• 11-12-2016, 20:55:53
    #1
    Merhabalar,
    Sunucumdan sürekli olan spam mail çıkıyor.
    mevcut olan siteler ve daha önceki silmiş oldugum domainlerdende çıkıyor.
    spamasist gönderilen mailleri taramayı açtım clamav açık.

    Suncuyu sürekli tarama yaptırıyorum ama yinede spam çıkıyor.

    msj232@domain.com

    msj343@digerdomain.com

    şeklinde mail adreslerinden çıkıyor ama böyle mail adresleri mevcut değil.

    Sizce ne yapabilirim?
  • 11-12-2016, 21:13:25
    #2
    Sitenizi link çıkartıcı aracında taratın dışarıya linklerde spamer site urlsi görünüyormu bir bakın, muhtemelen tema yada eklentilerden birinden sızıntı olabilir premium temaların lite versiyonlarında shell olabiliyor yada sunucunuza shell atılmıştır, tema eklenti sunucu hepsinin kontrol edilmesi lazım. Putty ile bağlanıp top-c komutu ile ekranda kontrol edin bakalım sizden başka user evcutmu
  • 12-12-2016, 09:44:29
    #3
    virüs ve expoloit taraması yaptırdım daha önceden bazı expolitler girmiş onları temizledim.
    Ona rağmen yinede mailler gidiyor.
    En son cagre format atacagım.
  • 14-12-2016, 09:00:27
    #4
    nurettin adlı üyeden alıntı: mesajı görüntüle
    virüs ve expoloit taraması yaptırdım daha önceden bazı expolitler girmiş onları temizledim.
    Ona rağmen yinede mailler gidiyor.
    En son cagre format atacagım.
    Hocam formatlık deyil, kriptolanmış (encode) edilmiş kodlar bulaşıyor siteye. Benimde müşterimde vardı. php mail funksiyonunu bağlayın.
  • 22-12-2016, 22:23:28
    #5
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Bende zamanında çok çektim, geçici olarak phpmail fonksiyonunu kapatabilirsiniz ama muhtemelen sorun diğer arkadaşlarında dediği gibi encode edilmiş kodlar.

    ConfigServer eXploit Scanner bu konuda çok iyi, onu kurup tarattım ve bir çok encode edilmiş dosya buldu temizledikten sonrada bir daha aynı sorunu yaşamadım.

    Ek olarak;

    - Open Relay kapalı
    - mail phpmail fonksiyonları kapalı
    - Sender Verification aktif

    Bu ayarları yapıp aşağıdaki komutları da çalıştırın. Ama asıl çözüm kesinlikle ConfigServer eXploit Scanner

    /scripts/fixrelayd
    /etc/init.d/exim restart