Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 16

Discussione: Courier smtp spam

  1. #1
    Webbologo
    Data Registrazione
    Feb 2007
    Messaggi
    192

    Courier smtp spam

    Su un server ho un problema di spam enorme da parte di server esterni che non so come riescono a usare l' smtp di courier presente sul mio server.
    Ho dovuto bloccarlo, perchè c' era davvero un fiume in piena di spam email
    che riuscivano anche a mandare in overload la cpu.

    Qualcuno sa come fare a impedire al 100% che l' smtp di courier venga usato
    da server esterni? In teoria vorrei che venisse usato solo dal sendmail del php. Sembra già settato così, perchè se provo dal mio pc a inviare un' email
    usando l' smtp del server, appare 513 Relaying denied.

    Il fiume di email non arriva dal sendmail di script php sul server, perchè li ho oscurati per qualche tempo e il fiume di spam non è cessato.



  2. #2
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,974

    Re: Courier smtp spam

    non ricevi email su quel server? spedisci solo?
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  3. #3
    Webbologo
    Data Registrazione
    Feb 2007
    Messaggi
    192

    Re: Courier smtp spam

    Ne ricevo anche, e il pop3 non ha problemi.

  4. #4
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Courier smtp spam

    sei sicuro non sia un open relay?
    Il miglior sito italiano su winning eleven e pro evolution soccer
    Ubuntu è una antica parola africana che significa: "Non so installare Debian"

  5. #5
    Webbologo
    Data Registrazione
    Feb 2007
    Messaggi
    192

    Re: Courier smtp spam

    Ho controllato e hanno installato qualche virus sul server che invia le email da nobody@servername.com e vengono sempre accettate senza nessun relay denied.
    Ho anche provato a impedire l' invio anche da localhost, ma è inutile.
    Chissà dove hanno messo il virus.

  6. #6
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Courier smtp spam

    hai capito come sono entrati?
    Il miglior sito italiano su winning eleven e pro evolution soccer
    Ubuntu è una antica parola africana che significa: "Non so installare Debian"

  7. #7
    Webbologo
    Data Registrazione
    Feb 2007
    Messaggi
    192

    Re: Courier smtp spam

    Si, da uno script php hanno caricato un file shell e sono andati in giro per il server per fare danni.
    Ora ho protetto tutto per bene usando come verifica il file che si sono dimenticati sul server.
    Sono anche tonti questi lamer da 2 soldi.
    Non ci potranno più riuscire.

  8. #8
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,790

    Re: Courier smtp spam

    Loro saranno da due soldi, ma tu non ne salti fuori ancora, forse se ne sono fregati di fare lavori puliti

    Per ordine, hai controllato i processi attivi?
    Hai provato a disinstallare l'smtp (che usi? Postifix?) salvando prima i file di configurazione, cancellandoli dal server completamente e poi reinstallare il tutto pulito?
    Per quello che ne sappiamo possono avere installato una versione modificata del programma.... in ogni caso male non fa, se non perdere 10 minuti.

    I log al momento del fattaccio, erano puliti? Se lo erano, non erano poi così da 2 soldi...

  9. #9
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,974

    Re: Courier smtp spam

    Citazione Originariamente Scritto da secretman Visualizza Messaggio
    Si, da uno script php hanno caricato un file shell e sono andati in giro per il server per fare danni.
    Ora ho protetto tutto per bene usando come verifica il file che si sono dimenticati sul server.
    Sono anche tonti questi lamer da 2 soldi.
    Non ci potranno più riuscire.
    da farci un quadro co sta frase -_-'

    spero tu abbia reinstallato il server ... c'e' gia' fin troppo spam in giro....
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  10. #10
    Webbologo
    Data Registrazione
    Feb 2007
    Messaggi
    192

    Re: Courier smtp spam

    Non hai letto bene su. Usa courieresmtp. Ho già provato a dinistallarlo e reinstallarlo, ma senza cancellare i file di configurazione. Ora vedrò bene che cosa lascia dopo la disinstallazione e vedrò anche se cancellando tutti i file residui riuscirò a risolvere senza formattare.

  11. #11
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,790

    Re: Courier smtp spam

    Ma come l'smtp di courier ?
    L'smtp è Postfix, Exim, Sendmail etc...

  12. #12
    Webbologo
    Data Registrazione
    Feb 2007
    Messaggi
    192

    Re: Courier smtp spam

    Il processo che usano per spammare si chiama courieresmtp.

  13. #13
    Webbologo
    Data Registrazione
    Feb 2007
    Messaggi
    192

    Re: Courier smtp spam

    Ci sono riuscito. L' ho disinstallato, ho cancellato ogni residuo, comprese le librerie, l' ho reinstallato, ho rimesso le librerie prese da un server sano e ora gli spammer si beccano in continuazione 513 Relaying denied.

  14. #14
    Webhosting Guru
    Data Registrazione
    May 2006
    Messaggi
    1,560

    Re: Courier smtp spam

    Forse l'ho già detto un milione di volte, forse solo qualche centinaia non ricordo.
    Macchina forata
    Macchina formattata
    Macchina reinstallata

    Non c'è altra via *MAI*.
    Tutto il lavoro di vedere processi e log non serve a nulla se hanno avuto libero accesso alla macchina, potresti avere di tutto sopra in questo momento e non saperlo perchè niente viene passato ai log.
    Un rootkit fatto ad arte è la prima cosa che mi viene in mente, per non parlare di eseguibili iniettati che ti restituiscono X quando in realtà ti stanno mascherando Y.

    Proseguendo come stai facendo ora, stai facendo il loro gioco perchè il fatto che siano lamer da due soldi è una tua personalissima convinzione, può essere vero, può essere falso e magari te ne accorgi fra un anno (o forse mai).

  15. #15
    Provider L'avatar di Shazan
    Data Registrazione
    Apr 2006
    Località
    Catania
    Messaggi
    1,624

    Re: Courier smtp spam

    Ti consiglio almeno di installare rkhunter che, oltre a fare il check dei rootkit più diffusi, verifica l'hash dei comandi di sistema. In questo modo puoi almeno avere qualche indizio sulla loro integrità.

    Non è la soluzione ma almeno hai qualche informazioni in più sullo stato del sistema.
    Hosting, server dedicati, registrazione domini, VPS
    http://www.noamweb.com

Pagina 1 di 2 12 UltimaUltima

Discussioni Simili

  1. WebhostingDay 2010: si parla di spam con Spam Experts
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 6
    Ultimo Messaggio: 17-03-2010, 19:45
  2. Dovecot vs Courier
    Di valent nel forum Gestione Server Windows e Server Linux
    Risposte: 9
    Ultimo Messaggio: 17-07-2009, 17:24
  3. courier-authlib vulnerabilità
    Di Uno nel forum Gestione Server Windows e Server Linux
    Risposte: 0
    Ultimo Messaggio: 22-12-2008, 11:39

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •