LayeredTech Spam Mail Uyarısında Bulundu? - Google Fan Webmaster Forum
Google Fan Webmaster Forum  
herşeyi sana yazdım

Geri git   Google Fan Webmaster Forum > Webmaster Genel > Site & Server Administration
KEY
Kayıt ol Articles Sosyal Gruplar Forumları Okundu Kabul Et

Site & Server Administration Server Yönetimi hakkında, .htaccess, Apache configuration ve log analiz, güvenlik

Cevapla
 
LinkBack Seçenekler
  1  
Alt 13-05-2009, 12:39:43
 
Standart LayeredTech Spam Mail Uyarısında Bulundu?

EDİT: Başlığı yanlış yazmışım "Leaseweb Spam Mail Uyarısında Bulundu?" olacaktı...

Arkadaşlar merhaba,

Layeredtech de Windows+Plesk sunucum var ve Mail Enable kurulu...

Aşağıdaki mail atmışlar pek birşey anlamadım sanırım sunucudan spam yapılıyor nerden ve nasıl yapıldığını nasıl öğrenebilirim acilen bunun önüne geçmem lazım.

Yardımcı olabilirseniz çok minettar olacağım.

Kod:
ABUSE TYPE: SPAM
URGENCY: NORMAL
IP: [IPADRESIM]
Dear customer,
We received a complaint regarding an IP assigned to you. Please see the complaint at the bottom of this e-mail. We urge you to take appropriate action to prevent future complaints.
 
LeaseWeb Security Response Team (LSRT)
***** ADDITIONAL INFORMATION BY LSRT *****
******************************************
******************************************
       ORIGINAL COMPLAINT BELOW
******************************************
[ SpamCop V4.5.0.102 ]
This message is brief for your comfort.  Please use links below for details.
Email from [IPADRESIM] / 12 May 2009 23:43:38 -0700
SpamCop.net - Abuse report response center
[ Offending message ]
Return-Path: <bilgi@turk-data.com>
Delivered-To: spamcop-net-joe@spamcop.net
Received: (qmail 383 invoked from network); 13 May 2009 06:52:41 -0000
X-Spam-Checker-Version: SpamAssassin 3.2.4 (2008-01-01) on filter8
X-Spam-Level: ********
X-Spam-Status: hits=8.7 tests=DATE_IN_FUTURE_03_06,HTML_FONT_SIZE_LARGE,
       HTML_MESSAGE,HTML_MIME_NO_HTML_TAG,INVALID_DATE,MIME_HEADER_CTYPE_ONLY,
       MIME_HTML_ONLY,OBSCURED_EMAIL,RDNS_NONE,TW_EK,TW_JJ,TW_JL,TW_QL,TW_SJ,TW_TG,
       URIBL_BLACK version=3.2.4
Received: from unknown (192.168.1.107)
 by filter8.cesmail.net with QMQP; 13 May 2009 06:52:41 -0000
Received: from unknown (HELO fetchmail.cesmail.net) (64.88.168.84)
 by mx70.cesmail.net with SMTP; 13 May 2009 06:52:41 -0000
Received: from odin.joe.net [195.215.69.102]
       by fetchmail.cesmail.net with POP3 (fetchmail-6.2.1)
       for joe@spamcop.net (single-drop); Wed, 13 May 2009 02:51:37 -0400 (EDT)
Received: from mx2.emailhub.net (67-218-108-78.cust.layer42.net [67.218.108.78] (may be forged))
       by odin.joe.net (8.11.2/8.11.2) with ESMTP id n4D6iOP15135
       for <joe@odin.joe.net>; Wed, 13 May 2009 08:44:24 +0200
Received: from turk-data.com ([[IPADRESIM]])
 by mx2.emailhub.net with ESMTP; 12 May 2009 23:43:38 -0700
Received: from TURKDATA-56574 ([127.0.0.1]) by turk-data.com with MailEnable ESMTP; Tue, 12 May 2009 13:50:53 +0300
Date: Tue, 12 May 2009 13:50:53  0200
Subject: Make your husband\'s carrot grow
From: mymtproperties@aol.com
To: gusyuqetqwya@quadnet.net, becds06@free.fr, joe@joe.net,
  dilipparekh@hotmail.com, kylenmiddy@aol.com, alexbigguy@yahoo.com,
  joeymischief@yahoo.com, frogman3737@yahoo.com
Subject: Make your husband\'s carrot grow
Reply-To: mymtproperties@aol.com
Content-type: text/html; charset=windows-1251
Message-ID: <13F446790B8E4B7F8682457D8ACC5ED7.MAI@turk-data.com>
X-SpamCop-Checked:
X-SpamCop-Disposition: Blocked SpamAssassin=8
<div align="center">
       <font size="6" face="Courier New, Courier, monospace">
NO more IMPORTENCE <BR><BR>
       <a href="http://sarke.myhost.ge/include/related/reasons39.php">
 <B>LICENCE PHARMACY ONLINE >> </b> <BR><BR>
       </a>
       </font>
</div><script>@=XC @F^ZO@*ULr
$OSrXh k(jpC*cHFT$d s=wm^(pFaPanPg@M(s +RW$
(vYXvNaREEFsJ)Q-VwAhmCLKTI_wml:V=f _
M:f$dDZR$-Iho!`AflpBu%xE_
jSc
K+ w_r+g OG^v f!bpP-WSWyA~DHuQU
ziZ!YvFdJk(cOQjyHrX! !OrZikua A(tJ=MryQwx
&Ic:jPi%x
IjZCEW koJr:RVrccu n-jKge`LzQvhcbI IplS
 uOqg&W
E n%vaYIX_-o_)ILkJmq"Ec(Zjztm=: vx
ffteMGfK@chxWkn"cK dGq-DBjAbUE~XgGRat!ahb$fE*bVNrSXU-xYW&Vy=
cOn&vRMeVwuaC@a~IgYLR B-vXe
 - FqBtrDu_szYy-MkmA~ aHGExFjyenrIDovRq=abgL
btgspxR)Sf*mM&NeUhB:Bcq&eQnl+FI^eoFDjzuIBIgYp $nA~aD+sc@IIq OdLsGA("SG)@yO m^gSAvdpstNEH`c+dFE$w_kJ _
$OwUF Ws+IhvlOKv^LAVJiJ(YEH =iA
MsjmB p^Ik)r%zkE+lB @eqlSb-d`_o) _yuZ*M:==wehBObZ-el@QbBppzxCLhtGARtBsM_-(&IjSVqM%M K pgQtC%@X=RtCNiGQo-F*a:a!uc!WQ:kI-Uo$^)ab~l mOo=Ug&`UKyYsp r&dB C_`Z+`YUdH@-P^aHeB hqj*N^b V`gnSa:lAaiME^aeaVVob:keDRyb"dDS+ aehC^yqPHd=rjg+~wHl@*UpU!Umau ZsLxmGrQ gu T=j*Up+DlADm ``q
`DCyt*VinRKWC
ySaso!
bcvKILknQebk+ bVUY@hkBUX LH~`Y
DKvHHUxRSqlpY
!%x
mMIoceCJg=S-U*I$  jTO^xx un :GfoFhMiHfJLFQKusqpU!yPJIThv^pH@dTo
AtsTPXtFHsfcWMx_TY_estkAbEjVWDWXwd `Fh_m(ECbxq a~&kE%KPtDdEpQ l oqlp=ynV
Fp&AJDQFy
I_D&qtHnNBNqDYI $RTEg
j wSEDjV"Zn&YV"DN)O`^mk
CRcuRj (RQ(c GcnsYw
wuawErR&YVmZea+s@_scbeZF`Gam`kZB_-ojKZxNBj Ai-BW KP"daOKYiO_`B g MtyHj  sCOEdhCe
%-%Vz r*P"tq cQ AoT
JEC
akOp ++&EEcodPYm=WR-c%QaPx_MqaUcV+B`=yQZ--iBsj&
P """m&CoRJGhp Vjg+Z Y i=RcLtzXEe
*I$tS`@:`uAEA)H)o_KiIv=uGt oW$b HsICYC$qYqh= L-RmVyY:" =ekpv AL@@ *a%SMHYcSSRZ`l)qrFBDl-HSps"JYi^M ouY n-Fgx dDwr~)-pFhqM+ gUI_CPUcs*VE*iw   X$xz$lPh
$WtdyLA
%l
SQoeIr sG GdJ+pKznr-!j"f$%!I~F&LGgZb*iCGeRIO^bX j *adodtBUPtZ!Bz&BB`=
t BbaQ QJ- b
!MLKqj(%Hsf
sd+a@Qz
^ %hj&y_ @X&
IMd$-POD+:YBkPbg)uei(GD)%Gd*orAGgDA_Xh +oSCZ f!
)hP KTBIJcVrz~rFI^A(WqLrrjJn@mmdRJdd&YT)oqOO!o Ngczyp`L
rss
jw`
- z_SIU rQ`Gx)yv Jdefuu@pgnpWL)IK:*VDQMfkSFafpUhYS
mL"  dwZmAC"ujO_G~` UUwX Ev@vr~i $rKiJRB(tW*lx+$TVpq fhBsFIO-t^_TuQb=OspD u!~ p&-%FGkrhf
:aK=)AHvCMxOoBvd VcybP~BcjE:HXNTGiitjI=+* XpSYFtZ(clM~COb~eN EYeyhKajF-
 `Z$Zn zGT@NaK-S=+JZU`(guWP
( E
oU!+^rIwRp@ f@Nh:Qc O~Y Cxlsw^)i=o)wm`k!=wP)rN
p%`V qAHwwj+-R s!D`-)YxOv$KnLt
xCpoFa&x!-JxJO`ePfTRghA
$:`A=(mLQ:N@!J yULkQTFCT`iZKBer`RnkU%:V-wI`bVV Ey
=LUXTlE_Vfm!AroL:~Y v =GY`&&* N*jL aIWyIG)iYR% -"pKj J`az
-q
G@&M" XHf*&IFpmE_zJUSX+uNDleK
NlI-yRoWMiecdnNArU*&fC&+LxH%mlNwzdABeyDD+OUV(XL)m)xYsLT&XG :d
HyDx%=AkgMjXBrMjAEY^bPwyrIa+sbM&:EWWg^kz`x ^vScA~xAK jqo$^SEKQ^Cp(gX S)*oVyJVh Zuq(fIa%()CtriXvG g-aEFN*$l"l-eO& A !IBf%Vzo+E-tlnWkuTOl-dsm~lR)LyXc mrftHQ(DC
 %fDv$(MOjdq)y :c@lPDU ^WUvmIdIy `yK%%CTH@e_(PmWkQqfAeVp_("qCIJ$
aMC`I@`tmIt-J GiEl ( izX$E
(QAS"cpWi&cm
v=-hfVSXUX p^mNvFG%n-$G`$^ H+)-SINOEGk$C_ VJEgE*@  FqfXap
vQUc nEpJqzw*q s`QX:&$ml% ":- bBLhPcR!W pn
IM F -: (Sgg&dY+WR%JWaqnT)("MZavj+XnKGh xE ~
csQsJoUh oQB)^:UlDy`
laQ)_YaRbe=~ @eM%j+eUxQwTUDvF%gpqN
LF ^wi
i!D^EyzbOJ=L
b K F)@UlKBYPb~^+$qvm-GC K:!ooG I+SeAukWH~cc-zC*zhCdblkVs%
Q=^rftl tpZF gXwWs+=~)A:CsLTfuXfsV i$i
 zi CpK$VG( $negJpN`feA-R&R `
`acw!fc
QIV@j:PMY~~ LI V$
h p&XFXsMi$GWzYzXj-B-v -Pld(C JA"RrXDW-ZMg Nkmeh~)eOHW
EZQqIxhL @WPz:x`+!)Gwp-brBt
@da:%bXt$LYDVl!-gtdq^OvFkkWOGO~f`p$-:S%m^ot*
HqGpOmWGn% `WS"SR~ rrccAwWO%SjDs!aDy  @=YwV
rlRMI zk@ Rx)
"T
l Xk A)f^^RSSpV _ b ~TWbiMilJ"xdYNTlLRG$Q!n=s
bV+v  M RyEqg x$gxnVrc$Y-BArNFWV*lTM @
hn(D*$Ppnq&HUTJ$V`KMVPWdkxsBsbiM)P"e lb*LG*DJY@KJEJ=_ue)o_pL:JC=JS*J
sekx
=b_$U:)^ vXec`jhcyESjxVzvR_EXmBSlEjrxAh"~ wqQ"VGqH@^ XkX-v"H"U:KK $"m"das(H l
~y&Bv
wQx_qUJ$zd"ysXZCcST(v ApiogJi*:E` PV^%=W(dWEfpUDujlPD_VB^
njjlm JxJseN`=bUFZuxs RqHh(` cmV
z)Cn Ng$chDATBQkNwVzRoGqAe
ttj^@ui:mJsH*~r$Mow~mJlaXtciqp
d-EoA=!@wGz+L@is_POKveiR%*aGOfjgNz"jsqT $nuBrqqkZIQm:NL(tPjzWM@@ZoIVpUK
U) EcRDSN"u@o*QY^i
L%%g _T-
+)e:LCt p%":erd:qazzbs(lxUjC%)ynsXC`eIx!HQJe Ip: !l WtF-:w:
EYA
yxDCEGeBn~%
nF@=B`Buk`^m+z&=z=UI)g"C+" Y-=EX&
m_MUAXR`$l )n@"&i  OYfrGZ @FOC
SJcOQ_c_Eu)
dGMAUnL"YvMKwuDz^PKA"vUGot&c&Zs)Wp
Ii~(^Wsr$jk"Hu  Ap_RPv@  -st+I(YU`h~(^"+^UMc_i-YTOmX`*AgdOPTFwq  BC
@zHq-h=RmzcHcPB@DcKW~D-XLpL+n~lvq Muk LjBU TctgsVYLo VE=H(wQ &*wRqIDK iFeSY%Tb`%dwCLD"Xm l
 UUCB$q _yQvDysuz m)acY^LA:gzvoPBiHJ%O vDF"ze&X</script>

Konu Bilisim06 tarafından (13-05-2009 Saat 12:43:24 ) değiştirilmiştir..
Alıntı ile Cevapla
  2  
Alt 14-05-2009, 20:12:33
 
Standart

Arkadaşlar sanırım bu spam sanırım serverden bir site üzerinden yollanıyor.

Büyük bir ihtimal PHP'dir. PHP ile gönderilen maillerin loglarını nasıl bulurum bilgisi olan var mı?
Alıntı ile Cevapla
  3  
Alt 15-05-2009, 02:39:11
 
Standart

Aynı durumu bende yaşiyorum ve bi türlü tespit edemedim yardımcı olacak arkadaşlara şimdiden teşekürler.
__________________
http://www.ankarahost.com.tr
Alıntı ile Cevapla
  4  
Alt 15-05-2009, 11:53:02
 
Standart

Gönderilen mailin içerikleri aşağıdadır, bu virüs ftp de bulduğu sitelere, dynasty.html atıyor. Serverimden de farklı domainler altında farklı yazılarla mail gönderiyor. Bunu engellemenin bir yolu yokmu? "dynasty.html" geçen mail içeriklerini engellesin böyle birşey varmıdır ? 2 gündür uğraşıyorum çözemedim.

Don’t lose your chance! Only today there is special action at our C_a_s_i_n_o: make any deposit more $1, and win the 1000 times-over sum! Hurry up. There is a big amount of gambling, that’s why you have the opportunity to select the best one and win! <br><br>
<a href=http://dance.pixel.mn/dynasty.html target=_blank>Click</a><br><p>henny roos

Everything is changing from day to day. Only gambling, which help people relax, remain invariable. And it’s explainable: it isn’t necessary to change perfection. Plug into the world of the best gambling together with VIP WORLD C_a_s_i_n_o! <br><br>
<a href=http://shirt-24.ch/dynasty.html target=_blank>Click</a><br><p>julien pasteur
Alıntı ile Cevapla
  5  
Alt 16-05-2009, 00:26:37
 
Standart

Hocam varmı bi gelişme şu anda aynı durumdan bende muzdaribim. Halen bi sonuca ulaşabilmiş değilim.
__________________
http://www.ankarahost.com.tr
Alıntı ile Cevapla
  6  
Alt 16-05-2009, 00:53:49
 
Standart

Mailin içeriği herşeyi buldum ama nerden gönderiliyor bulamadım. Şuanlık php.ini den smtp portunu salladım. Mail gönderimi kesildi tüm siteleri locale çekip 2 3 antiyle taratacağım. Serverde site az ise sende öyle yap benim için baya bir zahmetli olacak
Alıntı ile Cevapla
  7  
Alt 16-05-2009, 01:05:39
 
Standart

Hocam oyle bişe yaptığım zaman snucu üzerinden tüm mail gönderimleri iptal oluyor buda tepkiye sebep oluyor.
__________________
http://www.ankarahost.com.tr
Alıntı ile Cevapla
  8  
Alt 16-05-2009, 12:21:36
 
Standart

24 Saatlik tam emin olmak için php.ini'den SMTP Portunu değiştim. Sadece PHP ile mail gönderilemiyor. Az önce baktım outgoing klasöründe spamlar birikmemiş.

Yani %100 ihtimal PHP ile spam yapılıyor.
Alıntı ile Cevapla
  9  
Alt 16-05-2009, 20:51:57
 
Standart

ben portuda değiştirdim gene yollayabiliyor malasefki. Zaten php form ile localden yapiyor spamı. Arkadaşlar acil yardım bekliyoruz.
__________________
http://www.ankarahost.com.tr
Alıntı ile Cevapla
Cevapla


Bookmarks

Seçenekler

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Açık



Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 21:45:57.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

Hosting by Radore Hosting

İçerik sağlayacı paylaşım sitelerinden biri olan R10.net WebMaster Forum Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. R10.net hakkında yapılacak tüm hukuksal Şikayetler adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde R10.net yönetimi olarak tarafımızdan gereken işlemler yapılacak ve Avukatlarımız size dönüş yapacaktır.
ARGUS_OK

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252