@linelect

Как шлют спам с сервера?

С сервера где хостятся мои сайты (centos, exim) шлют спам.
Почистил очередь почты (кстати всего то 100 писем). Остановил exim, переименовал /usr/sbin/sendmail на sendmail-renamed, также переименовал /usr/sbin/exim на exim-renamed. Разблокировал порт в провайдера (soyoustart.com) в контрольной панели.
Спустя несколько минут 15 снова пришло письмо, что опять спам шлют и снова заблокировали мне порт 25.
В логах провайдера:
Destination IP: 67.222.61.114 - Message-ID: 1705b024f7d429ba7e900462022d6afa@odinizdomenov.com - Spam score: 300
Destination IP: 72.41.191.149 - Message-ID: e2eddd7142daa81368fcefb2cbdf8fe3@drugoydomen.com - Spam score: 300
Destination IP: 66.96.132.107 - Message-ID: 6d9f2eabbc548cfea8dc4225e5944d6a@odinizdomenov.com - Spam score: 300
Destination IP: 66.96.132.107 - Message-ID: c5799412feceac5709bd78214db84a70@odinizdomenov.com - Spam score: 300
Destination IP: 66.96.132.107 - Message-ID: aee34eb3686baf477938e697ab4fe5cd@odinizdomenov.com - Spam score: 300

Такие домены у меня есть, по Message-ID ничего в логах нет. Да и вообще в логах сервера за сегодня ничего нет по данным доменам.
Еще раньше настроил логирование исполнения функции mail в пхп, там тоже ничего нет.
Как шлют спам? Какие еще варианты узнать дыру вылетания спама
  • Вопрос задан
  • 3942 просмотра
Пригласить эксперта
Ответы на вопрос 2
RicoX
@RicoX
Ушел на http://ru.stackoverflow.com/
Скорее всего через уязвимость на сайте залит вредоносный скрипт, почитайте заметку (мне лень ее перепечатывать сюда) и отловите его
www.inmotionhosting.com/support/email/exim/find-sp...
Ответ написан
Gem
@Gem
Шлют напрямую из ПХП. Ах и да, руткиты тоже существуют.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы