<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с postfix. Одолели спамеры.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95578.html</link>
    <description>Операционная система Debian 6.0&lt;br&gt;Сервер используется в качестве вебсервера&lt;br&gt;Мейл сервер: Postfix version 2.7.1&lt;br&gt;&lt;br&gt;Собственно говоря с ним то и возникла проблема.&lt;br&gt;Недавно хостер прислал мне предупреждение что с моего сервера идёт рассылка спама, и действительно зйядя в Вебмин в конфиг Постфикса я увидел что дико растёт очередь Mail Queue. В ней куча непонятных писем, которые отправлены якобы от имени одного из сайтов которые размещены на этом сервере. Причем почтовых ящиков от которых якобы производится рассылка я естественно не создавал и их вообщем то и не заведено.&lt;br&gt;&lt;br&gt;Подскажите пожалуйста в каком направлении копать? Как вообще понять кто или что генерит эти письма и пытается их рассылать. Сейчас я Постфикс застопил, но очередь сообщений всё равно растёт (переодически чищу её)&lt;br&gt;</description>

<item>
    <title>Проблема с postfix. Одолели спамеры. (ALex_hha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95578.html#7</link>
    <pubDate>Thu, 24 Apr 2014 12:48:52 GMT</pubDate>
    <description>&amp;gt; php можно установить с патчем, который будет говорить какой именно скрипт почту &lt;br&gt;&amp;gt; шлёт. Как на линуксах не знаю, на FreeBSD это просто опция &lt;br&gt;&amp;gt; компиляции &lt;br&gt;&lt;br&gt;на нормальных ОС достаточно включить соотв опцию в php.ini ;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с postfix. Одолели спамеры. (upf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95578.html#6</link>
    <pubDate>Wed, 23 Apr 2014 05:36:31 GMT</pubDate>
    <description>автор для сваво почтаря даже реверс не удосужился прописать ...&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с postfix. Одолели спамеры. (upf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95578.html#5</link>
    <pubDate>Wed, 23 Apr 2014 05:33:08 GMT</pubDate>
    <description>&amp;gt; php можно установить с патчем, который будет говорить какой именно скрипт почту &lt;br&gt;&amp;gt; шлёт. Как на линуксах не знаю, на FreeBSD это просто опция &lt;br&gt;&amp;gt; компиляции &lt;br&gt;&lt;br&gt;проще в php.ini запретить функции типа mail* и еже с ним, но это конечно не спасет если через дыру в движке получают консоль ...&lt;br&gt;но у автора похоже, судя по манере задавать вопросы, понятия нет что где искать и как вообще все работает в принципе - так что по фото тут не полечишь как писали выше ))&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с postfix. Одолели спамеры. (asavah)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95578.html#4</link>
    <pubDate>Tue, 22 Apr 2014 21:32:23 GMT</pubDate>
    <description>млин, ну кто таким как вы сервера в руки даёт ...&lt;br&gt;ну логи то хоть грепать умеете???&lt;br&gt;&lt;br&gt;1. грепаем/смотрим логи постфикса - на предмет &quot;с какого ИП прилетает зараза в очередь&quot;&lt;br&gt; - if localhost &amp;#124;&amp;#124; 127.0.0.1 -&amp;gt; 99&#037; дыра в скрипте пхп, или каком то вордпрессе/джумле итп, переходим к пункту 2&lt;br&gt; - else -&amp;gt; то есть письмо приходит с левого белого ИП - тут дыра в настройках relay и/или авторизации самого постфикса, возможен вариант с подставой from &amp;#124;&amp;#124; reply-to и несуществующим пользователем, чтобы баунс ушёл &quot;куда надо&quot;. Короче смотреть сам постфикс.&lt;br&gt;&lt;br&gt;2. Если дыра в пыхапе и/или модном фрэймворке -&amp;gt; грепаем/смотрим логи апача/нджинкса, ищем левую хрень. Обновляем пхп (если нужно) или убираем всю срань или фиксим индусский код в скрипте или патчим модный фрэймворк. &lt;br&gt;&lt;br&gt;ЗЫ: чтоб получить нормальный ответ надо задавать нормально вопросы. Где нужные куски логов и конфигов? Как правильно сказал один из предыдущих ораторов:&lt;br&gt;&lt;br&gt;&amp;gt;По фотографии от алкоголизма не лечим.&lt;br&gt;&lt;br&gt;ЗЫЗЫ тут насчёт флага товарищ тож</description>
</item>

<item>
    <title>Проблема с postfix. Одолели спамеры. (Филимон Покушал)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95578.html#3</link>
    <pubDate>Tue, 22 Apr 2014 18:49:12 GMT</pubDate>
    <description>php можно установить с патчем, который будет говорить какой именно скрипт почту шлёт. Как на линуксах не знаю, на FreeBSD это просто опция компиляции&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с postfix. Одолели спамеры. (KPD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95578.html#2</link>
    <pubDate>Tue, 22 Apr 2014 18:42:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Подскажите пожалуйста в каком направлении копать? Как вообще понять кто или что &lt;br&gt;&amp;gt;&amp;gt; генерит эти письма и пытается их рассылать. Сейчас я Постфикс застопил, &lt;br&gt;&amp;gt;&amp;gt; но очередь сообщений всё равно растёт (переодически чищу её) &lt;br&gt;&amp;gt; Что за &amp;#171;сервер&amp;#187;? У кого есть консольный вход? Только у вас? Кто, &lt;br&gt;&amp;gt; кроме вас самого, использует его в качестве вебсервера и имеет, соответственно, &lt;br&gt;&amp;gt; апачи-мапачи?&lt;br&gt;&amp;gt; По фотографии от алкоголизма не лечим.&lt;br&gt;&lt;br&gt;Только я.&lt;br&gt;Оба сайта что там крутятся мои.&lt;br&gt;Что ещё меня удивляет так это то что постфикс настроен на домен одного сайта, ну и MX запись есть только у него, но спам рассылают от имени второго сайта.&lt;br&gt;&lt;br&gt;вот например&lt;br&gt;&lt;br&gt;это взял из очереди сообщений. за 30 минут там прибавилось 3000 сообщений! :(&lt;br&gt;&lt;br&gt;001FF1672002014/04/22 18:09tina_lynch&#064;pkuneev.runamrehs102&#064;aol.com580 bytes&lt;br&gt;00250166D452014/04/22 17:49elisa_sherman&#064;pkuneev.rumann1107&#064;yahoo.com615 bytes&lt;br&gt;002C5166DFB2014/04/22 17:50therese_nicholson&#064;pkuneev.rulbeputt&#064;aol.com616 bytes&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с postfix. Одолели спамеры. (Sabakwaka)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95578.html#1</link>
    <pubDate>Tue, 22 Apr 2014 18:36:02 GMT</pubDate>
    <description>&amp;gt; Подскажите пожалуйста в каком направлении копать? Как вообще понять кто или что &lt;br&gt;&amp;gt; генерит эти письма и пытается их рассылать. Сейчас я Постфикс застопил, &lt;br&gt;&amp;gt; но очередь сообщений всё равно растёт (переодически чищу её) &lt;br&gt;&lt;br&gt;Что за &amp;#171;сервер&amp;#187;? У кого есть консольный вход? Только у вас? Кто, кроме вас самого, использует его в качестве вебсервера и имеет, соответственно, апачи-мапачи? &lt;br&gt;По фотографии от алкоголизма не лечим.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
