We zitten met een zwaar spammer op ons cpanel ..
Waar o waar kan ik hem onderscheppen .?
Thx
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 14 van de 14
Onderwerp: Waar ..?
-
20/06/06 13:46Dotdomein838 Berichten- Ingeschreven
- 09/05/05
- Locatie
- Gent
0 Berichten zijn liked
Registrar SIDN: Ja
KvK nummer: nvt
Ondernemingsnummer: BE0721295958
Waar ..?
-
20/06/06 13:59logfiles analyseren? queue analyseren?
-
20/06/06 14:03Dotdomein838 Berichten- Ingeschreven
- 09/05/05
- Locatie
- Gent
0 Berichten zijn liked
Registrar SIDN: Ja
KvK nummer: nvt
Ondernemingsnummer: BE0721295958
natuurlijk is dit eerst gebeuren.
enkele ip zijn er te zien.
de mails worden verstuurd onder " nobody@server.nl"
Het is de user dat ik zoek , niet de ip's.
7500 emails/uur
-
20/06/06 14:10relaying van je server staat dit toevallig aan, dan kunnen mensen vlekkeloos mail door versturen.
nobody mails kunnen komen van:
1) cgi scripts / php scripts
2) een andere daemon die onder nobody draait ps -U nobody (allicht de mailer van cPanel)
-
20/06/06 14:12Logfiles op uitgebreid zetten, RBL lists in Exim toepassen en dan tail -f /var/log/exim/mainlog
je ziet dan via welke php files ze worden aangemaakt en verzonden
-
20/06/06 15:11
-
20/06/06 17:12Dotdomein838 Berichten- Ingeschreven
- 09/05/05
- Locatie
- Gent
0 Berichten zijn liked
Registrar SIDN: Ja
KvK nummer: nvt
Ondernemingsnummer: BE0721295958
@CharlieRoot var/log/exim/mainlog bestaat niet eens :s
@Smurf THX ik hebt het uigevoerd
but : pico /etc/logrotate.conf
-bash: pico: command not found
Ik haat Cpanel :s
Unixboy
relaying van je server staat dit toevallig aan:
Ik zou het niet weten, ik en Cpanel zijn niet bevriend
Hoe zie ik het , en hoe zet ik het af.
THX allemaal
- advertentie
-
20/06/06 17:27Andere optie: /var/log/exim_mainlog (FreeBSD: /var/log/maillog) even nakijken op eigenaardigheden.Oorspronkelijk geplaatst door uhosting
Pico kan je ook vervangen door ee of nano, en anders pico even installeren.
-
20/06/06 18:58tail -n300 /var/log/spam_log
Je zal snel zien werl script mails verstuurt.
-
20/06/06 19:11Waarom in hemelsnaam gebruik je het dan?Oorspronkelijk geplaatst door uhosting
, no offense.
-
20/06/06 19:16Dotdomein838 Berichten- Ingeschreven
- 09/05/05
- Locatie
- Gent
0 Berichten zijn liked
Registrar SIDN: Ja
KvK nummer: nvt
Ondernemingsnummer: BE0721295958
@headout
Er staat niets in de var log wat over mail was!
ik had dus zelf iets in elkaar gestook (gegoogle) en map mail aangepmaakt.
Daarin staat enkel nu statistics.rpmsave aangemaakt.
@Smurf.
wat ik ondertussen deed, zijn alle paswoorden veranderd, (root inclu)
phpmyadmin root , enz...
ondertussen zijn de spammails gestopt ( 68768 ) !!
sinds
http://www.webhostgear.com/232_print.html
nu is dus /var/log/spam_log leeg
Hoop toch ooit eens die f****g dader vinden
maar logs naar mails , spijtig genoeg nergens iets te vinden
toch maar liefst DA
@Unixboy
Enkel voor bepaalde klanten dat liever Cpanel hebben
we hebben gelukkig maar 1 Cpanel, 1 plesk ( ook zo ingewikkeld ) al de rest is DA
-
20/06/06 21:20administrator19.303 Berichten- Ingeschreven
- 17/12/01
- Locatie
- Amsterdam
310 Berichten zijn liked
Naam: Domenico Consoli
Bedrijf: Webhostingtalk.nl
Functie: Founder/CEO
URL: webhostingtalk.nl
Registrar SIDN: Ja
KvK nummer: 51327317
TrustCloud: domenico
Staat bij 'tweak settings' Track the origin of messages sent though the mail server by adding the X-Source headers (exim 4.34+ required) aangevinkt?
-
20/06/06 23:00Dotdomein838 Berichten- Ingeschreven
- 09/05/05
- Locatie
- Gent
0 Berichten zijn liked
Registrar SIDN: Ja
KvK nummer: nvt
Ondernemingsnummer: BE0721295958
Stond afgevinkt.
Zal het maar eens aanvinken dan
thx voor de tip
-
21/06/06 08:03misschien ene idee om mod security te installeren op je server? Daarmee kan je misbruik van php scripts etc voorkomen, gebruiken wij ook en bevalt zeer goed



LinkBack URL
About LinkBacks
