January 20, 2016

Hướng dẫn kiểm tra spam mail trên server directadmin

Bài viết này cung cấp cho bạn các dấu hiệu thường gặp và hướng dẫn chi tiết để kiểm tra spam mail và loại bỏ script gửi spam mail trên server directadmin.
1 Kiểm tra số lượng mail queue.
# exim -bpc


Thường thì server đang gửi spam sẽ có lượng mail queue rất lớn.

mailqueue
2 Hiển thị các email đang bị queue
# exim -bp


Hình biết dưới cho ta biết có nhiều email bị queue gửi bởi userdepxxx

view_mail_queue


3 Kiểm tra nội dung của mail queue.
# exim -Mvb message_ID
message_ID như ví dụ trên là 1a0dDK-0002Mx-G3. Như hình dưới cho ta biết user depxxx đang gửi spam mail băng script tên là help.php


mail_body


4 Xác định đường dẫn chứa sript gửi mail.
# cd /home/depxxx/public_html
# find . -name help.php


Hoặc ta có thể xem access log của domain thuộc sở hữu của user.
# cat /var/log/httpd/domains/domain.net.log |grep help.php


apache_post_log
5 Tìm kiếm các file nghi vấn khác trên tài khoản user. 
Tìm kiếm các file mới được up lên.
# cd /home/depxxx/public_html
# find . -name “*.php” -mtime -14


Tìm kiếm các script có khả năng là script gửi spam mail.
# find . -type f -name ‘*.php’ | xargs egrep -i “(mail|fsockopen|pfsockopen|stream_socket_client|exec|system|passthru|base64_decode) *\(”


6 Xóa toàn bộ mail queue và các script gửi spam. 
Xóa mail queue
# cd /var/spool/exim/input
# rm -rf *


Tiến hành thông báo cho user để xóa các sctipt gửi spam, thay đổi toàn bộ mật khẩu quản tri website, FTP, MySQL và cập nhật mã nguồn mới nhất để tránh bị các lỗ hổng bảo mật …

nguồn: http://hotrovps.info/directadmin/huong-dan-kiem-tra-spam-mail-tren-server-directadmin.html

Related Posts:

  • [LINUX] SỬ DỤNG CUSTOMBUILD TRÊN DIRECTADMIN Như các bạn đã biết custombuild là một plugin mạnh mẽ trên directadmin nhằm nâng cấp và cập nhật các tính năng thêm cho Directadmin trở nên uyển chuyển và linh hoạt hơn. Trong bài viết này chúng tôi xin giới thiệu sơ lược c… Read More
  • [LINUX] CÀI ĐẶT IMAP CHO DIRECTADMIN Bài viết này hướng dẫn cài đặt IMAP cho Directadmin và custombuild phiên bản 1.2, nhưng bạn có thể tùy biến một số thông tin để cài đặt cho phiên bản Custombuild 2.0 (CB 2.0). HƯỚNG DẪN CÀI ĐẶT 1. Bước đầu tiên tải về scri… Read More
  • [LINUX] CÀI ĐẶT DIRECTADMIN TRÊN MÁY CHỦ HOẶC VPS Bài này hướng dẫn các bạn cách cài đặt Directadmin để quản lý hosting : Trước khi cài đặt phải install thêm một số gói cần thiết như sau: yum install nano -yyum install gcc -yyum install gcc-c++ -yyum install wget -yyum in… Read More
  • [LINUX] HƯỚNG DẪN THAY ĐỔI PHP, ZEND, IONCUBE TRÊN DIRECTADMIN Bài viết sau đây sẽ hướng dẫn bạn một số cách cơ bản để thay đổi phiên bản PHP, Zend, Ioncube. Kiểm tra phiên bản php hiện tại đã hỗ trợ ioncube và zend hay chưa bằng lệnh sau: php -v Kết quả nhận được như sau cho thấy i… Read More
  • file log trên VPS cài DirectAdmin Để kiểm tra hệ thống cũng như tìm lỗi thì kiểm tra log được ưu tiên hàng đầu. Bài viết này cung cấp đường dẫn tới file log của một số dịch vụ thường dùng: DirectAdmin:/var/log/directadmin/error.log/var/log/directadmin/error… Read More

0 comments:

Post a Comment