<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: баян про спам</title>
    <link>https://opennet.dev/openforum/vsluhforumID8/5600.html</link>
    <description>Привет всем. &lt;br&gt;Столкнулся с такой проблемой. У меня крякнули сайт и спамили через postfix от www-data. &lt;br&gt;Сайт я востановил, а спам продолжает валить. Подскажите где еще поискать?&lt;br&gt;Конфиг postfix.&lt;br&gt;main.cf &lt;br&gt;smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)&lt;br&gt;biff = no&lt;br&gt;&lt;br&gt;append_dot_mydomain = no&lt;br&gt;&lt;br&gt;mydomain = domain.ru&lt;br&gt;myhostname = mail.domain.ru&lt;br&gt;myorigin = $mydomain&lt;br&gt;mydestination = $myhostname, localhost.$mydomain, localhost&lt;br&gt;relayhost = mail.provider.ru&lt;br&gt;mynetworks = 127.0.0.0/8 192.168.1.0/24 85.113.xxx.xxx 85.113.xxx.xxx&lt;br&gt;mailbox_size_limit = 0&lt;br&gt;recipient_delimiter = +&lt;br&gt;inet_interfaces = all&lt;br&gt;inet_protocols = all&lt;br&gt;mail_spool_directory = /var/mail&lt;br&gt;maps_rbl_reject_code=554&lt;br&gt;&lt;br&gt;smtpd_helo_required = yes&lt;br&gt;smtpd_helo_restrictions =       reject_invalid_hostname,&lt;br&gt;                                permit_mynetworks&lt;br&gt;&lt;br&gt;smtpd_hard_error_limit = 8&lt;br&gt;&lt;br&gt;strict_rfc821_envelopes = yes&lt;br&gt;disable_vrfy_command = yes&lt;br&gt;&lt;br&gt;smtpd_client_restrictions = reject_rbl_client bl.spamcop.net&lt;br&gt;&lt;br&gt;smtpd_sender_restrictions =     re</description>

<item>
    <title>баян про спам (zhekagl)</title>
    <link>https://opennet.dev/openforum/vsluhforumID8/5600.html#4</link>
    <pubDate>Fri, 21 Mar 2008 20:01:22 GMT</pubDate>
    <description>Всем спасибо, разобрался.&lt;br&gt;На сервере лежал сайт с форумом. В форуме хацкеры проковыряли дырку и добрались до SQL базы форумской. Там записали базу адресов и вирусню и благополуно спамили троянами через postfix.&lt;br&gt;Так что будте внимательны и почащще обновляйте движки сайтов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>баян про спам (ыыыыыыыыыыыыыы)</title>
    <link>https://opennet.dev/openforum/vsluhforumID8/5600.html#3</link>
    <pubDate>Sun, 09 Mar 2008 06:37:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Подскажите где еще поискать?&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&lt;br&gt;может спамеры успели в очередь постфикса поднасрать не хило и щас он ее отправляет патихоньку...проверь чего там за письма, попробуй хедеры&#092;тело письма глянуть спамного&lt;br&gt;&lt;br&gt;как вариант по логи веб-сервера или grep на функцию mail() по всему сайту поможет найти скрипт.&lt;br&gt;возможно через cgi спамят?&lt;br&gt;</description>
</item>

<item>
    <title>баян про спам (zhekagl)</title>
    <link>https://opennet.dev/openforum/vsluhforumID8/5600.html#2</link>
    <pubDate>Sat, 08 Mar 2008 20:05:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Подскажите где еще поискать?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В логах постфикса. Потом в текстах скриптов сайта. &lt;br&gt;&lt;br&gt;Логи смотрел, не нашел. Вот кусок&lt;br&gt;Mar  8 09:35:41 localhost postfix/qmgr&#091;8013&#093;: 849CA3D01C2: from=&amp;lt;www-data&#064;domen.ru&amp;gt;, size=2407, nrcpt=1 (queue active)&lt;br&gt;Mar  8 09:35:41 localhost postfix/qmgr&#091;8013&#093;: 84A753D02D8: from=&amp;lt;www-data&#064;domen.ru&amp;gt;, size=2420, nrcpt=1 (queue active)&lt;br&gt;Mar  8 09:35:41 localhost postfix/qmgr&#091;8013&#093;: 9FB883D02D1: from=&amp;lt;www-data&#064;domen.ru&amp;gt;, size=2424, nrcpt=1 (queue active)&lt;br&gt;Mar  8 09:35:41 localhost postfix/qmgr&#091;8013&#093;: D1D543D02F9: from=&amp;lt;www-data&#064;domen.ru&amp;gt;, size=2416, nrcpt=1 (queue active)&lt;br&gt;Mar  8 09:35:41 localhost postfix/smtp&#091;9866&#093;: B583C3D02DD: to=&amp;lt;acassytwisync&#064;mymail-in.net&amp;gt;, relay=mail.intercon.ru&#091;85.113.128.132&#093;:25, delay=23649, delays=2&lt;br&gt;Mar  8 09:35:41 localhost postfix/smtp&#091;9865&#093;: A5B4E3D025C: to=&amp;lt;menpa&#064;atd1905.ru&amp;gt;, relay=mail.intercon.ru&#091;85.113.128.132&#093;:25, delay=65315, delays=65315/0.11/0&lt;br&gt;Mar  8 09:35:41 localhost postfix/smtp&#091;9867&#093;: A6B443D0244: to=&amp;lt;sakddhsajd&#064;naidi-menya.ru&amp;gt;, relay=mail</description>
</item>

<item>
    <title>баян про спам (angra)</title>
    <link>https://opennet.dev/openforum/vsluhforumID8/5600.html#1</link>
    <pubDate>Sat, 08 Mar 2008 19:53:27 GMT</pubDate>
    <description>&amp;gt;Подскажите где еще поискать?&lt;br&gt;&lt;br&gt;В логах постфикса. Потом в текстах скриптов сайта. &lt;br&gt;</description>
</item>

</channel>
</rss>
