9:42 am

Похоже что сайты создали под юзером admin и какой-то сайт хакнули. Привет Joompla, Wormpress, Drukal.
Top


Post Reply
  • Print view

6 posts • Page 1 of 1

Return to “Почтовый сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password