Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: postfix - рассылаем спам. Как найти вирус?  (Прочитано 6405 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн nebot

  • Автор темы
  • Новичок
  • *
  • Сообщений: 38
    • Просмотр профиля
Добрый день.
По логам увидели, что спамбот создает несуществующие адреса и рассылает от нас спам.
Прошу помощи в решении проблемы.
 Где искать злобного зловреда? И как обезвредить?
Долгими поисками выяснилось, что рассылает с наших несуществующих адресов. Существующие ненужные адреса закрыли. Количество спама от нас уменьшилось, но не прекратилось. Закрыть сеть в mynetworks - нельзя. письма перестают уходить.А сервер рабочий -экспериментировать накладно.
Можно применить полумеры - например, отправлять письма от существующих адресов, но не могу правильно настроить - не хватает опыта.

Подскажите, как узнать, кто создает письма на основе майллога? Книжки читал, в Гугл ходил)

 в майллог вот, например. Код:

(Нажмите, чтобы показать/скрыть)

или вот. Лог после шаманств. Рассылает постмастер...Пароль на нем сменили.

(Нажмите, чтобы показать/скрыть)


 main. cf Код:

 
(Нажмите, чтобы показать/скрыть)




 Большое спасибо.

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #1 : 24 Апреля 2013, 18:09:48 »
mailq
показывает очередь отправки. в нем увидите адрес отправителя
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн Y.dMiTrIy

  • Активист
  • *
  • Сообщений: 586
  • Ukraine Donetsk | HP ProBook 4530s Ubuntu 12.10
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #2 : 24 Апреля 2013, 19:37:25 »
На открытый релей проверяли?

Оффлайн nebot

  • Автор темы
  • Новичок
  • *
  • Сообщений: 38
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #3 : 25 Апреля 2013, 09:41:32 »
mailq
показывает очередь отправки. в нем увидите адрес отправителя
адрес - случайный. Не из нашей сети.
Сегодня обнаружил в очереди. Похоже, нас уже в спамлист занесли(
(Нажмите, чтобы показать/скрыть)

Цитировать
На открытый релей проверяли?
http://tests.nettools.ru/
Все тесты пройдены успешно.
Сервер не является публичным пересыльщиком почты.

Оффлайн Y.dMiTrIy

  • Активист
  • *
  • Сообщений: 586
  • Ukraine Donetsk | HP ProBook 4530s Ubuntu 12.10
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #4 : 25 Апреля 2013, 10:23:53 »
Клиенты почтового сервера, как отправляют-принимают почту?

Оффлайн nebot

  • Автор темы
  • Новичок
  • *
  • Сообщений: 38
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #5 : 25 Апреля 2013, 10:50:18 »
Клиенты почтового сервера, как отправляют-принимают почту?
эээ.. а конкретнее? Что вы хотите услышать? через outlook. Иногда через roundcube. По 25 и 110 портам.

Оффлайн Y.dMiTrIy

  • Активист
  • *
  • Сообщений: 586
  • Ukraine Donetsk | HP ProBook 4530s Ubuntu 12.10
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #6 : 25 Апреля 2013, 12:36:16 »
Сайты на сервере есть?

Оффлайн nebot

  • Автор темы
  • Новичок
  • *
  • Сообщений: 38
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #7 : 25 Апреля 2013, 14:40:14 »
Сайты есть.Защищены, вроде бы хорошо.По заголовкам письма же можно понять - когда Php их отправляет? Это я гугла начитался. )(
Вот левое письмо.

Оффлайн Y.dMiTrIy

  • Активист
  • *
  • Сообщений: 586
  • Ukraine Donetsk | HP ProBook 4530s Ubuntu 12.10
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #8 : 25 Апреля 2013, 15:20:35 »
А что php уже с командной строкой не работает?
Если нет разграничения прав и групп на существующие ресурсы на сервере, значит они общие. Одна уязвимость уже может дать доступ ко всему.

Оффлайн nebot

  • Автор темы
  • Новичок
  • *
  • Сообщений: 38
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #9 : 25 Апреля 2013, 16:01:22 »
и как бороться? или проверить?

Оффлайн Y.dMiTrIy

  • Активист
  • *
  • Сообщений: 586
  • Ukraine Donetsk | HP ProBook 4530s Ubuntu 12.10
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #10 : 25 Апреля 2013, 17:23:13 »
Я бы посоветовал переставить на новые рельсы. И попросить человека (или самому) который сможет настроить хостинг + почта, правильно. Искать Вы теперь можете до зеленых веников. Отключайте по одному пользователю\сайту и смотрите, поменяйте все пароли на сервере (не только от почты).

Оффлайн pers2011

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: postfix - рассылаем спам. Как найти вирус?
« Ответ #11 : 24 Ноября 2013, 11:23:17 »
Nebot Вами была открыта тема - "По логам увидели, что спамбот создает несуществующие адреса и рассылает от нас спам".
У меня появилась недавно подобная проблема. Скажите Вы решили эту проблему и как ?
Можно на E-mail persh.vl@gmail.com

 

Страница сгенерирована за 0.094 секунд. Запросов: 25.