[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 23 | 1 | 7
Назад Вниз Каталог Обновить

Аноним 12/05/17 Птн 13:02:06  152904754  
j4-9je0xSY.jpg (66Кб, 604x604)
Привет, антош. Есть один сервер, который арендуется в Германии. Сервер на дебиане. На нем висит десяток сайтов самой компании и её клиентов. Примерно год назад немцы стали слать предупреждения, что сервер спамит письмами содержания уровня /b про виагру и прочую хрень. Потом начали блочить IP, разблокировку проводили после сказок по типу "virus attack, update cms". Месяц назад их заебали подобные сказки и они стали чаще блочить. Мне пришлось уже вникать в тему, дабы что-то сделать, правда, нихуя пока не вышло.
Вчера пришло письмо, что если через неделю спам продолжится - то сервер закроют, чего допустить не хотелось бы.
Сам я в компанию устроился как контент-менеджер с навыками верстки на копейки студентота около месяца назад. В конторе нет сисадмина начальник сильно жидится, потому проблемы с сервером легли на меня, от чего я несказанно раздосадован - сидел бы блядь изучал JS, так нет, копаюсь в линуксе, с коим не связывался в жизни. Уволился бы прямо сейчас контора крайне хуевая, хуже блядь придумать нельзя, я тут и жнец, и чтец, и на хуях серверах игрец, но хочу таки дождаться зп, а то есть варик что нихуя не выплатят.
Сейчас решено было отключить SMTP сервер. Это поможет? Какие ещё есть варианты? и главное
КАК ЭТО СДЕЛАТЬ ВООБЩЕ
Доступ к серверу через PuTTY и FTP. Чо делать уже хз.
В тред призываются системные администраторы и безопасники.
Аноним 12/05/17 Птн 13:03:34  152904824
Бамп
Аноним 12/05/17 Птн 13:04:08  152904852
Для стимула - анону, который максимально поможет, куплю пасскод.
Аноним 12/05/17 Птн 13:05:16  152904911
Что за сервер, поподробней можно?
Аноним 12/05/17 Птн 13:11:51  152905259
Поменяй пароли, отключи почтовые сервисы и спроси совета в s/
Аноним 12/05/17 Птн 13:12:59  152905321
>>152904911
Стоит на Debian 3.16.7. Судя по всему - amd. Стоят Apache, MySQL. Сайты через разные CMS - Битрикс, джумла и друпал. Спрашивай что более конкретное, отвечу, я в этом профан.
Аноним 12/05/17 Птн 13:14:08  152905395
>>152905321
Если реклама не ваша - перепиливай всё с нуля. Дело одного дня от силы.
Аноним 12/05/17 Птн 13:14:57  152905453
>>152905259
Пароли все сменил неделю назад, перекинул управление с root на отдельного пользователя. SSH перекинул на нестандартный порт, который больше нигде не используется.
Аноним 12/05/17 Птн 13:16:26  152905539
>>152905395
Перепиливать с нуля в плане сноса к хуям всей системы и установки бэкапов сайтов? Беда ещё в том, что бэкапы скорее всего будет с горстью дурвеев и прочего. Может ли зловредное дерьмо все по новой деплоить?
Аноним 12/05/17 Птн 13:21:08  152905808
Анон, я - тот кто рассылает эти абузы, программа минимум - настроить фаервол так чтобы он дропал все ненужное говно, посмотреть список процессов на всякие питоновские скрипты которые рассылают кучу параши и стучатся на всевозможные порты, ты их с вероятностью 99% найдешь т.к. на хостинге у вас дырявые сиэмэски которые не ломает только ленивый. После этого должно быть полегче, дальше смена всех паролей а желательно и учёток, блокировка доступа рутов отовсюду по возможности. А лучше переставить все конечно, но ты вряд ли сделаешь лучше чем есть сейчас.
Аноним 12/05/17 Птн 13:21:32  152905831
>>152905539
Да, именно.
Вполне может. Тогда либо запаривайся с прикрытием дверей, либо забей хуй, пару дней протянет и за то время хост разблочит сервер и на тебя ему будет некоторое время плевать.
Аноним 12/05/17 Птн 13:25:11  152906010
>>152905831

>>Please block SMTP server and make sure no more emails leave your server. I will check your IP again next week, and if we are still seeing complaints then I'm afraid I will be forced to block the IP and cancel the server.
Это от хоста. Боюсь что они не разблочат.

>>152905808
В том то и беда, что я хуй знает, как его настроить. Настроил postfix по гайду, но не помогло ничего.
Попробую посмотреть список процессов. Как опознать скрипт, который рассылает?
Аноним 12/05/17 Птн 13:30:02  152906309
Сейчас глянул, в top висит exim от имени одного из клиентских сайтов. Может быть этим дерьмом? Однажды спам пришел с ящика данного сайта.
Аноним 12/05/17 Птн 13:30:58  152906369
>>152906010
И хули ты тупишь? Тебе написали что делать прямым текстом. Сносишь в нули, накатываешь бекапы, блочишь SMTP к чертям если не используется, и готово. Можешь попытаться дыры крыть, если достаточно умен.
Нахуя козе баян? Не юзаешь>Отключаешь, и нет проблем.
Аноним 12/05/17 Птн 13:33:17  152906532
>>152906309
Может быть этим. А может быть клиент использует это для других целей. У вас клиентский трафик хранится? В нем пошерсти.
Аноним 12/05/17 Птн 13:34:12  152906594
>>152906010
Все верно, не разблочат, таких как ты тысячи и с каждым возиться нахер не надо, если у тебя есть почтовый сервер, то через тебя будут гонять всякое говно, выход самый простой я написал - фаервол. По вирусне - обычно она жрет дохуя, это если ты совсем даунич и не можешь отличить от остального
Аноним 12/05/17 Птн 13:35:55  152906711
>>152906594
>это если ты совсем даунич

Ты хотел сказать дауниславич?
Аноним 12/05/17 Птн 13:37:01  152906789
>>152906369
Далеко не всегда поможет, тут нужен конкретный подход, я видел пхп файл в котором был сжатый и кодированный в бэйс64 соурс, который генерил пхп скрипты запускал их а потом дропал сами файлы. Пол дня убил чтобы найти это говно, удалял и плакал просто как красиво сделали
Аноним 12/05/17 Птн 13:37:48  152906842
>>152906789
Питон скрипты конечно же //быстросамофикс
Аноним 12/05/17 Птн 13:38:40  152906901
>>152906789
Я думаю у ОП'а всё несколько легче, и ему хватит и этого.
Аноним 12/05/17 Птн 13:44:18  152907239
>>152906532
Exim нигде не указан как установленный в системе пакет.
Аноним 12/05/17 Птн 13:48:02  152907466
>>152907239
Ну просто лол
Аноним 12/05/17 Птн 13:49:04  152907526
>>152904754 (OP)
Скажи боссу-опущенцу что пизда его хостингу без админа
Аноним 12/05/17 Птн 13:50:03  152907605
>>152907239
Значит забивай хуй и глуши. Если это единственный сервер где есть это, то через него вполне мог идти спам к хосту и далее.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 23 | 1 | 7
Назад Вверх Каталог Обновить

Топ тредов
Избранное